Yahoo предупредит пользователей об опасных сайтах при помощи McAfee SiteAdvisor

Yahoo предупредит пользователей об опасных сайтах

Интернет-поисковик Yahoo! собирается ввести на своем сайте новый сервис SearchScan, предупреждающий пользователей о потенциально опасных сайтах.

Работа новой системы обеспечения безопасности основана на применении средств SiteAdvisor компании McAfee. Рядом со ссылками на потенциально опасные сайты поисковик Yahoo будет отображать соответствующие предупреждения, выделенные красным цветом. К небезопасным веб-страницам система SiteAdvisor относит ресурсы, содержащие инфицированные файлы, шпионские или рекламные модули, трояны или ссылки на другие зараженные сайты. Кроме того, Yahoo выдаст предупреждение в том случае, если попавшая в поисковые результаты страница каким-либо образом связана с фишерами или спамерами.

На начальном этапе средства SiteAdvisor будут по умолчанию использоваться при обработке поисковых запросов, сделанных пользователями Yahoo с территории Соединенных Штатов, Великобритании, Германии, Франции, Италии, Испании, Канады, Австралии и Новой Зеландии. Впоследствии новая система обеспечения безопасности будет применяться и на других локализованных версиях поисковика Yahoo.
Финансовые условия договора между Yahoo и McAfee пока не разглашаются. Сообщается лишь, что взаимоотношения между компаниями носят эксклюзивный характер, и Yahoo будет единственным поисковиком, интегрированным с системой SiteAdvisor.

В McAfee также подчеркивают, что компания намерена и дальше сотрудничать с Yahoo в области обеспечения безопасности. Вполне вероятно, что в ближайшее время другие онлайновые сервисы Yahoo также начнут использовать средства защиты McAfee.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Утечка у сталкерского ПО Spyzie скомпрометировала 500 000 Android-устройств

Неизвестная ранее кампания по слежке за пользователями мобильных устройств под названием Spyzie привела к компрометации более 500 000 Android-смартфонов и тысяч iPhone и iPad.

Как сообщил один из исследователей в области кибербезопасности, уязвимость в Spyzie позволила злоумышленникам получить доступ к персональным данным жертв, включая сообщения, фотографии и геолокацию.

Исследователь отметил, что брешь Spyzie идентична той, что ранее встречалась в другом сталкерском софте — Cocospy и Spyic. Как и в случае с этими сервисами, любой человек мог получить несанкционированный доступ к данным жертв, хранящимся на серверах Spyzie.

Помимо утечки информации об объектах слежки, были скомпрометированы и данные клиентов Spyzie — сталкеров. Исследователь собрал базу из 518 643 уникальных имейл-адресов и передал ее TechCrunch и создателю сервиса Have I Been Pwned Трою Ханту.

Несмотря на то что Google запретила рекламу Spyzie в поиске, софт успел набрать тысячи активных пользователей. Вместе с Cocospy и Spyic эти приложения используются более чем тремя миллионами человек.

Утечка вновь демонстрирует небезопасность stalkerware, которое ставит под угрозу не только данные жертв, но и самих «заказчиков». Даже если такие приложения используются родителями для контроля за детьми, их работа связана с риском утечек и потенциального взлома.

Анализ данных показал, что большинство жертв инцидента со Spyzie — владельцы Android-устройств, однако утечка затронула не менее 4 900 iPhone и iPad. В случае iOS такие программы не устанавливаются на устройство напрямую, а воруют учетные данные для доступа к хранилищу iCloud.

Согласно утекшим записям Spyzie, первые случаи компрометации iPhone датируются февралем 2020 года, а самые свежие атаки произошли в июле 2024 года.

Специалисты дали несколько рекомендаций, которые помогут выявить шпионский софт на смартфоне.

Для Android:

  • Наберите ✱✱001✱✱ на экране вызова и нажмите «Позвонить».
  • Если Spyzie установлена, она появится на экране.

Для iPhone и iPad:

  • Проверьте, не получали ли вы уведомления о входе в ваш Apple ID с неизвестного устройства.
  • Измените пароль Apple ID и включите двухфакторную аутентификацию.
  • Войдите в iCloud и проверьте список подключенных устройств.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru