С февраля 2FA станет обязательной для админов крупных сообществ ВКонтакте

С февраля 2FA станет обязательной для админов крупных сообществ ВКонтакте

С февраля 2FA станет обязательной для админов крупных сообществ ВКонтакте

Пользователи продуктов и сервисов VK (ранее Mail.ru Group) получат новогодний подарок — возможность усилить защиту профилей и данных. В рамках запускаемой программы VK Protect компания расширит внедрение двухфакторной аутентификации (2FA) до масштабов всей экосистемы и откроет Центр управления безопасностью пользователя, доступный из личного кабинета VK ID.

Основное назначение новой программы — реформа системы ИБ за счет объединения средств защиты, задействованных в экосистеме VK. Авторы инициативы также задались целью научить пользователей эффективно управлять безопасностью и приватностью, предоставив им все необходимые для этого инструменты.

«Мы создаём комплексную систему повышения безопасности пользователей, — комментирует директор VK по ИБ Антон Андропов. — Наша цель — не просто обеспечить техническую защиту профилей и данных с помощью существующих инструментов, таких как двухфакторная аутентификация и шифрование, но и помочь людям грамотно ими пользоваться».

Расширить использование 2FA компания планирует, распространив на все сервисы вход через единую учетную запись (VK ID). Эта опция также станет доступной на сайтах партнеров и в приложениях VK. Включить ее можно в настройках личного кабинета VK ID.

 

В целях усиления защиты обширной аудитории ВКонтакте админов всех сообществ, имеющих свыше 10 тыс. подписчиков, с февраля обяжут включить 2FA. По оценке VK, таких сообществ в соцсети сейчас более 140 тысяч. Новые возможности VK ID также станут доступны в «Одноклассниках».

В начале будущего года в личном кабинете VK ID появится Центр управления безопасностью. В нем можно будет подключить опции для повышения безопасности аккаунта, выбрать уровень приватности и доступа, а также узнать, как ответственно управлять своими данными.

 

Кроме того, в рамках VK Protect планируется перезапустить bug bounty, нацеленную на повышение безопасности ВКонтакте и VK ID. Программа для сторонних исследователей будет расширена, и суммы вознаграждений повысятся.

Заметим, инициатива VK Protect даже по имени схожа с аналогичным проектом Facebook. Тот тоже предполагает расширение использования 2FA, в том числе за счет принудительного включения в группах риска.

Российские сервисы пока предпочитают воздерживаться от столь драконовских методов повышения безопасности пользователей — за редким исключением. Так, недавно стало известно, что со следующего года 2FA станет обязательным при входе в аккаунт на портале госуслуг; эту опцию всем включат по умолчанию.

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru