Tesla придется отвечать за злоупотребление доступом к видеозаписям клиентов

Tesla придется отвечать за злоупотребление доступом к видеозаписям клиентов

Tesla придется отвечать за злоупотребление доступом к видеозаписям клиентов

Владелец электромобиля Tesla из Калифорнии подал иск в федеральный суд, обвинив производителя в попустительстве нарушению прайвеси. Сотрудники компании получили доступ к фото и видео с камер, встроенных в клиентские авто, и обмениваются снимками, отпуская нелестные комментарии и шуточки.

О странных забавах офисных работников Tesla стало известно на прошлой неделе, после выхода разоблачительной заметки Reuters. Как оказалось, в Кремниевой долине так развлекаются как минимум с 2019 года, используя чат-платформу автомейкера.

Бывшие сотрудники компании, с которыми удалось побеседовать журналистам, привели несколько примеров того, что могло привлечь нездоровое внимание в видеоматериалах автовладельцев. Так, например, в групповых чатах Tesla мгновенно расшарили ролик, на котором водитель сбил ребенка, ехавшего на велосипеде.

Популярностью также пользовался снимок нагого человека, идущего к машине. Изображения детей и домашних питомцев нередко становились мемами и обрастали игривыми комментариями.

В декларации конфиденциальности, опубликованной на сайте Tesla, сказано, что записи с камер обезличиваются и не имеют привязки к автомобилю или его владельцу. Персональные данные могут быть получены только с согласия клиента и используются для оказания помощи, а также совершенствования продуктов и сервисов.

Вместе с тем собеседники Reuters отметили, что компьютерная программа, используемая в компании для работы, способна показывать данные геолокации на момент видеосъемки (раньше запись велась даже при выключенном авто). Таким образом, при желании можно узнать, где живет автолюбитель, рассмотреть содержимое его гаража и приусадебный участок.

В исковом заявлении, поданном Генри Е (Henry Yeh) от имени всех пострадавших, руководство Tesla обвиняют в безответственности, обмане потребителей и нарушении неприкосновенности частной жизни. Заявитель просит суд наложить запрет на подобную практику, обязать вендора уничтожить ПДн, полученные с нарушением калифорнийского законодательства, и назначить компенсацию за причиненный ущерб.

Хакеры угоняют WhatsApp руководителей и требуют перевести деньги

Мошенничество с письмом от директора вышло на новый уровень. Теперь злоумышленники не просто подделывают имя руководителя в письме, они перехватывают его WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и рассылают сообщения от лица настоящего владельца аккаунта.

Новую схему, получившую название Boss Scam, описали специалисты, расследующие киберинциденты. Она сочетает социальную инженерию, технику сторонней загрузки DLL и кражу сессий WhatsApp Web.

Всё начинается с сообщения, якобы отправленного от имени регулятора или госоргана. Жертве предлагают срочно ознакомиться с документами или выполнить требования, прикладывая ZIP-архив. Внутри — исполняемый файл и DLL-библиотека. После запуска Windows автоматически подгружает вредоносную DLL, позволяя малвари закрепиться в системе.

 

Дальше цель меняется. Вместо шифрования файлов или уничтожения данных злоумышленников интересует активная сессия WhatsApp Web. Если она найдена, атакующие получают возможность читать переписку и отправлять сообщения от имени руководителя, не обходя двухфакторную аутентификацию на смартфоне.

Именно здесь начинается самое опасное. Финансовый отдел получает вполне привычное сообщение от генерального директора с просьбой срочно перевести деньги или изменить банковские реквизиты. Поскольку сообщение приходит с настоящего аккаунта, доверие к нему значительно выше, чем к обычному фишинговому письму.

В некоторых вариантах атаки вредонос также изменяет локальные контакты на заражённом компьютере, подменяя номер злоумышленника именем руководителя. Это помогает сохранить иллюзию подлинности даже после завершения угнанной веб-сессии.

Эксперты предупреждают, что атака нацелена не столько на ИТ-инфраструктуру, сколько на бизнес-процессы компаний. Поэтому защититься одним антивирусом не получится.

Специалисты рекомендуют подтверждать любые срочные платежные поручения через независимый канал связи (например, по телефону или лично), не запускать неизвестные EXE-файлы из мессенджеров, контролировать подключенные устройства в WhatsApp Web, а также отслеживать подозрительную загрузку DLL и попытки кражи пользовательских токенов.

RSS: Новости на портале Anti-Malware.ru