Производитель наушников и колонок Bose — очередная жертва шифровальщика

Производитель наушников и колонок Bose — очередная жертва шифровальщика

Производитель наушников и колонок Bose — очередная жертва шифровальщика

Компания Bose, производящая аудиотехнику, стала очередной жертвой киберпреступников, орудующих программой-вымогателем. О кибератаке стало известно только сейчас, однако она произошла ещё 7 марта 2021 года.

К счастью для техногиганта, действия злоумышленников удалось зафиксировать в тот же день, когда они запустили атаку. Тем не менее преступники всё равно успели развернуть в сети корпорации шифровальщик, после чего часть систем вышла в офлайн.

Представители Bose отметили, что компания тесно сотрудничает с экспертами в области кибербезопасности, которые помогают вернуть затронутые системы к жизни. В официальном письме (PDF), адресованном властям США, Bose не уточняет, заплатило ли руководство выкуп.

Однако производитель наушников и колонок уточнил, что атакующим всё же удалось получить доступ к внутренним файлам, принадлежащим кадровой службе. В этих файлах содержалась информация о сотрудниках корпорации: имена, номера социального страхования и т. п.

В результате Bose пришлось нанять юридическую фирму, которая поможет уведомить всех текущих и бывших сотрудников о киберинциденте. При этом работникам обещают бесплатно предоставить сервис защиты личности на 12 месяцев.

На данный момент ни одна из крупных киберпреступных группировок не взяла на себя ответственность за атаку на Bose. Возможно, в ближайшие дни стоит ожидать публикации внутренних файлов корпорации на одном из сайтов злоумышленников.

Google отступила: непроверенные APK останутся в Android

Google немного сдала назад в истории с обязательной верификацией разработчиков для Android. После волны недовольства компания решила не закрывать пользователям путь к приложениям от непроверенных разработчиков, но при этом корпорация сделает этот путь нарочно неудобным.

Напомним, ещё в прошлом году Google объявила, что на сертифицированных Android-устройствах приложения должны быть привязаны к верифицированному аккаунту разработчика.

Компания объясняла это безопасностью: идея в том, чтобы за каждым распространяемым приложением стояла реальная и подтверждённая личность, а злоумышленникам было сложнее быстро штамповать новые вредоносные приложения после блокировок.

Но против этой схемы выступили и разработчики, и часть сообщества. Больше всего претензий было к тому, что верификация добавляет лишний порог входа: нужно платить сбор, отправлять документы и в целом сильнее завязываться на Google. В итоге техногигант ещё в декабре пообещал доработать модель.

Теперь Google официально говорит: да, пользователи всё равно смогут устанавливать софт от непроверенных разработчиков. Но для этого придётся пройти специальную процедуру, которая будет отбивать сценарии, где человека торопят, пугают и подталкивают поставить вредоносное приложение. Google прямо пишет, что хочет дать пользователям «время и пространство», чтобы разорвать цикл давления со стороны мошенников.

Судя по описанию, пользователю нужно будет включить режим разработчика, подтвердить, что на него не давят, затем перезагрузить устройство, снова пройти аутентификацию и подождать сутки. Только после этого можно будет разрешить установку приложений от непроверенных разработчиков (на 7 дней или бессрочно).

RSS: Новости на портале Anti-Malware.ru