— Комиссия по защите данных Ирландии (Data Protection Commissioner, DPC) оштрафовала Google на €403 млн за ненадлежащую обработку данных о местоположении на Android
Расследование касалось обработки данных в трёх функциях: Web & App Activity, Location History и Location Accuracy в период с 25 мая 2018 года по 4 февраля 2020 года
После шестилетнего расследования ведомство сочло, что способы обработки геоданных американской корпорации нельзя назвать «законными», «справедливыми» или «прозрачными»
«Сохранение данных о местоположении пользователей дольше, чем это необходимо, усугубило утерю контроля», — заявил заместитель комиссара DPC Грэм Дойл
По его словам, данные о местоположении позволяли Google влиять на пользователей и предлагать им контекстную рекламу
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7👍3❤2🤯1
Компании всё чаще используют одновременно несколько облачных сред, локальную инфраструктуру и гибридные системы. Для ИБ это означает новую проблему: данные о доступах, конфигурациях и рисках оказываются распределены по разным контурам.
На ежегодной конференции Yandex Scale 2026 компания Yandex B2B Tech объявила о запуске нового ИБ-направления — Yandex Security, которое будет сфокусировано на защите распределённой инфраструктуры
«Под зонтичным брендом Yandex Security мы объединили наши ИБ‑решения, включая разработки с SolidLab, чтобы обеспечить защиту любых инфраструктур — от гибридных до мультиоблачных — с бесшовным внедрением и централизованной безопасностью», — комментирует директор по информационной безопасности Yandex Сloud Евгений Сидоров.
Для мультиоблачной инфраструктуры обещают общий интерфейс. В Security Deck можно будет видеть полную картину безопасности в едином интерфейсе независимо от того, в каком облаке размещены ресурсы. До конца года у компании появится несколько ведущих облачных провайдеров-партнеров.
❗️ Отдельный риск — избыточные разрешения. Новый модуль Access Analyzer помогает находить права, которые фактически не используются, и неактуальные сервисные аккаунты. В Identity Hub, в свою очередь, появится беспарольная авторизация через WebAuthn/FIDO2: вход по биометрии или аппаратному ключу вместо пароля.
А на уровне веб-трафика Smart Web Security теперь умеет использовать JS-Challenge — проверка проходит незаметно для обычного пользователя и становится заметной только при подозрительном поведении.
В итоге ИБ приходится контролировать уже не столько «периметр», сколько множество разрозненных точек внутри одной инфраструктуры.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥7
— В США стартовала ежегодная Meta Connect 2026, в рамках которой американский техгигант традиционно показывает свои новейшие разработки
Meta VR Glasses:
◦ Гарнитура виртуальной реальности нового поколения в форм-факторе обычных очков весом всего 100 граммов (в пять раз легче Meta Quest 3);
◦ Устройство получило процессор Qualcomm Snapdragon Reality Elite, а также экраны 5K Infinite Display на базе micro-OLED с плотностью 37 пикселей на градус, блинчатую оптику и поддержку Dolby Vision;
◦ В оправу интегрированы динамики с пространственным звуком Dolby Atmos;
◦ Аккумулятор в выносном блоке обеспечивает до трёх часов воспроизведения видео и поддерживает быструю зарядку мощностью 45 Вт;
◦ Очки сертифицированы по стандарту IMAX Enhanced, предлагают библиотеку 3D-фильмов на запуске и трансляции спортивных событий в формате 8K;
◦ Управление строится исключительно на отслеживании взгляда, жестах рук и голосовом ассистенте — физические контроллеры не требуются;
◦ В продажу поступит весной 2027 года по цене $1299 (примерно 110 000 рублей).
Ray-Ban Meta (Gen 3) и расширение линейки:
◦
Модель получила более тонкий корпус, автономность до девяти часов и массив из шести микрофонов, который снижает до 90% фонового шума;
◦
В оправу встроена камера на 12 Мп с записью видео в 3K Ultra HD, а до конца года появится нативная поддержка записи объёмного звука Dolby Atmos;
◦
Также на корпусе появилась настраиваемая кнопка действия для быстрого вызова Meta AI;
◦
Стоимость Gen 3 стартует от
$449
(примерно 38 000 рублей).
Ray-Ban Meta Audio:
◦
Первая модель бренда без камер, сфокусированная только на воспроизведении звука и звонках, весом 43 грамма и ценой от $349 (примерно 30 000 рублей).
Muse Charm:
◦
Устройство, разработанное для взаимодействия с ИИ-агентом Muse;
◦
Оснащён двухдюймовым сенсорным OLED-экраном, сканером отпечатков пальцев на грани для моментальной активации диалога, камерой и тремя микрофонами;
◦
Корпус выполнен из полупрозрачных материалов в стиле «техно-эстетики».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👏5
Лидером стала МТС: её система распознала 63% наиболее опасных диалогов и реагировала быстрее всех — в среднем за 31 секунду
Следом идёт «Т-Мобайл»: 61,5% и 32 секунды. У «Билайна» — 18,7% и 39 секунд, у «Мегафона» — 15,3% и 43 секунды, у «СберМобайла» — 7,7% и 67 секунд. У T2 замеры не зафиксировали срабатываний непосредственно во время разговора
Лучше всего системы распознавали схему с заменой полиса ОМС (77,8% звонков) и фиктивную курьерскую доставку (70,4%). Звонки якобы от службы безопасности банка с сообщением об утечке данных и заявке на кредит выявляли в 31,6% случаев
С 16 июня по 5 июля аналитики совершили по всей России 1 440 тестовых звонков по восьми сценариям. Срабатыванием считали голосовое предупреждение абонента во время разговора или принудительный разрыв соединения
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6😁3🤯3
— Группировка WaterPlum из Северной Кореи похитила средства и учетные данные с 7000 криптовалютных кошельков, а после перевела в Пхеньян около $10,71 млн
Она успела заразить не менее 30 000 устройств более чем в 100 странах с декабря 2025 года по июль 2026 года
По оценке правоохранителей, WaterPlum и другие группировки подчиняются 313-му генеральному бюро Департамента военной промышленности, которое, в свою очередь, подчиняется Центральному комитету Трудовой партии Кореи
В обеих операциях использовали одни и те же IP-адреса для доступа к ноутбучным фермам, работы с краудсорсинговыми сервисами и подачи заявок на вакансии
Работают с помощью социальной инженерии и предлагают работу:
Участники группы отрабатывали японское произношение с помощью инструментов синтеза речи, постоянно пользовались бесплатными сервисами машинного перевода и ИИ, а по праздникам, отмечаемым в Северной Корее, вместо обычной работы играли в игры и смотрели футбольные матчи
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9👏5