Данные 106 млн клиентов Capital One скомпрометировала экс-сотрудница AWS

Данные 106 млн клиентов Capital One скомпрометировала экс-сотрудница AWS

Данные 106 млн клиентов Capital One скомпрометировала экс-сотрудница AWS

Capital One, одна из крупнейших финансовых организаций США, подверглась кибератаке, в результате которой были скомпрометированы персональные данные более ста миллионов клиентов.

Как уже выяснили правоохранители, за атакой стоит разработчик программного обеспечения, ранее работавший в штате AWS. Минюст США обвинил 33-летнюю Пейдж Адель Томпсон, которая также известна под онлайн-псевдонимом «erratic».

На данный момент известно, что Пейдж Томпсон работала на подрядчика Capital One с 2015 по 2016 год. Киберпреступница опубликовала на GitHub детали взлома, которые дают понять, что для доступа к данным использовался неправильно сконфигурированный защитный экран уровня приложений (Web Application Firewall, WAF).

Один из пользователей GitHub, обративший внимание на пост «erratic», уведомил представителей Capital One о киберинциденте. Сотрудники финансовой организации незамедлительно приняли меры, устранив все обнаруженные лазейки.

«Важно отметить, что данные кредитных карт и учетные данные не попали в руки преступника. Среди скомпрометированной информации были имена, адреса, почтовые индексы, телефонные номера, имейлы и даты рождения», — говорится в официальном заявлении Capital One.

Telegram запустил бота для жалоб на интимные фото и дипфейки

Telegram добавил возможность жаловаться на интимные изображения и видео, опубликованные без согласия человека. Пока функция доступна только пользователям из США. Для этого мессенджер запустил специального бота @TIDABot.

Бот появился не потому, что платформы внезапно решили стать сознательнее, а в рамках исполнения американского закона TAKE IT DOWN Act.

Документ направлен против публикации интимных материалов без согласия, включая дипфейки. Закон подписали в США 19 мая 2025 года, а к маю 2026-го для платформ заработали требования по удалению такого контента.

Если пользователь обнаружит в Telegram интимное изображение или видео с собой, опубликованное без разрешения, он сможет отправить жалобу через бота. Мессенджер должен рассмотреть обращение и удалить соответствующий контент в течение 48 часов.

Источник: Код Дурова

 

История важная, потому что речь не только о сливах, но и о дипфейках — контенте, который может выглядеть убедительно, даже если человек никогда в нём не участвовал. И это уже не просто токсичный интернет, а инструмент травли, шантажа и репутационных атак.

Главный нюанс: пока механизм работает только для пользователей из США. Будет ли Telegram запускать такие же удобные инструменты для жалоб в других странах, неизвестно. Так что для американцев появился отдельный официальный путь, а всем остальным пока остаётся надеяться, что мессенджер не остановится на географии закона.

RSS: Новости на портале Anti-Malware.ru