
Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Специалисты сообщили о тестировании Роскомнадзором блокировок DNS-сервисов Google и CloudFlare. СМИ сообщили, что WhatsApp читает личные сообщения пользователей, когда речь идет о проверке жалоб на контент. В открытый доступ попали почти 500 000 логинов и паролей Fortinet VPN.
Роскомнадзор предупредил о тестировании блокировки иностранных интернет-протоколов В начале сентября Роскомнадзор попросил госкомпании сообщить о возможном использовании ими протоколов шифрования, скрывающих имя сайта, пишет "Ъ". Речь идет о DNS-сервисах Google, Cloudflare и сервисе DoH, который внедряют Mozilla и Google. Для устойчивой работы сетей компаниям предложили до 9 сентября подключиться к DNS-сервисам российских операторов связи или Национальной системе доменных имен. 8 сентября сразу несколько экспертов сообщили, что тестирование блокировки началось. СМИ: WhatsApp регулярно расшифровывает личные сообщения пользователей Мессенджер WhatsApp, принадлежащий Facebook, регулярно расшифровывает личные сообщения пользователей для проверки жалоб на контент. Об этом сообщило издание ProPublica. По данным СМИ, для этого компания использует подрядчиков, изучающих контент, на который WhatsApp получил жалобу, с помощью специального ПО. Издание отмечает, что у сотрудников есть доступ только к сообщениям, которые помечаются самими пользователями и автоматически перенаправляются в компанию как потенциально оскорбительные. "Проверка является одним из элементов более широкого мониторинга, в ходе которого компания также проверяет незашифрованные материалы, включая данные об отправителе и его учетной записи". Компания изучает и незашифрованные данные, включая имена, номера телефонов, фото профиля пользователя, уникальный идентификатор мобильного телефона и IP-адрес и другое. ProtonMail изменил политику конфиденциальности после раскрытия IP-адреса пользователя властям Франции Зашифрованный почтовый сервис ProtonMail внес изменения в политику конфиденциальности после скандала с раскрытием IP-адреса пользователя французским властям. Речь идет о клиенте ProtonMail, участвовавшего в акциях протеста против джентрификации в Париже в прошлом году. Французская полиция и Европол связались с властями Швейцарии, где находится штаб-картира ProtonMail, и попросили помощи в идентификации активиста. Впоследствии его арестовали. В ProtonMail заявили, что получили приказ от швейцарских властей, который "обязаны соблюдать". Согласно законодательству, компания "может быть вынуждена собирать информацию об учетных записях пользователей, в отношении которых проводится уголовное расследование в Швейцарии". "Конечно, это не делается по умолчанию, а только в том случае, если Proton получит юридический приказ по конкретной учетной записи", - добавили в компании. В результате ProtonMail измененила политику конфиденциальности. Как отмечает Ars Technica, ранее в ней было сказано, что компания «по умолчанию мы не ведет журналы IP-адресов, которые могут быть связаны с анонимной учетной записью электронной почты». Фразу «мы не ведем журналы IP-адресов» удалили, заменив на следующую формулировку: «ProtonMail — это электронная почта, которая уважает конфиденциальность и ставит людей (а не рекламодателей) на первое место». Сайт группировки REvil снова заработал Аналитики обнаружили, что Happy Blog, используемый хакерской группировкой REvil для публикации данных о жертвах, снова работает.
Свежие комментарии