Facebook опубликовал хронологию обсуждения практик Cambridge Analytica

Facebook опубликовал хронологию обсуждения практик Cambridge Analytica

Facebook опубликовал хронологию обсуждения практик Cambridge Analytica

Facebook опубликовал интересную информацию, причём все выглядит так, будто соцсеть старалась минимально афишировать сам факт публикации. Речь идёт об электронных переписках, проливающих свет на ситуацию с Cambridge Analytica.

Размещённая на площадке Facebook Newsroom цепочка писем даёт представление о том, насколько сотрудники социальной сети были в курсе практик Cambridge Analytica.

Согласно опубликованным письмам, сотрудники Facebook ещё 29 сентября 2015 года выделяли Cambridge Analytica из ряда других подобных компаний, называя ее активность «агрессивной», а практики — «подозрительными».

30 сентября одни из сотрудников запросил идентификатор и имя приложения, которое наиболее настойчиво собирает данные пользователей. После этого сотрудник пишет:

«Мое чутьё подсказывает мне, что сбор данных, осуществляемый этим приложением, не согласуется с политикой конфиденциальности Facebook».

13 октября команда Facebook возвращается к обсуждению вопроса потенциального нарушения правил платформы со стороны Cambridge Analytica. А 11 декабря один из служащих предлагает провести тщательный анализ деятельности Cambridge Analytica, так как это может потенциально навредить репутации Facebook.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru