Автор Тема: Новости интернета  (Прочитано 519696 раз)

0 Пользователей и 20 Гостей просматривают эту тему.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45355
  • -> Вас поблагодарили: 40264
  • Сообщений: 17597
  • Респект: +2500/-0
Новости интернета
« Ответ #2520 : 03 Август 2026, 17:23:55 »
Компания Fifty5Blue ведет переговоры об инвестициях в британскую платформу для измерения эффективности различных медиаканалов Origin.
3 АВГУСТА 2026 Г., 12:04





Британское общество рекламодателей (ISBA) начало эксклюзивные переговоры с компанией Fifty5Blue (ранее известной как Kantar Media) об инвестициях для ускорения следующего этапа британской программы измерения эффективности рекламы в различных медиа, инициированной рекламодателями, Origin.

Предлагаемое соглашение предусматривает инвестиции Fifty5Blue в Origin в процессе его перехода в самостоятельную компанию, при этом ISBA сохранит контрольный пакет акций, а рекламодатели продолжат определять стратегическое направление развития компании.

Система Origin была разработана для предоставления единого, независимого представления об эффективности рекламных кампаний на телевидении, стриминговых платформах, в онлайн-видео, социальных сетях и других рекламных площадках. Она стала общедоступной для рекламодателей в 2025 году и поддерживается почти 70 организациями из рекламного, агентского и медиа-секторов.

Инвестиции поддержат следующий этап развития Origin, включая более широкое освещение в СМИ, усовершенствованные инструменты отчетности и планирования, улучшенную совместимость и расширенные услуги по измерению.

В начале этого года компания Fifty5Blue провела ребрендинг, сменив название с Kantar Media, после отделения от Kantar Group и приобретения компанией HIG Capital. Компания предоставляет услуги по измерению аудитории более чем в 60 странах мира и является поставщиком многих инструментов для расчета телевизионных рейтингов, используемых телевещателями и рекламодателями.

Генеральный директор ISBA Саймон Майкелидес заявил, что Origin остается «чрезвычайно важной инициативой для рекламодателей», и назвал программу критически важной для обеспечения первого в мире решения в области кросс-медийного измерения.

Патрик Бехар, генеральный директор Fifty5Blue, заявил, что компания поддержит миссию Origin посредством дальнейших инвестиций, направленных на ускорение инноваций для рекламодателей.

Обе организации рассчитывают достичь окончательного соглашения в сентябре, а завершение сделки запланировано на конец этого года.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45355
  • -> Вас поблагодарили: 40264
  • Сообщений: 17597
  • Респект: +2500/-0
Новости интернета
« Ответ #2521 : 07 Август 2026, 21:06:48 »
ИИ в поиске Google убедил людей, что дорожные камеры набиты золотом — началась волна вандализма
07.08.2026 [11:38]





ИИ Google превратил фейк о камерах наблюдения Flock Safety в «технический факт»: алгоритм AI Overview в поиске утверждал, что в каждой такой автономной камере распознавания автомобильных номеров содержится 1–5 г золота, а также 0,9–10,4 кг меди. Тем самым только стоимость золота в одной камере оценивалась примерно в $650. ИИ элементарно не проверил, что масса самой камеры составляет 1,36 кг, и продолжил распространять недостоверную информацию, провоцируя случаи вандализма в отношении этих устройств.

История началась со скандалов, связанных с системой наблюдения Flock Safety. Сообщалось о злоупотреблениях, когда отдельные полицейские использовали систему для слежки в личных целях. Наконец, мало кому нравится чувствовать себя под постоянным контролем. На этом фоне возник фейк, поощряющий уничтожение камер компании, — утверждение о высоком содержании в них драгоценных металлов и даже меди. Это не первый и не последний фейк в интернете. Но в этот раз у нас был ИИ, который без проверки подхватил недостоверную информацию и начал самостоятельно распространять её.

На самом деле золото в такой электронике действительно присутствует, но лишь в следовых количествах — главным образом в покрытиях контактов, разъёмов и отдельных элементов печатных плат. То же относится и к меди: она используется в проводниках и дорожках печатных плат, однако её количество ничтожно мало. После публикации этой истории Google изменил AI Overview: теперь поиск предупреждает, что рассказы о граммах извлекаемого золота и килограммах меди — это чья-то шутка и результат галлюцинаций ИИ, а реальное содержание драгоценных металлов сопоставимо с тем, что характерно для обычной компактной электроники, — микрограммы или около того.

История с «золотыми камерами» стала очередным характерным примером повторения и распространения генеративным ИИ недостоверных фактов. Что особенно огорчает, платформа не выполнила элементарную проверку их правдоподобности — заявленная масса одной лишь меди многократно превышала массу всего устройства. Сколько камер пострадало в результате этого, история умалчивает. Впрочем, люди хорошо справляются с распространением фейков и без ИИ. В 2020 году вышки сотовой связи жгли без каких-либо подсказок с его стороны. Но кого-то ведь нужно назначить виновным? Не себя же!

Taras_777

  • ВИП
  • Аксакал
  • ****
  • Спасибо
  • -> Вы поблагодарили: 9794
  • -> Вас поблагодарили: 31792
  • Сообщений: 7837
  • Респект: +1206/-0
  • Все Буде УКРАІНА
Новости интернета
« Ответ #2522 : 27 Август 2026, 21:38:33 »
7 хитрощів, які змінять спосіб використання Карт Google


Карти Google мають низку функцій та опцій, які ви, можливо, пропустили. Однак цей хитрощ допоможе вам отримати ще більше від платформи.
Незважаючи на те, що Waze є перевагою багатьох для поїздок на автомобілі чи мотоциклі, Карти Google залишаються кращим вибором для багатьох, кому потрібен навігаційний додаток.
Незважаючи на те, що обидві платформи належать Google і пропонують багато схожих функцій, правда полягає в тому, що Карти Google залишаються кращими з точки зору різноманітності опцій, які вони пропонують користувачам.
Наприклад: чи знаєте ви, що ви можете позначити на карті місце паркування, де ви залишили свій транспортний засіб? Після паркування автомобіля/мотоцикла просто натисніть синю точку на карті та виберіть опцію «зберегти паркування». Коли ви знову відкриєте додаток, ви зможете побачити, де знаходиться ваш автомобіль, не звертаючись до своєї пам’яті.
Ви можете побачити цю та інші функції у списку нижче.
7 хитрощів, які змінять спосіб використання Карт Google:
Збережіть місце паркування;
Додайте зупинку до свого маршруту;
Надішліть маршрут з ПК на мобільний телефон;
Повідомте Google Maps, о котрій годині вам потрібно прибути до пункту призначення, щоб отримати оптимізований маршрут;
Якщо ви йдете пішки та несете багаж, вкажіть, що шукаєте маршрут із пандусами для людей з обмеженими можливостями;
Завантажте карти, щоб використовувати їх, коли ви офлайн;
Поділіться своїм місцезнаходженням у реальному часі зі своїми контактами, щоб вони знали, скільки часу знадобиться, щоб дістатися туди.
" Когда нет мира  -  плохо  всем. Дайте миру шанс"  Джон Леннон.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45355
  • -> Вас поблагодарили: 40264
  • Сообщений: 17597
  • Респект: +2500/-0
Новости интернета
« Ответ #2523 : 28 Август 2026, 20:27:50 »
Интернет станет ещё страннее — поданы заявки на регистрацию доменов .slop, .hype и .itiswhatitis
28.08.2026 [16:37]

Некоммерческая организация ICANN, отвечающая за координацию системы доменных имён в интернете, 12 августа завершила последний раунд приёма заявок на регистрацию доменов первого уровня (gTLD). Всего было подано более 1600 заявок, охватывающих всё — от необычных терминов до слов, связанных с искусственным интеллектом.

Одобрены будут не все 1600 доменов, и их список пока не раскрывается. ICANN объявит их не раньше, чем через девять недель с момента, когда приём был закрыт — чтобы провести административные проверки, потребуется время. Некоторые заявители рассказали о своих проектах сами. Принявшая участие в раунде компания Link Freedom Group подала заявки на регистрацию 316 доменов первого уровня, в том числе .slop, .token, .agentic и .agi. Другие заявители предложили домены .hype, .therapy, .tea и .itiswhatitis.

Это серьёзный сдвиг по сравнению с первыми годами работы интернета, когда в Сети доминировали ставшие теперь классикой .com, .org и .net. В 2012 году их число значительно расширилось: из 1900 заявок были одобрены около 1200, в том числе корпоративные, например, .microsoft; географические, такие как .africa; отраслевые, к примеру, .bank, и множество других. Такие раунды проводятся редко. После 2012 года приём заявок закрылся, и открывался он только в этом году.

Заявки обходятся недёшево. За каждую взимается плата в размере $227 000 — она может увеличиться в рискованных или особо сложных случаях. На подачу заявок был выделен срок в 15 недель, но большинство поступило в последние дни. Помимо новых доменов верхнего уровня, ICANN в начале 2024 года объявила о намерении ввести новую зону .internal, чтобы производители сетевого оборудования и предприятия не указывали локальные адреса вроде 192.168.x.x — этот домен работает вне общедоступного интернета. Прочих новичков придётся подождать ещё примерно два месяца.
« Последнее редактирование: 28 Август 2026, 20:29:57 от 24022022 »

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45355
  • -> Вас поблагодарили: 40264
  • Сообщений: 17597
  • Респект: +2500/-0
Новости интернета
« Ответ #2524 : 06 Сентябрь 2026, 16:11:19 »
Пользователь потерял 2 миллиона долларов из-за фишинговой ссылки, которую дал ChatGPT
6 сентября 2026, 12:21

Один раз спроси ИИ — семь раз перепроверь ответ

Криптоинвестор заявил о потере активов примерно на $2,1 млн после перехода по ссылке, которую, по его словам, предоставил ChatGPT. Ссылка вела на фишинговую копию криптосервиса Sceptre. Историю описало издание The Crypto Times со ссылкой на расследование блокчейн-исследователя под ником VAL.



Инцидент произошел 12 июня 2026 года. По словам пострадавшего, известного в X как Alex, он спросил у ChatGPT на русском языке, где можно обменять sFLR на WFLR — токены экосистемы Flare. Среди результатов якобы оказалась ссылка на сайт, внешне похожий на настоящий Sceptre.

Спойлер   :
Пользователь подключил к нему криптокошелек и подписал unlimited approve — разрешение, которое позволяет смарт-контракту распоряжаться соответствующими токенами без отдельного подтверждения каждой операции. Уже через несколько секунд злоумышленник воспользовался функцией transferFrom и вывел около 1,9 млн FXRP. На тот момент активы оценивались примерно в $2,1 млн, или около 180 млн рублей. Объем украденных токенов составлял примерно 1,3% от общего количества выпущенных FXRP.

FXRP — токен, созданный на основе XRP для использования в DeFi-экосистеме Flare. По оценке VAL, через связанную с атакой инфраструктуру всего было похищено более $2,2 млн.

Исследователю удалось проследить дальнейшее движение части средств. Украденная криптовалюта обменивалась на DAI и Ethereum, в том числе через OpenOcean, после чего распределялась между несколькими кошельками. Часть средств злоумышленники попытались скрыть: 50 ETH отправили в Tornado Cash, что затрудняет дальнейшее отслеживание транзакций.

После кражи пострадавший опубликовал данные о транзакциях и адресах кошельков, пытаясь отследить украденные средства. При этом ему начали писать мошенники, которые за деньги обещают вернуть похищенную криптовалюту. Alex предупредил других пользователей не доверять подобным предложениям.

VAL позднее попытался повторить запрос к ChatGPT на нескольких языках, однако получить ту же фишинговую ссылку ему не удалось.

Как именно фишинговый ресурс оказался в ответе чат-бота, установить пока не удалось.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45355
  • -> Вас поблагодарили: 40264
  • Сообщений: 17597
  • Респект: +2500/-0
Новости интернета
« Ответ #2525 : 08 Сентябрь 2026, 10:35:54 »
Хакеры взломали Liquid Network и похитили биткоины на $320 млн

Liquid Network, стоящая за одноимённым сайдчейном биткоина, заявила, что в результате хакерской атаки злоумышленники вывели с кошелька компании криптовалюту на сумму около $320 млн. В сообщении сказано, что хакеры похитили около 4000 биткоинов из федеративного кошелька Liquid Network, в котором на тот момент хранились 4200 биткоинов.

Предполагается, что за атакой стоят так называемые «белые хакеры», которые обычно выводят средства при обнаружении уязвимостей, но позднее возвращают их за вознаграждение. В сообщении компания также принесла извенения за возможные неудобства клиентам, чьи кошельки затронул данный инцидент.

Известно, что хакеры вывели криптовалюту через платформу для расчётов SideSwap, которая уполномочена осуществлять переводы из сети. Однако используемый в процессе атаки ключ не был скомпрометирован. Этот инцидент нарушил работоспособность сети и Liquid Network работает над решением проблемы.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45355
  • -> Вас поблагодарили: 40264
  • Сообщений: 17597
  • Респект: +2500/-0
Новости интернета
« Ответ #2526 : 10 Сентябрь 2026, 16:59:58 »
Хакеры вооружились Word и Excel — документы Office используются в 26 % случаев доставки вредоносов
10.09.2026 [10:53]



В первой половине нынешнего года вредоносное программное обеспечение использовалось в 65 % успешных хакерских атак. Его активно использовали для проникновения в IT-инфраструктуру и закрепления в ней, а также для развития атак до полной компрометации критически важных систем. Об этом пишет «Коммерсантъ» со ссылкой на данные отчёта ИБ-компании Positive Technologies.

Спойлер   :
В период с осени прошлого года вредоносное ПО в сетевом трафике организаций обнаруживалось в 75 % случаев. Примерно половина от общего количества такого программного обеспечения — вирусы-трояны, предназначенные для совершения нелегитимных действий на устройстве жертвы. Около четверти продуктов — это софт для сбора информации о пользователе и дальнейшей передаче данных злоумышленникам. Примерно в 85 % случаев речь идёт о софте для кражи учётных данных. В остальных случаях хакеры задействовали инструменты для отслеживания действий пользователя. На долю вирусов-шифровальщиков пришлось около 4 % от общего количества обнаруженных вредоносов.

Под вредоносными файлами в сетевом трафике подразумевается активность различных потенциально опасных программ и файлов, с помощью которых злоумышленниками реализуются кибератаки. В Positive Technologies отметили, что среди используемых хакерами инструментов особенно заметной угрозой стали документы Microsoft Office. Они занимают 26 % от всех способов доставки вредоносного ПО. Поскольку файлы Word и Excel привычны для рабочих процессов, они активно используются злоумышленниками на начальном этапе атаки.

«Документы в современной атаке — не просто способ доставить вредоносную нагрузку, а полноценный инструмент для запуска и закрепления кода», — говорится в отчёте Positive Technologies. В компании также добавили, что использование хакерами штатных и не относящихся к вредоносным инструментов усложняет обнаружение атак, а также позволяет им маскироваться под обычную активность сотрудников. На такие потенциально опасные инструменты пришлось 8 % всех обнаружений.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45355
  • -> Вас поблагодарили: 40264
  • Сообщений: 17597
  • Респект: +2500/-0
Новости интернета
« Ответ #2527 : 13 Сентябрь 2026, 14:22:28 »
Чужую почту в Gmail можно читать с помощью ChatGPT

Исследователи по кибербезопасности Check Point Research обнаружили серьезную ИТ-уязвимость в интеграции ChatGPT с Gmail, которая потенциально позволяла связать две независимые учетные записи и передавать данные между ними. ИТ-уязвимость особенно опасна тем, что пользователь мог не видеть в своем чате ничего подозрительного. Специалисты предупреждают, что подключение Gmail к ChatGPT фактически дает искусственному интеллекту доступ к содержимому почты в рамках выданных пользователем разрешений.

ИТ-уязвимость в онлайн-сервисе

ChatGPT по ошибке позволял одним пользователям Gmail читать почту других, исследование было опубликовано 8 сентября 2026 г. Check Point Research, аналитическим подразделением компании Check Point Software Technologies, которое специализируется на исследовании киберугроз и разведке ИТ-уязвимостей.

Спойлер   :
Эксперты по кибербезопасности обнаружили скрытый канал между контейнерами разных аккаунтов ChatGPT в июне 2026 г., который позволял передавать команды и получать данные из подключенных сервисов, исследование было опубликовано 8 сентября 2026 г. на их сайте.

Контейнеры ChatGPT не имели прямого доступа в интернет и не могли напрямую обращаться друг к другу. Однако они использовали общий внутренний JFrog Artifactory для загрузки зависимостей. Операции, доступные контейнерам, позволяли записывать данные в свойства объектов и читать их из другого аккаунта. Исследователи Check Point Research назвали этот механизм «общим буфером обмена».


ChatGPT ошибочно давал доступ к письмам других пользователей Gmail

Через этот внутренний канал злоумышленник мог передать скрытую задачу в сессию жертвы. В демонстрации от экспертов по кибербезопасности ChatGPT ответил на обычный запрос пользователя, одновременно прочитал данные из подключенного Gmail и отправил результат в контейнер другого аккаунта.

По сообщению исследователей Check Point Research, к моменту завершения отчета межаккаунтный канал уже был недоступен. OpenAI подтвердила, что обнаруженный внутренний экземпляр Artifactory был выведен из эксплуатации.

Кто мог пострадать

До закрытия канала кибератака могла затронуть пользователей, которые: открывали подготовленный общий чат и отправляли в нем обычное сообщение; вставляли вредоносный промпт; использовали пользовательский GPT со скрытой инструкцией.

Возможный ущерб зависел от файлов, истории переписки, ИТ-инструментов, подключенных приложений и разрешений, доступных в конкретной сессии.

Выводы исследования

Исследование показывает, что изоляцию агентных систем с технологиями искусственного интеллекта (ИИ) могут нарушить не только сетевые соединения, но и изменяемые данные в общей внутренней ИТ-инфраструктуре. Подключенные сервисы (например, Gmail или другие интеграции) увеличивают последствия, поскольку ИИ-ассистент получает доступ к информации за пределами своего контейнера.

Описанный Check Point Research канал 10 сентября 2026 г. уже недоступен. Приведенные ниже меры относятся к общей безопасности работы с подключенными онлайн-сервисами, чужими чатами и пользовательскими GPT, а не к защите от действующей ИТ-уязвимости.

Общие рекомендации
Проверить список приложений, подключенных к ChatGPT, и отозвать ненужные разрешения.

Для оставшихся интеграций включить режим Always ask, если он доступен.

С осторожностью использовать чужие общие диалоги и пользовательские GPT, особенно при подключенных рабочих ИТ-сервисах.

Обращать внимание на отметки о том, что ChatGPT обращается к Gmail или другим приложениям, если пользователь сам такого действия не запрашивал.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45355
  • -> Вас поблагодарили: 40264
  • Сообщений: 17597
  • Респект: +2500/-0
Новости интернета
« Ответ #2528 : 23 Сентябрь 2026, 15:51:05 »
«Мы взломали ФБР». Хакеры украли данные всех сотрудников ФБР
23 сентября 2026, 00:28

Секретная служба уже не такая секретная

Хакерская группировка ShinyHunters заявила о взломе нескольких сервисов, связанных с ФБР, и краже персональных данных действующих и бывших сотрудников ведомства, а также кандидатов на работу. ФБР подтвердило, что знает об этих заявлениях и проводит расследование.



«Мы взломали ФБР. У нас есть данные обо всех сотрудниках и кандидатах на работу в ФБР», — сообщили хакеры ресурсу 404 Media.

Спойлер   :
Представитель ShinyHunters сообщил 404 Media, что группировка получила имена агентов ФБР, домашние адреса, номера телефонов, даты рождения и информацию о супругах. Хакеры утверждают, что им удалось получить данные всех сотрудников и соискателей, а общий объем похищенной информации составляет 2–3 ТБ.

В качестве доказательства группировка передала журналистам выборку, содержащую сведения примерно о 5000 сотрудников. 404 Media проверило часть записей с помощью инструментов OSINT Industries и Darkside от District 4. Некоторые номера телефонов действительно соответствовали людям с указанными именами, а часть была связана с сотрудниками Министерства юстиции США.

Кроме того, ShinyHunters взломала сайт вакансий ФБР. На странице появилась пародия на уведомления американских правоохранительных органов о конфискации сайтов с надписью «Этот сайт захвачен ShinyHunters». Позднее ресурс стал недоступен вместе с порталом для кандидатов на должность специального агента.

ФБР сообщило 404 Media, что ведомству известно о заявлениях о несанкционированной активности, затронувшей FBIjobs.gov. Сейчас инцидент расследуется.

По словам самих хакеров, первоначальный доступ они получили благодаря уязвимости нулевого дня в Oracle PeopleSoft. После этого, утверждает группировка, ей удалось проникнуть на серверы AWS GovCloud и выгрузить несколько терабайт данных.

Потенциальная утечка особенно чувствительна из-за характера данных. Домашние адреса, контакты и сведения о родственниках сотрудников правоохранительных органов могут использоваться для слежки, запугивания и других атак, а также представлять интерес для иностранных разведывательных служб.

Обычно ShinyHunters использует украденные данные для вымогательства, угрожая их публикацией. Однако на этот раз представитель группировки заявил, что финансовой мотивации нет. Позднее ShinyHunters потребовала от ФБР в течение недели исправить или удалить ранее опубликованный отчет о деятельности группировки.


24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45355
  • -> Вас поблагодарили: 40264
  • Сообщений: 17597
  • Респект: +2500/-0
Новости интернета
« Ответ #2529 : Сегодня в 10:16:45 »
Хакер поручил ИИ-агентам взламывать интернет-магазины — украдены данные более 600 тыс. банковских карт

Неустановленный злоумышленник, движимый по всей видимости финансовыми мотивами, использует фреймворки для создания ИИ-агентов с открытым исходным кодом для масштабных атак на сотни интернет-магазинов. Хакер уже похитил данные более 600 тыс. банковских карт по всему миру, сообщила компания Gambit, работающая в сфере кибербезопасности.



Кампания ведётся как минимум с июля и продолжается по состоянию на 22 сентября. Всего за пять дней злоумышленник скомпрометировал не менее 27 компаний и инициировал более 100 атак. Как указывают данные Gambit, несмотря на широкий охват целей, атакующий похитил действительные данные более 600 тыс. карт у двух компаний, а также внедрил вредоносное ПО (скиммеры) на сайты пяти других организаций для сбора платёжной информации. Исследователи отмечают, что кампания опирается на три ИИ-инструмента, позволяющих ежедневно реализовывать цепочки атак против десятков компаний:

Спойлер   :
Strix — фреймворк для тестирования на проникновение, предназначенный для сканирования и обнаружения уязвимостей;

Cairn — автономный движок для эксплуатации уязвимостей, решающий такие задачи, как получение командной оболочки (shell) или прав администратора. Его не следует путать с одноименным инструментом для анализа вредоносного ПО с помощью ИИ, недавно представленным компанией Cisco Talos;

Hermes — инструмент для координации кампании, выполнения действий на этапе пост-эксплуатации, принятия тактических решений и управления вредоносной активностью с использованием модели Claude-Opus-4.6.

По данным исследователей Gambit, в период с 23 по 31 августа инструмент Strix был запущен 146 раз против 138 хостов, а общее время сканирования составило 633 часа. В Hermes была заложена роль (персона) под названием «SOUL — Red Team Operator» и 121 навык, 78 из которых непосредственно связаны с проведением атак.

Исследователи сообщают, что оператор-человек (предположительно, из Китая) давал ИИ-агентам краткие инструкции относительно целей операции, после чего те действовали самостоятельно. В период с 10 по 15 сентября злоумышленник, как сообщается, инициировал 105 отдельных волн атак, добившись той или иной степени успеха как минимум в 27 случаях. Скиммеры внедрялись на целевые сайты с использованием различных методов, зависящих от уровня доступа, выявленных уязвимостей и архитектуры систем.


 
Среди зафиксированных методов: добавление вредоносного кода в легитимные JavaScript-файлы, вставка тегов скриптов на страницы оформления заказа или в блоки Google Tag Manager, «отравление» контента в S3-хранилищах/CDN и серверных кешах, изменение полей баз данных, модификация развертываний Kubernetes, а также использование задач cron для восстановления скиммера после его удаления. Исследователи Gambit получили доступ к промежуточному серверу, который использовал злоумышленник, и обнаружили прямые доказательства его деятельности.


Внедрённый скиммер для кражи данных карт. Источник изображения: Gambit

В общей сложности скиммерами для кражи данных банковских карт было заражено не менее 119 веб-сайтов. Злоумышленник взломал системы крупных организаций, включая компанию из списка Fortune 500, работающую в сфере гостиничного бизнеса, крупную авиакомпанию США, крупного американского дистрибьютера промышленных товаров и интернет-магазин модной одежды.

Для поиска перспективных целей злоумышленник использовал сервис оценки посещаемости сайтов, анализируя список, сформированный инструментом Strix. Приоритет отдавался ресурсам, использующим нестандартное программное обеспечение, — вероятно, из-за того, что такие сайты с большей долей вероятности содержали уязвимости.

В ходе расследования специалисты Gambit выяснили, что хакер давал ИИ-агенту команду выполнять процедуры очистки, удаляющие данные карт из баз данных Magento после их кражи (эксфильтрации). Эта инструкция содержится в одном из файлов с описанием функций агента Hermes: «После извлечения и выгрузки всех данных карт очистить исходные поля (удалить данные) порциями». Исследователи отмечают, что это приводило к сбоям в работе ряда розничных компаний из-за потери данных.


География и число краж данных кредитных карт. Источник изображения: Gambit

Специалисты Gambit также смогли оценить стоимость проведения этой операции. Они обнаружили аккаунт в сервисе OpenRouter, согласно которому по состоянию на 25 августа за примерно четыре недели было потрачено $7005,71. На основе данных о дальнейшем использовании сервиса исследователи оценили общие затраты в сумму от $12 до $18 тыс. Таким образом, средние расходы на атаку одной цели составили $25.

«В пересчете на каждую атакованную компанию затраты оказываются незначительными: от нескольких долларов до нескольких десятков долларов на организацию. Собственные расчёты оператора подтверждают эту цифру: средняя стоимость составила $25,46 (на основе 101 завершенного сканирования), варьируясь от $3,13 для самой дешевой цели до $79,31 для самой дорогой», — поясняют в Gambit.

По мнению исследователей, автоматизация и низкая стоимость позволяют злоумышленникам — даже тем, кто не обладает высокой квалификацией, — легко организовывать подобные атаки. Во многих случаях доступ к системам удавалось получить всего за несколько часов. Основную работу при таких атаках выполняли ИИ-агенты и инструменты, следуя кратким инструкциям, которые оператор вводил в перерывах между циклами автономной работы.

В Gambit предупреждают: организации, стремящиеся защититься от атак такого типа, должны также учитывать риск потери данных, возникающий как побочный эффект процедуры очистки, запускаемой злоумышленником.

24022022

  • Супермодератор
  • Аксакал
  • *****
  • Спасибо
  • -> Вы поблагодарили: 45355
  • -> Вас поблагодарили: 40264
  • Сообщений: 17597
  • Респект: +2500/-0
Новости интернета
« Ответ #2530 : Сегодня в 20:29:32 »
Китай хочет полностью отказаться от ТВ-приставок — все телевизоры станут умными

А так как Китай — основной мировой производитель телевизоров, то его примеру могут последовать и другие страны



В Китае разрабатывают национальные технические стандарты для «интегрированных телевизоров», которым не потребуется отдельная ТВ-приставка. Государственное управление радио и телевидения КНР совместно с Министерством промышленности и информатизации планирует перенести основные функции приставок непосредственно в аппаратную и программную платформу телевизоров.

Идея заключается в том, чтобы избавиться от лишних устройств, кабелей и пультов. Такой телевизор сможет самостоятельно принимать прямые трансляции, ставить эфир на паузу и сдвигать его по времени, показывать пропущенные передачи и воспроизводить видео по запросу.

Спойлер   :
Основной принцип — «один телевизор и один пульт». После включения пользователь сможет сразу перейти к телеканалам, не включая отдельную приставку и не переключая источник сигнала. Также предусматривается поддержка контента в сверхвысоком разрешении и голосового управления.

Полностью отказаться от приставок сразу не получится. Миллионы уже установленных телевизоров не имеют необходимой аппаратной или программной поддержки и не смогут получить новые функции простым обновлением. Поэтому сначала технология будет распространяться преимущественно в новых моделях, а полный переход займет несколько лет по мере обновления парка телевизоров.

Изменения могут затронуть и зарубежные рынки. Китай является крупнейшим производителем телевизоров и ТВ-приставок, поэтому массовый переход на интегрированные решения способен подтолкнуть производителей к аналогичной концепции и в других странах.

В итоге отдельная ТВ-приставка, десятилетиями бывшая привычной частью домашней системы развлечений, может постепенно исчезнуть. По крайней мере там, где все необходимые функции сможет взять на себя сам телевизор.