Google повысит безопасность пользователей Android с мая по ноябрь 2022 года

Google повысит безопасность пользователей Android с мая по ноябрь 2022 года

Google повысит безопасность пользователей Android с мая по ноябрь 2022 года

Google анонсировала ряд ключевых нововведений в Android, которые должны повысить защищённость мобильной операционной системы и её пользователей. Вводиться эти нововведения будут постепенно — в период с 11 мая по 1 ноября 2022 года, чтобы у разработчиков было время подготовить свой софт к изменениям.

Среди ключевых функций, которыми планируется оснастить Android, отмечаются следующие:

  • Запрет на использование API Accessibility.
  • Бан приложений для займа, чья полная стоимость кредита равна 36% или выше.
  • Новые требования к использованию Android API.

С 1 ноября 2022 года все новые приложения должны будут использовать Android API, выпущенный в сроки до одного года с момента релиза последней мажорной версии ОС. Если софт не будет соответствовать этому требованию, он не сможет попасть в Google Play Store.

Это нововведение призвано заставить разработчиков использовать более строгие политики API, которым соответствуют новые версии Android. На деле это приведёт к более совершенному управлению разрешениями, улучшенному детектированию фишинга и повышенной конфиденциальности данных.

«Владельцы современных мобильных устройств почувствуют существенное улучшение защиты своих данных и оценят полный потенциал того, что может предложить на сегодняшний день Android», — объясняет Google в блоге.

Также интереса заслуживает новый подход к Accessibility API, которым пользуются люди с ограниченными возможностями. К сожалению, эти функции часто участвуют в атаках операторов вредоносных программ, поэтому Google решила нивелировать этот вектор.

ShinyHunters добрались до данных Vimeo через Anodot

Vimeo сообщила о несанкционированном доступе к данным части пользователей и клиентов. Киберинцидент связан не с прямым взломом самой видеоплатформы, а с недавней атакой на Anodot — сторонний сервис для выявления аномалий в данных.

По предварительным данным Vimeo, злоумышленники получили доступ в основном к технической информации, названиям видео и метаданным.

В некоторых случаях среди затронутых данных также были адреса электронной почты клиентов. При этом компания подчёркивает, что сами загруженные видео, учётные данные пользователей и платёжная информация не пострадали.

Ответственность за атаку взяла на себя группировка ShinyHunters. Она утверждает, что получила доступ к данным из облачных сред Vimeo, включая Snowflake и BigQuery, и пригрозила опубликовать информацию, если компания не заплатит выкуп.

Инцидент с Anodot затронул не только Vimeo. По данным СМИ, злоумышленники похитили токены аутентификации и использовали их для доступа к клиентским средам, прежде всего Snowflake. Среди других пострадавших ранее называли Rockstar Games.

Vimeo уже отключила все учётные данные Anodot и убрала интеграцию сервиса из своих систем. Компания расследует инцидент вместе со сторонними специалистами по безопасности и уведомила правоохранительные органы. Пока работа платформы, по словам Vimeo, не нарушена.

«Кража данных с целью вымогательства сегодня уже не редкость. Особенно опасны такие инциденты для компаний, которые хранят большие объёмы персональных данных клиентов: последствия могут включать репутационные потери, штрафы по 152-ФЗ и судебные иски. Помимо базовых мер защиты — шифрования данных, многофакторной аутентификации и регулярных аудитов безопасности — с начала года мы видим рост интереса к сервисам резервного копирования», — Андрей Кузнецов, генеральный директор ООО «РуБэкап» (входит в «Группу Астра»).

«Важно понимать, что СРК существенно снижают риски, связанные с утечками данных: они помогают избежать полной потери информации после атак и минимизируют необходимость публичного раскрытия инцидентов. Неизменяемые копии защищают бэкапы от вирусов-шифровальщиков и позволяют быстро восстановить данные без выплаты выкупа и дополнительных рисков утечки».

RSS: Новости на портале Anti-Malware.ru