Дочку Яндекса могут оштрафовать за утечку

Дочку Яндекса могут оштрафовать за утечку

Дочку Яндекса могут оштрафовать за утечку

Роскомнадзор просит оштрафовать “Образовательные технологии” Яндекса за нарушение закона о персональных данных. Административное дело рассмотрят 12 декабря.

В самом Яндексе извещение пока не получили. Там предполагают, что речь идет о летней утечке из ”Яндекс Практикума”.

Мировой суд Хамовнического района Москвы зарегистрировал административный протокол Роскомнадзора в отношении автономной некоммерческой организации дополнительного профессионального образования "Образовательные технологии Яндекса", сообщает Интерфакс.

Речь о нарушении ч. 1 ст. 13.11 КоАП РФ (обработка персональных данных в случаях, не предусмотренных законодательством РФ в области персональных данных, либо обработка персональных данных, несовместимая с целями сбора персональных данных).

Дочке “Яндекса” грозит максимум до 100 тыс. рублей. Новую версию Минцифры с оборотными штрафами еще не приняли.

В пресс-службе “Яндекса” пока не получили извещение из суда. В компании предполагают, речь может идти об инциденте, произошедшем в июне. Тогда в Сеть попала часть баз "Яндекс Практикума" — 300 тысяч строк с фамилиями, адресами электронной почты и номерами телефонов.

Яндекс утечку признал, но заявил, что платежные данные и пароли пользователей не пострадали.

АНО ДПО "Образовательные технологии Яндекса" была организована в апреле 2014 года. Ее единственным учредителем является ООО "Яндекс".

В Яндекс.Практикум обучение проходит в собственной технологической среде. Сервис предлагает курсы по ИТ для новичков и продвинутых специалистов.

Добавим, в конце прошлой недели информагентства сообщили, что глава Счетной палаты Алексей Кудрин может получить должность в “Яндексе”. Сегодня Кудрин подтвердил, что уходит с госслужбы.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru