Яндекс инвестировал в кибербезопасность 6 млрд руб. в 2023 году

Яндекс инвестировал в кибербезопасность 6 млрд руб. в 2023 году

Яндекс инвестировал в кибербезопасность 6 млрд руб. в 2023 году

Компания «Яндекс» заявила, что в 2023 году ей удалось инвестировать в цифровую безопасность более шести миллиардов рублей. Эта цифра более чем в два раза превышает аналогичные вложения за 2022-й.

Основное внимание, по словам представителей «Яндекса», специалисты уделили усилению защиты пользовательских данных, повышению безопасности инфраструктуры и борьбе с мошенничеством.

Из общей суммы в 6 млрд руб. часть денег пошла на разработку защищённых систем хранения данных, совершенствование защиты от DDoS-атак и онлайн-мошенничества, а также на независимые аудиты и развитие команды.

В 2023 году компания «Яндекс» внедрила новые инструменты защиты от кибератак и политики безопасности. Например, специалисты обновили механизм, отвечающий за отслеживание действий внутри инфраструктуры и ограничение доступа к её критически важным элементам.

Помимо этого, повысился уровень автоматизации в продакшн-системах и стал жёстче контроль действий внутри инфраструктуры. В частности, команда «Яндекса» реализовала подход Zero Touch Production и специальный механизм подтверждения доступа к важным системам.

Своё развитие получила и комплексная технология Smart Protection, которая применяется компанией для защиты от DDoS-атак. Специалисты также дополнительно обучили алгоритмы распознавания фишинговых и мошеннических веб-ресурсов.

Напомним, в прошлом месяце Яндекс ID получил международный сертификат безопасности ISO/IEC 27001. Буквально тогда же стартовал поиск XSS в сервисах «Яндекс» в рамках Охоты за ошибками.

Android-приложения передают геолокацию рекламщикам через SDK

Мобильные приложения могут незаметно передавать точную геолокацию пользователей рекламным платформам и брокерам данных. Причём разработчики порой сами не знают, что включили этот цифровой пылесос, выяснил Electronic Frontier Foundation (EFF).

Проблема прячется в сторонних комплектах разработки — SDK, которые встраивают в приложения для рекламы и монетизации.

Если пользователь разрешает программе определять местоположение, такой модуль наследует её права и тоже начинает собирать координаты. Отдельного разрешения для рекламного SDK ни Android, ни пользователь не видят.

Сбор данных при этом может быть активирован по умолчанию. Чтобы его прекратить, разработчику необходимо самостоятельно найти соответствующую настройку и отключить её. EFF опасается, что многие создатели приложений о такой особенности просто не знают.

 

Исследователи проверяли Android-приложения, анализируя их сетевой трафик и отслеживая, каким сервисам уходят координаты. Среди обнаруженных программ оказались два приложения, которые вместе скачали около 60 млн раз.

Изученные EFF рекламные SDK занимают лишь небольшую часть рынка, но их владельцы заявляют об охвате миллиардов пользователей через десятки тысяч приложений. Поэтому потенциальный масштаб сбора геоданных может быть куда больше результатов одной проверки.

Дальше координаты способны отправиться к брокерам данных, которые составляют истории перемещений и продают их рекламодателям, государственным структурам, военным и спецслужбам, включая ФБР. Дополнительный бонус, которого никто не просил, — риск утечки или кражи такой базы.

В EFF призвали разработчиков отключать ненужный сбор и не считать разрешение, выданное приложению, согласием на передачу координат рекламным компаниям.

RSS: Новости на портале Anti-Malware.ru