Google ограничила разработчикам аддонов для Chrome доступ к данным

Google ограничила разработчикам аддонов для Chrome доступ к данным

Google ограничила разработчикам аддонов для Chrome доступ к данным

Google анонсировала значительные изменения в своей политике относительно защиты конфиденциальности пользователей расширений для браузера Chrome. Теперь разработчикам придется подстраиваться, так как им будет разрешено запрашивать только те данные, которые необходимы для работы их расширений.

Помимо этого, американская корпорация расширила список разработчиков, обязанных предоставлять свои политики конфиденциальности. Также изменения коснулись использования Google Drive API сторонними разработчиками.

Все эти нововведения являются частью масштабной кампании Google, запущенной в прошлом году. Основная цель — пересмотреть вопрос доступа сторонних разработчиков к пользовательским аккаунтам Google и Android-устройствам.

Весь проект получил название Project Strobe, именно благодаря этой инициативе удалось обнаружить проблему с API Google+.

Начиная с этого лета, для разработчиков расширений браузера Chrome будет действовать следующий принцип — если для определенной функции необходимо несколько разрешений в системе, разработчик должен гарантировать, что получает доступ к очень ограниченному количеству данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рост утечек данных привел к снижению цен на теневых ресурсах

Продолжающийся рост числа утечек данных и увеличивающийся объем «слитой» информации привели к значительному снижению ее стоимости на теневых ресурсах, включая даркнет. Согласно оценкам, как минимум 60% данных о гражданах и компаниях России распространяются бесплатно.

По данным F.A.C.C.T., которые оказались в распоряжении «Коммерсанта», в 2024 году было выявлено 259 новых баз данных, ранее не публиковавшихся, что превышает показатель 2023 года (246 баз).

Мониторинг DLBI зафиксировал 382 утечки в 2024 году против 445 в 2023-м. Однако снижение числа инцидентов сопровождалось ростом объема данных, оказавшихся в руках злоумышленников, на 70%.

«В целом количество баз данных, распространяемых в даркнете, продолжает расти. Во втором полугодии 2024 года мы зафиксировали на 53% больше баз, чем в первом», — отметила старший аналитик исследовательской группы Positive Technologies Яна Авезова.

Как сообщил «Коммерсанту» основатель DLBI Ашот Оганесян, стоимость баз данных, содержащих только ФИО и контактные данные (телефон, адрес, электронную почту), практически обесценилась. В Positive Technologies оценили долю бесплатных баз в 64% по итогам первого полугодия 2024 года и в 60% во второй половине года.

Эксперты Positive Technologies также отметили, что 55% баз данных в 2023 году стоили менее 1 тыс. долларов, тогда как в 2024 году средняя стоимость массивов, не включающих биометрию и паспортные данные, снизилась до 200–300 долларов. По информации F.A.C.C.T., злоумышленники продают лишь 15% от общего объема данных, а остальная информация выкладывается в открытый доступ.

Основной целью хактивистов является нанесение максимального ущерба российским компаниям. Большинство утечек публикуется бесплатно на тематических форумах и в телеграм-каналах.

«Эти данные, как правило, появляются на специализированных ресурсах», — пояснила руководитель департамента Threat Intelligence компании F.A.C.C.T. Елена Шамшина.

В результате злоумышленники могут бесплатно составить профиль практически любого гражданина России, комбинируя данные из разных баз. Эксперты отмечают, что положительных изменений в этой ситуации пока не предвидится.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru