Великобритания снова требует от Apple «открыть дверь» в iCloud

Великобритания снова требует от Apple «открыть дверь» в iCloud

Великобритания снова требует от Apple «открыть дверь» в iCloud

Британское правительство снова пытается заставить Apple ослабить защиту в iCloud — на этот раз речь идёт только о данных пользователей из Великобритании. В начале сентября власти Туманного Альбиона потребовали от Apple создать способ доступа к зашифрованным резервным копиям.

В отличие от январского требования, где речь шла о глобальном доступе, теперь власти ограничились только британскими аккаунтами.

Напомним, именно эти требования вызвали громкий дипломатический скандал: США обвинили Лондон в попытке навязать бэкдор и пригрозили проблемами в торговых переговорах.

В ответ на давление Apple в феврале лишила юзеров из Великобритании своего защищённого сервиса — iCloud Advanced Data Protection (ADP). Компания до сих пор не может включить эту функцию для новых пользователей в стране.

«Мы крайне разочарованы тем, что наши клиенты в Великобритании лишены возможности использовать ADP, особенно на фоне роста утечек данных и угроз для конфиденциальности», — заявили в Apple. — «Мы никогда не создавали бэкдоры и не собираемся этого делать».

В Великобритании официально комментировать ситуацию отказались, сославшись на то, что такие приказы засекречены законом.

Правозащитники уже подняли тревогу. По их словам, «сломать шифрование для Британии — значит сломать его для всех»: уязвимость в системе сможет использовать кто угодно — от киберпреступников до враждебных государств.

Ранее Apple и правозащитные организации Privacy International и Liberty уже подали жалобы в британский регулятор. Новый приказ, похоже, снова запускает юридическую тяжбу.

США в начале года жёстко критиковали идею бэкдора. Дональд Трамп даже сравнил инициативу Лондона с китайскими методами слежки. Однако сейчас администрация США, похоже, решила не давить на британское правительство.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Red Hat подтвердил утечку через GitLab, а не GitHub

Red Hat столкнулась с серьёзным киберинцидентом. Группа, называющая себя Crimson Collective, заявила о краже почти 570 ГБ данных из внутренних репозиториев компании. Изначально сообщалось о компрометации GitHub, но позже в Red Hat уточнили: речь идёт о взломе одной из GitLab-инстанций, которую использовали исключительно для консультационных проектов.

По данным злоумышленников, в числе похищенного — около 800 Customer Engagement Reports (CERs).

Это внутренние документы для клиентов, которые могут содержать конфигурации инфраструктуры, данные об аутентификации, токены доступа и другую чувствительную информацию. Среди упомянутых организаций — Bank of America, T-Mobile, Walmart, Costco, FAA, ВМС США и даже Палата представителей.

В Red Hat подтвердили сам факт инцидента, но заявили, что остальные сервисы и продукты компании не затронуты, а программная цепочка поставок остаётся в безопасности:

«Мы приняли необходимые меры реагирования и на данный момент не видим признаков, что это повлияло на другие сервисы Red Hat», — отметили в компании.

По словам хакеров, доступ был получен примерно две недели назад. Они утверждают, что нашли в коде Red Hat токены, базы данных и другие конфиденциальные сведения, которые могли бы использовать для проникновения в инфраструктуру клиентов. Также группа опубликовала в Telegram списки якобы похищенных репозиториев и CER-документов.

Известно, что Crimson Collective пытались шантажировать Red Hat, но получили лишь формальный ответ с предложением оформить отчёт о найденной уязвимости через официальный канал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru