Microsoft заплатит 20 млн долларов за незаконный сбор ПДн детей

Microsoft заплатит 20 млн долларов за незаконный сбор ПДн детей

Microsoft заплатит 20 млн долларов за незаконный сбор ПДн детей

Microsoft должна будет заплатить 20 миллионов долларов, чтобы нивелировать обвинения в незаконном сборе персональных данных несовершеннолетних пользователей без согласия их родителей. Федеральная торговая комиссия также утверждает, что техногигант хранил такую информацию «на протяжении многих лет».

Американский регулятор заявил, что Microsoft нарушила Закон о защите конфиденциальных данных детей в Сети (COPPA), который должен регулировать приватность пользователей до 13 лет.

Согласно COPPA, компании обязаны уведомлять родителей о собираемых данных их детей и получать их согласие. Более того, ПДн несовершеннолетних необходимо удалять после того, как в них отпадает необходимость.

Представители Федеральной торговой комиссии отметили, что детей просили предоставить личную информацию при регистрации в игровом сервисе Microsoft Xbox. Среди таких данных был адрес электронной почты, номер телефона и дата рождения.

До 2019 года на странице регистрации даже была автоматически проставленная галочка напротив пункта «делиться пользовательскими данными с рекламодателями». Сторона обвинения утверждает, что Microsoft собирала сведения детей без согласия их родителей и даже сохраняла эти данные в том случае, если родитель всё же прерывал создание аккаунта.

«Что интересно: Microsoft привлекала родителей к процессу регистрации только после сбора основной массы персональных данных, принадлежащих несовершеннолетним», — объясняет Лесли Фэйр из ФТК.

Из-за поднявшегося скандала корпорация из Редмонда теперь должна уведомить родителей и получить их согласие на активность учётных записей, созданных до мая 2021 года. Microsoft также должна будет установить новые системы для удаления личной информации детей.

Apple срочно закрыла 0-day в iOS после шпионской атаки

Apple вчера вечером выпустила обновления своих ОС. Среди них стоит отметить патчи для устройств iPhone и iPad, закрывающие критическую уязвимость нулевого дня, которая уже используется в реальных атаках. Речь идёт о баге с идентификатором CVE-2026-20700.

По словам Apple, эксплойт применялся в «очень сложной атаке» против конкретных людей.

Такая формулировка у Apple появляется нечасто; как правило, она подразумевает целевые кибератаки уровня коммерческого шпионского софта. Обнаружили проблему специалисты Google Threat Analysis Group (TAG) — команды, которая как раз охотится за правительственными кибергруппами.

Атаки, скорее всего, были направлены на журналистов, дипломатов, активистов или других «интересных» для разведки персон, а не на массового пользователя.

Уязвимость находится в dyld — это динамический загрузчик библиотек, один из базовых компонентов iOS и iPadOS. Он отвечает за то, чтобы при запуске приложения система корректно подгружала нужные библиотеки и фреймворки.

Проблема в том, что из-за ошибки злоумышленник с возможностью записи в память мог добиться выполнения произвольного кода. Проще говоря, встроить свои инструкции в процесс загрузки приложения и обойти защитные механизмы.

Apple прямо указывает, что CVE-2026-20700, вероятно, использовалась в составе более широкой цепочки эксплуатации. Одновременно были закрыты ещё две уязвимости — CVE-2025-14174 и CVE-2025-43529. Судя по всему, атакующие комбинировали несколько багов, чтобы обойти современные механизмы защиты.

Патч уже доступен в составе iOS 26.3 и iPadOS 26.3. Обновление касается широкого списка устройств:

  • iPhone 11 и новее;
  • iPad Pro 12,9″ (3-го поколения и новее);
  • iPad Pro 11″ (1-го поколения и новее);
  • iPad Air 3-го поколения и новее;
  • iPad 8-го поколения и новее;
  • iPad mini 5-го поколения и новее.

С учётом подтверждённой эксплуатации откладывать обновление точно не стоит. Чтобы установить патч, достаточно зайти в «Настройки» → «Основные» → «Обновление ПО» и установить iOS 26.3 или iPadOS 26.3.

Даже если атака была таргетированной, практика показывает: инструменты, созданные для точечных операций, рано или поздно могут утечь или масштабироваться. В таких случаях лучшая стратегия — просто обновиться и закрыть вопрос.

RSS: Новости на портале Anti-Malware.ru