Злоумышленники продавали личные данные на платформе Facebook годами

Злоумышленники продавали личные данные на платформе Facebook годами

Злоумышленники продавали личные данные на платформе Facebook годами

Номера социального страхования, адреса, номера телефонов и, возможно, номера кредитных карт десятков людей рекламируются и продаются на Facebook. Социальная сеть удалила некоторые данные после того, как узнала об инциденте.

Киберпреступники опубликовали конфиденциальную информацию, принадлежащую десяткам людей, на платформе Facebook. Злоумышленники рекламировали целые базы данных частной информации. Удивительно, что некоторые из таких постов оставались на площадке соцсети в течение многих лет.

Как утверждают специалисты, найти эти данные с помощью поисковой системы Google не представляло никакого труда, что отчасти подтверждается опубликованным скриншотом:

«Я удивляюсь тому, сколько лет подобные противозаконные публикации хранились на платформе Facebook. Судя по всему, у социальный сети нет механизмов, которые бы выявляли подобное», — сообщил независимый исследователь Джастин Шафер. — «На самом деле, стоило просто разработать систему, которая бы по ключевым словам детектировало такие посты».

Экспертам удалось определить, что некоторые из рекламируемых киберпреступниками данных действительно принадлежат конкретным людям, что ставит под угрозу их личную информацию.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft уличили в самовольном сборе данных для обучения нейросетей

Как выяснилось, набор функций Connected Experiences приложений Microsoft Office, предназначенный для анализа созданных пользователями материалов, передается в Microsoft для обучения нейросетей. Отключение этой функции возможно, но неочевидно. Сама корпорация все отрицает.

На включенную функциональность по умолчанию, обратил внимание пользователь соцсети X (бывший Twitter) под ником nixCraft. Причем явного согласия на это Microsoft не спрашивает.

«Этот параметр в дефолтной конфигурации позволяет Microsoft использовать любые документы, включая статьи, романы или другие произведения, в том числе являющиеся объектом авторских прав или содержащих коммерческую тайну без явного согласия авторов или владельцев, — предупреждает обозреватель онлайн-издания Tom’s Hardware Guide Антон Шилов.

«Возникает также конфликт интересов, поскольку данные, созданные в Microsoft Office, могут использоваться для обучения внутренних нейросетей в компаниях. По этой причине любой, кто обеспокоен защитой своей интеллектуальной собственности или конфиденциальной информации, должен немедленно принять меры».

Отключение данной функции возможно, но неочевидно. Для этого необходимо перейти в меню Файл → Параметры → Центр управления безопасностью → Параметры центра управления безопасностью → Параметры конфиденциальности → Параметры конфиденциальности → Сетевые функции → Взаимодействия для анализа контента и снять галочку с пункта «Включить функции, позволяющие анализировать содержимое».

По мнению Шилова, действия Microsoft находятся в русле общей тенденции использования данных пользователей для обучения ИИ, причем без явного согласия последних. Это не раз становилось поводом для скандалов и доходило до судебных разбирательств.

Microsoft ответила на обвинение. По словам ее представителей, Connected Experiences собирает некоторые данные с помощью офисных приложений, но это нужно только для работы сетевых функций, например, совместной работы над документами. Для обучения нейросетей эти данные не используются.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru