Facebook и Twitter перенесут в РФ персональные данные россиян

Facebook и Twitter перенесут в РФ персональные данные россиян

Facebook и Twitter перенесут в РФ персональные данные россиян

Руководство крупнейших социальных сетей Facebook и Twitter согласилось перенести в Россию серверы с персональными данными российских пользователей, как этого требует закон «О персональных данных».

Так, несколько источников «Известий» сообщили, что Twitter локализует персональные данные россиян. Сейчас компания выбирает место расположения серверов. Данную информацию подтвердили и в Роскомнадзоре, сообщает iz.ru.

«В адрес Роскомнадзора поступило письмо компании Twitter с подтверждением готовности локализовать базы данных на территории России к середине 2018 года. Реализация указанной договоренности находится на постоянном мониторинге службы», — уточнили в пресс-службе ведомства.

Facebook, в свою очередь, планирует открыть собственное представительство на территории нашей страны. Как рассказали «Известиям» несколько собеседников, знакомых с ситуацией, представители соцсети самостоятельно ищут в России руководителя местного подразделения и подбирают офис.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Охотники за криптой используют функцию удаленного управления в Zoom

Кибергруппа Elusive Comet, специализирующаяся на краже криптовалюты, использует элементы социальной инженерии, чтобы склонить намеченную жертву к видеовстрече в Zoom, а затем просит собеседника предоставить удаленное управление экраном.

С подобной атакой недавно столкнулся гендиректор ИБ-компании Trail of Bits. Два персонажа в X прислали ему в личку приглашение принять участие в новом проекте Bloomberg — дать интервью для серии публикаций, посвященных криптовалюте.

Общаться по имейл они отказались и предложили встретиться в Zoom, выбрав удобную дату с помощью Calendly. Как оказалось, в X под мошенническую кампанию уже создан ряд поддельных аккаунтов журналистов и редакции мифического Bloomberg Crypto.

 

В ходе вызова в Zoom злоумышленник посылает запрос на удаленное управление экраном собеседника, используя соответствующую функцию платформы. Если тот выдаст разрешение, Elusive Comet получит доступ к компьютеру жертвы.

Для пущей достоверности авторы атаки меняют отображаемое имя абонента на «Zoom». Захват контроля над вводом позволяет в числе прочего украсть конфиденциальные данные и инициировать криптотранзакции, а также внедрить в систему бэкдор и быстро завершить сеанс связи, пока жертва не заметила компрометации.

 

Во избежание неприятностей Trail of Bits советует заблокировать доступ к спецвозможностям систем и удалить клиент Zoom со всех устройств, задействованных в обработке / хранении критически важных данных.

Схожую тактику, по словам экспертов, применила Lazarus в атаке на криптобиржу Bybit, повлекшей кражу $1,5 млрд: участники печально известной группировки тоже манипулировали рабочими процессами, сделав ставку на социальную инженерию, а не на эксплойты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru