Apple хочет ограничить отслеживание пользователей, Facebook протестует

Apple хочет ограничить отслеживание пользователей, Facebook протестует

Apple хочет ограничить отслеживание пользователей, Facebook протестует

Apple планирует добавить в iOS новую функцию, основная задача которой — ограничить «агрессивное и даже пугающе отслеживание» со стороны некоторых компаний. Представители Facebook назвали этот ход злоупотреблением положением на рынке.

Ещё в июне купертиновцы обещали добавить в iOS 14 принцип, согласно которому разработчики должны уведомлять пользователей о сборе специального идентификатора IDFA. Более того, девелоперы должны обеспечить право выбора.

Само собой, Facebook и другие компании начали возмущаться, что заставило Apple отложить реализацию этой фичи. Однако техногигант обещает добавить новый принцип в начале следующего года, чтобы у разработчиков было больше времени на обновление своих приложений.

«Отслеживание пользователей может приобретать агрессивную форму, даже пугающую. И чаще всего это происходит без согласия пользователя. Как правило, компании пытаются собрать как можно больше информации и создать так называемый профиль, который поможет монетизировать каждого человека», — объясняет Джейн Хорват, специалист Apple по защите конфиденциальных данных.

«Мы выступаем не против рекламных схем как таковых, а просто считаем, что условия отслеживания должны быть прозрачными».

У Facebook немного другая позиция по этому вопросу. Представители социальной сети считают, что Apple использует сильную позицию на рынке, чтобы сделать свою модель сбора данных приоритетной.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. По данным аналитиков Cyber Threat Intelligence «Лаборатории Касперского», в конце 2025 года они зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru