Компания Dropbox сообщила, что в августе хакеры получили доступ примерно к 5000 пользовательских аккаунтов. В некоторых из них злоумышленники не только полюбовались на содержимое, но и скачали файлы - впрочем, по данным компании, до пользовательских файлов они добрались менее чем в трети взломанных учетных записей.

Самое интересное здесь - способ проникновения. Оказалось, что у Dropbox сохранилась древняя интеграция с Lenovo ID, позволявшая входить в облачное хранилище через учетную запись Lenovo. Слово "древняя" в данном случае не художественное преувеличение: сама Lenovo назвала эту систему "устаревшей интеграцией". А устаревшая интеграция - это такая дверь, про которую хозяева давно забыли, зато грабители неожиданно выяснили, что она прекрасно открывается.

Проблема в системе проверки электронной почты Lenovo позволяла создать Lenovo ID с адресом потенциальной жертвы и через него попасть в соответствующий аккаунт Dropbox. Особенно успешно это работало с учетными записями, владельцы которых не включили двухфакторную аутентификацию: пароль от Dropbox злоумышленникам вообще не требовался. 

Несанкционированный доступ происходил с 4 по 21 августа. Обнаружив проблему, Dropbox завершила все сеансы, открытые через Lenovo ID, разорвала связи между учетными записями Lenovo и Dropbox и наконец потребовала вводить пароль Dropbox при подобном входе. Революционная технология безопасности - чтобы войти в защищенный аккаунт, теперь нужно знать пароль от этого аккаунта.

Dropbox уведомила пострадавших пользователей и регуляторов по защите данных. Акции компании после сообщения упали примерно на 2,4%. Lenovo при этом заявила, что ее собственные пользователи не пострадали, а расследование продолжается. В общем, все необходимые меры были приняты - сразу после того, как хакеры наглядно объяснили, какие именно меры следовало принять заранее.

P.S. Прочитав это всё, наткнулся на пост Олега Куваева в FB.

Dropbox была всегда очень хорошей компанией и уже несколько лет я этой штукой пользовался и всё было прекрасно,  но сейчас что-то с ней случилось. 

То ли она решила покончить самоубийством или в ее главе стал полный мудак.  Прекрасный удобный сервис вдруг Бац! и перестал работать... на всех дивайсах. Саппорт забаррикодировался за бетонными стенами и молчит как рыба. Жалоб море ибо компания массовая. Но они просто молчат и продолжают брать деньги. 

Кажется мы наблюдаем кино "как спустить отличный бизнес в унитаз". Подозреваю человеческий фактор.

Что у нас есть на замену?

P.P.S. Я сам Dropbox давно не использую. Сначала не понравилось, что они резко подняли цены за терабайт, также замучили некоторые глюки, связанные с хранением в облаке оперативных документов. И когда я купил лицензию MS Office 365, куда входит по терабайту OneDrive для каждого из пяти аккаунтов, то перешёл на OneDrive и пользуюсь им много лет. Работает очень пристойно, особенно учитывая тот факт, что он у меня трудится в достаточно сложном режиме и синхронизует данные для нескольких устройств.    

 

Фееричная история о том, как топ-менеджмент компании eBay организовал совершенно беспрецедентную кампанию по травле супружеской пары Дэвида и Ины Штайнер, основателей сайта EcommerceBytes, потому что им не нравилось, что eBay критиковали на этом сайте. 

Об этом написали во многих изданиях, излагаю без лишних подробностей. 

Дэвид и Ина Штайнер - супружеская пара журналистов и блогеров из города Натик, штат Массачусетс, много лет занимающихся темой электронной коммерции. Они основали сайт и рассылку EcommerceBytes, где публиковали новости, аналитику и критические материалы о работе eBay и других онлайн‑маркетплейсов. Со временем их публикации начали раздражать часть руководства eBay: внутренние переписки, позже попавшие в материалы дела, показали, что некоторые топ‑менеджеры считали эти статьи "неблагоприятными" и обсуждали, как "заткнуть" или "убрать" Ину, там даже звучала фраза "с ней надо покончить" ("take her down"). На этом фоне сотрудники блока безопасности eBay запустили против Штайнеров целенаправленную кампанию запугивания и преследования, чтобы заставить их прекратить критику eBay.

Сначала супруги начали получать анонимные интернет‑угрозы, но вскоре травля перешла в более пугающую фазу: им стали приходить посылки с живыми тараканами и пауками, личинками мух, маской окровавленной свиной головы для Хэллоуина, траурным венком и книгой о переживании смерти супруга. По данным расследования, участники схемы пытались установить GPS‑трекер на их автомобиль, следили за домом, а также размещали провокационные объявления в Сети (из серии - "у нас будет свингер-вечеринка"), чтобы в дом пары приходили посторонние люди. В 2020–2024 годах семь бывших сотрудников eBay были привлечены к уголовной ответственности за участие в этой кампании преследования; они признали вину и получили реальные сроки лишения свободы. Среди ключевых фигурантов был бывший старший директор по безопасности eBay Джим Боу и сотрудники его команды, фактически организовавшие и координировавшие все действия против Штайнеров.

В 2021 году Дэвид и Ина подали гражданский иск против eBay и трёх бывших топ‑менеджеров, заявив, что стали жертвами "систематической кампании эмоциональной и психологической пытки", направленной на то, чтобы заставить их замолчать. После нескольких лет разбирательств и непростых переговоров в июле 2026 года стороны заключили мировое соглашение: общая сумма выплат составила около 56 млн долларов. Основную часть платит сама eBay, остальное — бывший CEO Девин Вениг, экс‑топ‑менеджер Венди Джонс и бывший директор по коммуникациям Стив Уаймер; часть средств (упоминается 5-6 миллионов) направляется в благотворительные организации. eBay публично признала, что кампания преследования была "неприемлемой" и противоречила ценностям компании, и объявила об ужесточении внутренних правил безопасности, этики и контроля за действиями сотрудников.


Дэвид и Ина Штайнер прибывают в федеральный суд в Бостоне

Для самих Штайнеров история имела тяжёлые психологические последствия. По их словам, дом превратился в место постоянного страха: любая новая посылка или странная активность возле дома воспринималась как потенциальная угроза, а ощущение безопасности было надолго утрачено. Тем не менее они не прекратили свою работу, продолжили вести издание EcommerceBytes и в итоге добились как уголовной ответственности непосредственных исполнителей, так и крупной гражданской компенсации от корпорации и её бывших руководителей.

Ну и вот текст судебного соглашения с eBay, опубликованный на их сайте. 

Источники:

Под катом - некоторые подробности о том, чем eBay так раздражал их сайт. 

продолжение здесь

ТГ Соловьева с якобы 1107374 подписчиков. Посмотрите на нижний график - охват аудитории одного поста. У нормального канала это где-то 55-65% подписчиков. А у Помёта - 6%, то есть на порядок меньше. Нагнали ботов Вовану ЧСВ поднимать. Смешно, да. 

Чисто для сравнения нижнего графика. 

 

Приходит сообщение от знакомой. Имя ребенка указано правильно. 

На сайте - детские рисунки, все выглядит достоверно. 

При нажатии на "Проголосовать" - вот такое. 

Если ввести свой номер, то дальше по стандартной схеме - вам придет код, введите его, чтобы подтвердить голос. Код этот - для входа в Телеграм, о чем сам Телеграм подробно пишет. Но я уверен, что 90% пользователей на это не обратят никакого внимания и код сообщат мошенникам, после чего их аккаунт уведут. 

Расскажите друзьям и знакомым, схема довольно распространенная. 

Да, ну и если вдруг у вас в Телеграм до сих пор не задан облачный пароль - немедленно задайте его, это прям совсем нелишнее!

 

У Google Earth появилась интересная экспериментальная возможность - "Имитация полета". Вызывается через "Инструменты" вот здесь. 

Сервис имитирует полет на большом пассажирском самолете на большой скорости, так что управлять им (клавиши курсора) нужно очень плавно, потому что врезаться в Землю - как нечего делать. 

Но я после одного крэша более или менее разобрался с тем, как летать так, чтобы не разбиваться, ну и полетал над нашими краями - прикольно!

 

Кир Стармер: "В этой папке находится тот самый запрет"

Издание Bloomberg пишет (paywall) о том, что Великобритания готовится запретить использование соцсетей лицам младше 16 лет. В Испании премьер-каброн Санчес на эту тему болтает с февраля, но пока дело не сдвинулось с мертвой точки. 

А в Великобритании, похоже, все серьезно. 

Лично я считаю такие запреты - ненужными, вредными и неэффективными. Да, детей нужно ограждать от соответствующей информации, но это чисто технические вопросы, которые нужно решать техническими средствами. А запрещать скопом все соцсети - на мой взгляд, это идиотизм. А вы как считаете?

Премьер-министр Великобритании Кир Стармер готовится в ближайшие дни объявить о запрете на использование социальных сетей лицами младше 16 лет, после того как его позиция ужесточилась в связи с реакцией родителей на правительственную консультацию.

Девять из десяти родителей, ответивших на опрос, заявили, что хотели бы видеть такой запрет, сообщила во вторник утром Sky News министр по технологиям Лиз Кендалл. Она сказала, что рассматривает два основных варианта: «полный» запрет на использование социальных сетей лицами младше 16 лет или возрастные ограничения на ключевые функции социальных сетей и приложений. «Запрет находится на повестке дня», — сказала она.

Эта политика, вероятно, будет обнародована на следующей неделе в рамках серии заявлений Стармера, чье премьерство находится под угрозой из-за вероятного вызова на лидерство этим летом со стороны мэра Большого Манчестера Энди Бернхэма. Также в ближайшие дни ожидается долгожданный план правительства по инвестициям в оборону — включая увеличение расходов — который, как пообещали министры, будет представлен до саммита НАТО в начале июля.

Кендалл заявила, что министры изучают возможности использования инструментов проверки возраста, введенных в Великобритании в прошлом году для ограничения доступа к порнографическим сайтам только для взрослых, с целью предотвращения использования социальных сетей детьми.

Эти инструменты обычно требуют от пользователя подтверждения возраста с помощью банковских реквизитов или данных кредитной карты, либо проверки возраста со стороны оператора мобильной связи. Кендалл опровергла сообщения в прессе о том, что она рассматривает возможность смягчения политики путем исключения некоторых социальных сетей из-под запрета.

 

Оцените уровень шизофрении. IT-компании жалуются на то, что им блокируют доступ к различным зарубежным сервисам, необходимых для разработки. Что на это ответило Роскомговно? Оно предложило создать "единый ГосVPN со сложной структурой", чтобы IT-компании этот доступ как-то получили.

Это совершенно потрясающе! А просто открыть нормальный доступ - не пробовали, нет? А как же вопли о том, что "VPN крадет ваши данные", "VPN - это очень опасно" и прочая лабуда, которая несется в Мордоре из каждого утюга?   

Роскомнадзор выступил с инициативой создания единого государственного VPN-сервиса для российских IT-специалистов, столкнувшихся с проблемами доступа к зарубежным платформам. Об этом сообщает The Bell со ссылкой на участников закрытого совещания ведомства с представителями крупных технологических компаний.

Предложение озвучил заместитель главы Роскомнадзора Олег Терляков. Поводом для обсуждения стали жалобы представителей «Яндекса», VK, 1С, InfoWatch, Positive Technologies и других компаний на нестабильный доступ к GitHub, PyPI, Figma и ряду других зарубежных инструментов, необходимых для разработки. По словам участников встречи, из-за мер по ограничению работы VPN у специалистов периодически нарушается доступ к важным сервисам и инфраструктуре.

Представители Роскомнадзора не стали обсуждать причины конкретных ограничений, сославшись на закрытый статус соответствующих решений. В качестве временной меры ведомство предложило компаниям сообщать о проблемах через отдельные обращения, которые будут рассматриваться вручную.

Кроме того, обсуждалось развитие российского репозитория свободного программного обеспечения. Одним из ключевых вариантов решения проблемы назвали создание единого «ГосVPN» со сложной архитектурой, через который разработчикам могут предложить подключаться к необходимым ресурсам.

Подробности проекта пока не раскрываются — их планируют обсудить на следующих встречах. (Отсюда.)

 

Ровно 26 лет назад, 5 мая 2000 года вредоносное электронное письмо с темой "ILOVEYOU" заразило более 10 миллионов компьютеров, что привело к ущербу на сумму более 20 миллиардов долларов.

Его часто называют вирусом, но это не совсем вирус, а сетевой червь. Он был написан на языке VBScript (Visual Basic Script) и эксплуатировал доверчивость пользователей, а также особенности настройки операционной системы Windows того времени.

Письмо приходило с темой «ILOVEYOU» и вложением `LOVE-LETTER-FOR-YOU.TXT.vbs`. Поскольку в Windows по умолчанию было отключено отображение расширений для известных типов файлов, многие пользователи видели только `LOVE-LETTER-FOR-YOU.TXT` и принимали его за безобидный текстовый документ.

При открытии вложения скрипт выполнялся, копировал себя в системные директории под именами вроде `MSKernel32.vbs` и `Win32DLL.vbs`, а также вносил изменения в реестр Windows, чтобы запускаться при каждой загрузке системы. 

После запуска червь обращался к адресной книге Microsoft Outlook и отправлял свою копию всем контактам жертвы, что обеспечивало лавинообразное распространение. Он также мог распространяться через каналы IRC-чатов.

Вирус искал на диске файлы определенных форматов (такие как `.jpg`, `.jpeg`, `.mp2`, `.mp3`, `.css`, `.js` и другие) и перезаписывал их своими копиями, меняя расширение на `.vbs`, а в случае с аудиофайлами — скрывал оригиналы. Кроме того, он загружал троянскую программу, которая крала пароли к почте и интернет-соединениям, отправляя их автору. 

Масштаб эпидемии был колоссальным: за считанные дни червь заразил десятки миллионов компьютеров, нанеся миллиардные убытки правительственным организациям и крупным корпорациям, вынудив многие компании временно отключить свои почтовые серверы.

Создателем червя оказался 24-летний студент из Манилы по имени Онель де Гузман, который, по его словам, хотел создать инструмент для бесплатного доступа в интернет из-за нехватки денег.

Хотя правоохранительные органы, включая ФБР, вышли на де Гусмана и провели обыск в его квартире, изъяв компьютерное оборудование, прокуратура Филиппин была вынуждена прекратить дело из-за того, что создание вредоносного программного обеспечения в то время формально не считалось преступлением.

После случившегося правительство Филиппин приняло «Закон об электронной коммерции» (Electronic Commerce Act), который криминализировал подобные действия, но закон не имел обратной силы, поэтому наказание для де Гусмана оказалось невозможным. В последующие годы он продолжал жить в Маниле и, по данным СМИ, стал владельцем мастерской по ремонту мобильных телефонов, оставив свое хакерское прошлое.

 

В РФ планируют ввести дополнительную плату за международный интернет-трафик, по сути - это налог на использование VPN. И они это почти наверняка сделают. 

О том, что Минцифры РФ попросило операторов связи ввести дополнительную плату за использование более 15 ГБ международного мобильного трафика в месяц, стало известно 30 марта. Министр связи Максут Шадаев, по данным Forbes, 28 марта провел совещание с представителями операторов связи, где попросил препятствовать тому, чтобы их клиенты использовали неразрешенные VPN-сервисы.

По подсчетам Минцифры, пользователь в среднем тратит 10 ГБ международного трафика в месяц. Планируется предоставить клиентам чуть больше — 15 ГБ, а за каждый гигабайт сверх этого брать плату в 150 руб., рассказал источник Би-би-си, близкий к «Ростелекому». С этой инициативой, по словам источника, в Минцифры пришли представители ФСБ. В министерстве выступили против, однако сделать ничего не смогли. Как пишет Forbes, новая мера вступит в силу до 1 мая. (Отсюда.)

Мне тут в ленте попалось любопытное мнение в ТГ "Главред Максим Ильяхов" о том, к чему это приведет. 

Прошли тревожные новости, что готовят законопроект о платном внешнем интернете.

Это значит, что смотреть видео из зарубежного интернета будет КРУТО. Люди будут скачивать контент, который наши почтенные сенаторы считают вражеским, и перепродавать на черном рынке за 5% от цены. Ценность контента всех иноагентов многократно возрастет.

На Озоне появятся флешки со свежим ютубчиком. Люди будут устраивать вечерние сеансы западной политинформации. Откроются ютубные салоны.

Британские офицеры будут в своих отчетах писать, что русские готовы ПЛАТИТЬ СВОИ КРОВНЫЕ, чтобы смотреть антироссийскую пропаганду.

Будет новый флекс — в метро смотреть ютубчик. Цитировать западные тренды станет модно. Женщины будут интересоваться только мужчинами с иностранным интернетом. 

А российский контент будет ДЛЯ ЛОХОВ, потому что бесплатно и любой дурак может смотреть. 

Крупные работодатели будут добавлять в свои соцпакеты международный интернет. 

Главным понтом для авторов станет популярность в западном Ютубе. Лучшие наши умы будут снимать для Европы, США и Латинской Америки, а потом возвращаться в Россию с измененными именами а-ля Tinkoff, чтобы все думали, что они изначально с крутого западного Ютуба, а не лоховского чебурнета.

Появится новый Володарский, который будет гнусавым голосом переводить самые популярные ютубные ролики. 

Всё это уже проходили во времена позднего СССР.

 

В Сети завирусилось обращение российского айтишника по поводу того, что Минцифры по сути заставляет IT-сферу работать против самих себя. Он призывает бойкотировать требования Минцифры к IT-компаниям заниматься блокировками, фильтрацией и прочими инструментами удушения Интернета. 

Я на это обращение наткнулся вот здесь, если кто-то в комментах может указать источник - я сразу на него поставлю ссылку. 

 

Теги
Сортировать по алфавиту или записям
BLM 22
Calella 153
exler.es 349
RIP 133
SNL 1
авто 531
видео 4928
вино 371
еда 561
ЕС 96
игры 124
ИИ 115
кино 1713
попы 212
СМИ 3044
софт 1011
США 320
ФБК 14
шоу 6