Искусственный интеллект уже стал частью корпоративной инфраструктуры, но вместе с новыми возможностями появляются и новые риски: от утечек и атак с использованием нейросетей до вопросов ответственности, регулирования и защиты самих ИИ-систем.
29 сентября в Москве пройдет BIS Summit 2026. В этом году главная тема саммита – «Искусственный интеллект – где граница между прогрессом и угрозой».
В программе: два больших пленарных диалога о регулировании ИИ и его применении в бизнесе, дискуссионные секции на самые злободневные темы, а также церемония награждения победителей премии Ассоциации по защите деловой информации (BISA).
Среди участников и модераторов руководители ИБ, представители государства и ведущие эксперты отрасли. В частности, Наталья Касперская, президент ГК InfoWatch, откроет саммит и станет модератором пленарной дискуссии «Диалог с бизнесом».
BIS Summit будет полезен руководителям и специалистам по ИБ и ИТ, CISO, CIO, CSO, CDO, а также всем, кто отвечает за защиту данных и цифровой инфраструктуры.
Участие для представителей компаний-заказчиков ИТ и ИБ-услуг бесплатное.
ЗАРЕГИСТРИРОВАТЬСЯ
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5🔥2 2👻1👀1🆒1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Израильская компания BlackCore превратила дезинформацию в готовую коммерческую B2B-услугу
Общественное мнение официально выставлено на продажу. Исследователи Citizen Lab раскрыли деятельность теневой израильской компании BlackCore, которая перевела дезинформацию из арсенала спецслужб в категорию обычных B2B-услуг. Теперь любому платежеспособному заказчику доступен полный цикл информационной войны: от создания сотен убедительных фейковых личностей до искусственного подавления нежелательных нарративов с детальными отчетами об эффективности.
Процесс управления фальшивыми кампаниями выстроен по стандартам классического рекламного агентства. Вместо грубой продажи мертвых аккаунтов, BlackCore разворачивает под ключ целую инфраструктуру: нейросети генерируют лица аватаров для соцсетей, копирайтеры пишут скоординированные сообщения, а алгоритмы искусственно разгоняют публикации. Эта система позволяет быстро сымитировать массовую поддержку или уничтожить репутацию конкурента, заполнив эфир агрессивным шумом.
Основной риск заключается в растущей доступности таких методов на открытом рынке. Когда инструменты по подавлению чужих мнений и доминированию в повестке продаются как корпоративная подписка, отличить реальный общественный протест от оплаченной цифровой иллюзии становится практически невозможно.
#дезинформация, #кибербезопасность, #манипуляции
@SecLabNews
Общественное мнение официально выставлено на продажу. Исследователи Citizen Lab раскрыли деятельность теневой израильской компании BlackCore, которая перевела дезинформацию из арсенала спецслужб в категорию обычных B2B-услуг. Теперь любому платежеспособному заказчику доступен полный цикл информационной войны: от создания сотен убедительных фейковых личностей до искусственного подавления нежелательных нарративов с детальными отчетами об эффективности.
Процесс управления фальшивыми кампаниями выстроен по стандартам классического рекламного агентства. Вместо грубой продажи мертвых аккаунтов, BlackCore разворачивает под ключ целую инфраструктуру: нейросети генерируют лица аватаров для соцсетей, копирайтеры пишут скоординированные сообщения, а алгоритмы искусственно разгоняют публикации. Эта система позволяет быстро сымитировать массовую поддержку или уничтожить репутацию конкурента, заполнив эфир агрессивным шумом.
Основной риск заключается в растущей доступности таких методов на открытом рынке. Когда инструменты по подавлению чужих мнений и доминированию в повестке продаются как корпоративная подписка, отличить реальный общественный протест от оплаченной цифровой иллюзии становится практически невозможно.
#дезинформация, #кибербезопасность, #манипуляции
@SecLabNews
👀17🤷♂13🙊7 7💯3👻2🔥1👏1🆒1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Китайские киберпреступники превратили Telegram в альтернативу даркнету с системой гарантов
Китайский киберкриминал переносит операции из традиционного даркнета в Telegram, создавая там полноценные маркетплейсы. Группировки вроде Tajin Group теперь продают краденые банковские карты, фишинговые инструменты и схемы по отмыванию денег через так называемые гарант-маркеты прямо в мессенджере.
Этот формат работает по принципу безопасной сделки в электронной коммерции. Площадки объединяют тысячи продавцов, а администраторы рынка выступают арбитрами в спорах и удерживают страховые депозиты. Масштабы бизнеса позволяют продавцам вносить огромные залоги — например, группировка Tajin Group держала на счету гаранта более 200 тысяч USDT, подтверждая свою надёжность для других преступников.
Такая модель делает теневую экономику невероятно устойчивой. Блокировка одной площадки не разрушает бизнес: продавцы просто переводят свои депозиты и клиентскую базу на другой рынок внутри мессенджера. Фактически в Telegram сформировалась децентрализованная индустрия, против которой стратегия закрытия отдельных каналов может оказаться неэффективной.
#киберпреступность, #Telegram, #даркнет
@SecLabNews
Китайский киберкриминал переносит операции из традиционного даркнета в Telegram, создавая там полноценные маркетплейсы. Группировки вроде Tajin Group теперь продают краденые банковские карты, фишинговые инструменты и схемы по отмыванию денег через так называемые гарант-маркеты прямо в мессенджере.
Этот формат работает по принципу безопасной сделки в электронной коммерции. Площадки объединяют тысячи продавцов, а администраторы рынка выступают арбитрами в спорах и удерживают страховые депозиты. Масштабы бизнеса позволяют продавцам вносить огромные залоги — например, группировка Tajin Group держала на счету гаранта более 200 тысяч USDT, подтверждая свою надёжность для других преступников.
Такая модель делает теневую экономику невероятно устойчивой. Блокировка одной площадки не разрушает бизнес: продавцы просто переводят свои депозиты и клиентскую базу на другой рынок внутри мессенджера. Фактически в Telegram сформировалась децентрализованная индустрия, против которой стратегия закрытия отдельных каналов может оказаться неэффективной.
#киберпреступность, #Telegram, #даркнет
@SecLabNews
👻20🙊12 6👏5🤷♂1 1 1
Американские CDN контролируют 99% сайтов Азии
Американские технологические гиганты всухую разгромили китайских конкурентов в борьбе за интернет-трафик Юго-Восточной Азии. Несмотря на мощное экономическое влияние Пекина, доля китайских сетей доставки контента на топовых сайтах региона не дотягивает даже до 4%. При этом инфраструктура из США обслуживает до 99,6% всех запросов, жестко привязывая азиатское цифровое пространство к американским технологиям.
Этот геополитический перекос вскрылся во время технического сканирования веб-ресурсов в десяти странах региона. Исследователи проверили, через какие узлы пользователи получают данные, и обнаружили тотальную зачистку рынка. Азиатский бизнес и госструктуры почти полностью игнорируют местных и китайских поставщиков, предпочитая прогонять свой трафик через платформу Cloudflare и её заокеанские аналоги.
В итоге целый макрорегион оказался в колоссальной односторонней зависимости от одной юрисдикции. Если американские регуляторы изменят правила работы IT-гигантов или сети монополиста рухнут от технического сбоя, азиатским сайтам будет просто некуда бежать. Альтернативной резервной инфраструктуры сопоставимых масштабов ни китайцы, ни местные игроки в регионе так и не построили.
#Азия, #технологии, #геополитика
@SecLabNews
Американские технологические гиганты всухую разгромили китайских конкурентов в борьбе за интернет-трафик Юго-Восточной Азии. Несмотря на мощное экономическое влияние Пекина, доля китайских сетей доставки контента на топовых сайтах региона не дотягивает даже до 4%. При этом инфраструктура из США обслуживает до 99,6% всех запросов, жестко привязывая азиатское цифровое пространство к американским технологиям.
Этот геополитический перекос вскрылся во время технического сканирования веб-ресурсов в десяти странах региона. Исследователи проверили, через какие узлы пользователи получают данные, и обнаружили тотальную зачистку рынка. Азиатский бизнес и госструктуры почти полностью игнорируют местных и китайских поставщиков, предпочитая прогонять свой трафик через платформу Cloudflare и её заокеанские аналоги.
В итоге целый макрорегион оказался в колоссальной односторонней зависимости от одной юрисдикции. Если американские регуляторы изменят правила работы IT-гигантов или сети монополиста рухнут от технического сбоя, азиатским сайтам будет просто некуда бежать. Альтернативной резервной инфраструктуры сопоставимых масштабов ни китайцы, ни местные игроки в регионе так и не построили.
#Азия, #технологии, #геополитика
@SecLabNews
👻27🤷♂8💯6🔥5👀3 3👏2 1 1
При контроле данных в 1С ИБ-специалист не видит полную картину безопасности: журналы показывают, что пользователь открыл отчет, но не отображают статус экспорта данных и какие SQL-запросы ушли в базу. Действия привилегированного пользователя и вовсе могут остаться вне контроля. Риски – утечки, незаметная модификация, сокрытие следов.
30 сентября в 11:00 МСК эксперты Гарды в прямом эфире разберут сложности аудита 1С и покажут новый функционал Гарда DBF версии 5.8. Спикеры расскажут, как решение получает события 1С напрямую, обогащает контекстом и фильтрует поток.
Please open Telegram to view this post
VIEW IN TELEGRAM
👻11🔥3👏2🆒2 1 1 1
ИИ-системы становятся настолько сложными, что защищать одну модель уже недостаточно
В российском ИБ-сегменте появилось решение класса AI-SPM для контроля всей ИИ-инфраструктуры. Yandex B2B Tech добавила соответствующий модуль в Security Deck. Он непрерывно отслеживает модели, агентов, MCP-серверы, инструменты и связанные с ними компоненты без необходимости постоянно проводить ручной аудит.
AI-SPM проверяет сразу несколько зон: используемые ИИ-сервисы и коннекторы, хранилища данных, учётные записи и права доступа, а также среды исполнения ИИ-приложений. В результате система показывает найденные нарушения, их критичность и рекомендации по устранению. Например, можно обнаружить избыточные права или доступ ИИ-компонента к чувствительным данным.
В основе решения лежит открытая методология AI-SAFE 2.0. Она раскладывает агентную систему на 16 типовых компонентов, связывает их с потенциальными угрозами и определяет, какие из 47 мер защиты подходят для каждого из них.
Подход меняется от проверки отдельных моделей к контролю всей ИИ-инфраструктуры — с её данными, доступами, инструментами и средами исполнения.
#Кибербезопасность, #ИИ, #Технологии
@SecLabNews
В российском ИБ-сегменте появилось решение класса AI-SPM для контроля всей ИИ-инфраструктуры. Yandex B2B Tech добавила соответствующий модуль в Security Deck. Он непрерывно отслеживает модели, агентов, MCP-серверы, инструменты и связанные с ними компоненты без необходимости постоянно проводить ручной аудит.
AI-SPM проверяет сразу несколько зон: используемые ИИ-сервисы и коннекторы, хранилища данных, учётные записи и права доступа, а также среды исполнения ИИ-приложений. В результате система показывает найденные нарушения, их критичность и рекомендации по устранению. Например, можно обнаружить избыточные права или доступ ИИ-компонента к чувствительным данным.
В основе решения лежит открытая методология AI-SAFE 2.0. Она раскладывает агентную систему на 16 типовых компонентов, связывает их с потенциальными угрозами и определяет, какие из 47 мер защиты подходят для каждого из них.
Подход меняется от проверки отдельных моделей к контролю всей ИИ-инфраструктуры — с её данными, доступами, инструментами и средами исполнения.
#Кибербезопасность, #ИИ, #Технологии
@SecLabNews
Москвич слил сериал в сеть — ущерб превысил 15 миллионов рублей
В Москве рядовой пользователь аудиовизуального сервиса стал фигурантом уголовного дела об особо крупном пиратстве. Из-за публикации чужого контента в открытом доступе официальная стоимость незаконного использования прав превысила 15 миллионов рублей.
В мае этого года зритель зашел в учетную запись легального сервиса и обошел запрет на скачивание многосерийного фильма. Сделав копию эксклюзивного видео, предназначенного только для онлайн-просмотра, он самостоятельно загрузил все серии на сторонние сайты.
Пиратский релиз успели посмотреть более 150 тысяч человек, что обернулось для автора раздачи обвинением по тяжкой статье Уголовного кодекса. Мужчина уже признал свою вину на допросе, а следователи продолжают собирать и закреплять доказательства для суда.
#пиратство, #стриминг, #авторскоеправо
@SecLabNews
В Москве рядовой пользователь аудиовизуального сервиса стал фигурантом уголовного дела об особо крупном пиратстве. Из-за публикации чужого контента в открытом доступе официальная стоимость незаконного использования прав превысила 15 миллионов рублей.
В мае этого года зритель зашел в учетную запись легального сервиса и обошел запрет на скачивание многосерийного фильма. Сделав копию эксклюзивного видео, предназначенного только для онлайн-просмотра, он самостоятельно загрузил все серии на сторонние сайты.
Пиратский релиз успели посмотреть более 150 тысяч человек, что обернулось для автора раздачи обвинением по тяжкой статье Уголовного кодекса. Мужчина уже признал свою вину на допросе, а следователи продолжают собирать и закреплять доказательства для суда.
#пиратство, #стриминг, #авторскоеправо
@SecLabNews
👻41 21👀9 4💯2🆒2 1
This media is not supported in your browser
VIEW IN TELEGRAM
Вашингтон выступил с инициативой создать прямой канал связи с Китаем для экстренного оповещения о нештатных ситуациях с автономными системами. Предложенный механизм должен работать по принципу «красного телефона» времен холодной войны, чтобы уберечь две крупнейшие державы от случайной эскалации из-за непредсказуемых действий алгоритмов.
Система выстраивается вокруг оперативного обмена технической информацией при сбоях наиболее мощных моделей в контурах военного и ядерного управления. Предполагается, что в случае аномального поведения ИИ стороны смогут немедленно подтвердить программную ошибку по закрытой линии, исключив риск того, что сбой будет воспринят как спланированная кибератака.
Судьба инициативы зависит от предстоящей встречи лидеров двух стран, однако без взаимного признания «красных линий» ее эффективность под вопросом. Если Пекин и Вашингтон не утвердят четкий регламент уведомлений, горячая линия останется лишь дипломатической декорацией, не способной остановить реальный военный кризис.
#геополитика, #нейросети, #дипломатия
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👏18👻7🆒3🙊2 2 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Спустя два года после масштабной утечки данных российских клиентов «Бургер Кинга» записи наконец стали доступны для массовой проверки. 21 сентября 2026 года популярный сервис-агрегатор Have I Been Pwned добавил в свою систему 3,2 миллиона уникальных электронных адресов, пострадавших в том инциденте.
Сам массив с клиентской информацией оказался в открытом доступе еще в октябре 2024 года. В слитом файле на 5,6 миллиона строк содержатся не только email-адреса, но и имена, номера телефонов, даты рождения, пол и примерное местоположение пользователей, делавших заказы в период с 2018 по август 2024 года.
Хотя платежные данные и пароли в базу не попали, сам факт нахождения вашей почты в этом списке требует внимания. Мошенники могут использовать точные имена, номера телефонов и даты рождения из утечки для весьма убедительных целевых звонков или фишинговых писем.
#утечкаданных, #BurgerKing, #HaveIBeenPwned
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀21🙊4👏3🤷♂2🆒2💯1
Как крупный заказчик заменил два решения для управления уязвимостями одной платформой ScanFactory — разберем на вебинаре «ИИ против ИИ: как защитить бизнес от атак нового поколения» 30 сентября в 11:00 МСК.
🖖 Покажем на реальном кейсе, как консолидация помогла:
— сократить стоимость и количество дашбордов;
— объединить данные из разных систем;
— ускорить работу Blue Team.
Отдельно разберем карту атак: как связать данные об инфраструктуре, увидеть путь от точки входа до критичного актива и понять, какие цепочки атак нужно закрывать в первую очередь.
Главное: покажем как в условиях, когда защите приходится работать с той же скоростью, что и атакующим, помогает ИИ.
📌 Зарегистрироваться
🖖 Покажем на реальном кейсе, как консолидация помогла:
— сократить стоимость и количество дашбордов;
— объединить данные из разных систем;
— ускорить работу Blue Team.
Отдельно разберем карту атак: как связать данные об инфраструктуре, увидеть путь от точки входа до критичного актива и понять, какие цепочки атак нужно закрывать в первую очередь.
Главное: покажем как в условиях, когда защите приходится работать с той же скоростью, что и атакующим, помогает ИИ.
📌 Зарегистрироваться
🆒6 3🤷♂2👀2👏1 1 1
Питер Гостев из Arena провел отличный эксперимент и посадил две передовые модели играть в RollerCoaster Tycoon 2 и Worms Armageddon. Суть заключалась не в киберспортивных навыках, а в способности к долгосрочному планированию. Игры заставляют агента часами держать в голове состояние сложной системы, следить за экономикой и исправлять собственные промахи.
Экономика далась машинам сложнее перестрелок. В тайкуне Astra справилась с планом, сумев вовремя перенести заблокированный киоск с картошкой, и набила цену парка до 65 тысяч долларов. Fable откровенно сломалась — забила парк клонами одного аттракциона ради 77 посетителей, не чинила сломанные дорожки и продолжала набирать кредиты даже при операционных убытках. Но стоило раздать им базуки в червяках, как ситуация перевернулась — Fable резко вспомнила законы физики и унизила Astra со счетом 3:2.
Разница в подходах прямо отразилась на стоимости эксплуатации. По расчетам автора, один прогон в RollerCoaster Tycoon 2 обошелся примерно в 68 долларов для Astra и 297 долларов для Fable. Сам исследователь описал игру нейросетей как смесь осмысленного поведения и полного идиотизма — вполне показательный результат для систем, которым пророчат мировое господство.
#Нейросети #АвтономныеАгенты #LLM
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀15🔥8💯6 5 2 2🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Иран на несколько дней «захватил» 16,7 млн адресов Минобороны США. Хакерская атака? Не совсем
Крупнейший мобильный оператор Ирана MCCI случайно увел сотни чужих BGP-маршрутов и спровоцировал конфликты более чем в ста странах, когда его автономная система внезапно заявила глобальной сети о готовности забирать трафик для гигантских чужих подсетей. В итоге транзитные пакеты начали строить непредсказуемые пути, многократно увеличивая задержки или вовсе уходя в никуда.
Глобальная маршрутизация в очередной раз споткнулась о базовую механику доверия протокола BGP, позволившую мусорным маршрутам моментально разлететься по интернету. Магистральные соседи до сих пор предпочитают верить стыковым партнерам на слово и радостно принимают некорректные анонсы без жесткой фильтрации получаемых данных.
К 23 сентября ложные анонсы вычистили из таблиц и официально списали инцидент на банальную опечатку в конфигурации вместо масштабной кибератаки. За время сбоя в иранскую маршрутизацию успели утечь огромные блоки /8 автоконцерна Ford вместе с африканским регистратором AFRINIC и сразу четырьмя подсетями Министерства обороны США, а ведь каждый такой блок содержит более 16,7 млн адресов. Автоматические системы защиты пропустили эту аномалию просто потому, что у захваченных сетей отсутствовали криптографические ROA-записи для проверки через RPKI.
#BGP #маршрутизация #инциденты
@SecLabNews
Крупнейший мобильный оператор Ирана MCCI случайно увел сотни чужих BGP-маршрутов и спровоцировал конфликты более чем в ста странах, когда его автономная система внезапно заявила глобальной сети о готовности забирать трафик для гигантских чужих подсетей. В итоге транзитные пакеты начали строить непредсказуемые пути, многократно увеличивая задержки или вовсе уходя в никуда.
Глобальная маршрутизация в очередной раз споткнулась о базовую механику доверия протокола BGP, позволившую мусорным маршрутам моментально разлететься по интернету. Магистральные соседи до сих пор предпочитают верить стыковым партнерам на слово и радостно принимают некорректные анонсы без жесткой фильтрации получаемых данных.
К 23 сентября ложные анонсы вычистили из таблиц и официально списали инцидент на банальную опечатку в конфигурации вместо масштабной кибератаки. За время сбоя в иранскую маршрутизацию успели утечь огромные блоки /8 автоконцерна Ford вместе с африканским регистратором AFRINIC и сразу четырьмя подсетями Министерства обороны США, а ведь каждый такой блок содержит более 16,7 млн адресов. Автоматические системы защиты пропустили эту аномалию просто потому, что у захваченных сетей отсутствовали криптографические ROA-записи для проверки через RPKI.
#BGP #маршрутизация #инциденты
@SecLabNews
🔥27 10👏4👻3🆒3🤷♂2💯1👀1
В SOC важно постоянно контролировать качество поступающих данных. Агент может перестать передавать журналы, большой объём событий от хоста может измениться, отдельные источники могут выпасть из мониторинга. Такие отклонения создают слепые зоны для детектов.
Security Vision SIEM отслеживает объём событий по каждому хосту, фиксирует падения, всплески и нулевые значения, которые тоже могут быть сигналом и указывать на проблемы с логированием, агентом или изменения в инфраструктуре. Для WEC, syslog и других агрегаторов доступна детализация до конечных источников.
Более 1200 правил корреляции и покрытие более 70% MITRE ATT&CK помогают быстро запустить детектирование. Встроенные рекомендации по реагированию поддерживают работу аналитиков, а команды на хостах можно выполнять из SIEM. ML-модели оценивают вероятность ложных срабатываний и критичность инцидентов, находят похожие и выявляют нетипичное поведение.
#SecurityVision #SOC #siem
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7 4💯2⚡1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Паразиты на ИИ — передовые нейросети превратили в бесплатных репетиторов для клонов
OpenAI и Anthropic полагались на надежность гео-блокировок, но реальность оказалась жестче. Исследователи из Team Cymru обнаружили теневую сеть из 80 тысяч серверов-прокладок, через которые трафик из Китая и Гонконга беспрепятственно льется к передовым ИИ-моделям. Работает это так: разворачивается открытый шлюз вроде sub2api, в него загружается пул серых аккаунтов, и запросы тысяч пользователей идут через один легальный узел. Провайдер видит добропорядочного корпоративного клиента, хотя на деле алгоритмы антифрода давно пробиты.
Масштаб и истинные цели этой схемы хорошо видны в статистике трафика. На один из кластеров Anthropic за неделю ушел 81 ГБ данных, а обратно вернулось чуть больше гигабайта. Соотношение 58 к 1 полностью исключает обычные диалоги. Сеть явно используют для массовой дистилляции, когда флагманским моделям скармливают терабайты промптов для обучения собственных аналогов на их ответах. Если в феврале разработчики боролись с десятками тысяч ручных фейковых учеток, то сейчас сбор экспертизы вышел на промышленный конвейер.
Для ИИ-провайдеров такая инфраструктура создает куда более глубокую проблему, чем обычный обход блокировок. Системы защиты привязывают лимиты и репутацию к конкретному профилю, а шлюзы полностью разрывают эту связь. Банить нарушителей поштучно бесполезно, поскольку оператор мгновенно переключает поток на резервную учетку. Team Cymru уже передала списки узлов компаниям, которым теперь придется бороться с этой сетью как с классическими ботнетами.
#Парсинг #Антифрод #ИИ
@SecLabNews
OpenAI и Anthropic полагались на надежность гео-блокировок, но реальность оказалась жестче. Исследователи из Team Cymru обнаружили теневую сеть из 80 тысяч серверов-прокладок, через которые трафик из Китая и Гонконга беспрепятственно льется к передовым ИИ-моделям. Работает это так: разворачивается открытый шлюз вроде sub2api, в него загружается пул серых аккаунтов, и запросы тысяч пользователей идут через один легальный узел. Провайдер видит добропорядочного корпоративного клиента, хотя на деле алгоритмы антифрода давно пробиты.
Масштаб и истинные цели этой схемы хорошо видны в статистике трафика. На один из кластеров Anthropic за неделю ушел 81 ГБ данных, а обратно вернулось чуть больше гигабайта. Соотношение 58 к 1 полностью исключает обычные диалоги. Сеть явно используют для массовой дистилляции, когда флагманским моделям скармливают терабайты промптов для обучения собственных аналогов на их ответах. Если в феврале разработчики боролись с десятками тысяч ручных фейковых учеток, то сейчас сбор экспертизы вышел на промышленный конвейер.
Для ИИ-провайдеров такая инфраструктура создает куда более глубокую проблему, чем обычный обход блокировок. Системы защиты привязывают лимиты и репутацию к конкретному профилю, а шлюзы полностью разрывают эту связь. Банить нарушителей поштучно бесполезно, поскольку оператор мгновенно переключает поток на резервную учетку. Team Cymru уже передала списки узлов компаниям, которым теперь придется бороться с этой сетью как с классическими ботнетами.
#Парсинг #Антифрод #ИИ
@SecLabNews
👀9 4 2💯1🙊1
Минцифры оценило риск блокировки российских приложений — Google может изменить верификацию Android
Минцифры России включило в государственную карту рисков сценарий, при котором установка отечественных приложений на устройства с Android станет невозможной. Глава ведомства Максут Шадаев сообщил, что регуляторы пересмотрели прежние подходы и теперь исходят из принципа, что в текущих условиях произойти может любое событие, даже ранее казавшееся нелогичным.
Технической причиной для таких опасений выступает программа верификации разработчиков, которую администрирует Google. В настоящий момент операционная система позволяет без препятствий ставить программы, однако любое изменение правил или работы этой проверочной программы со стороны зарубежной компании способно заблокировать привычный процесс инсталляции.
При этом в министерстве подчеркнули, что данный вывод является результатом внутреннего сценарного моделирования, а не реакцией на публичные заявления Google. Сейчас мобильная платформа функционирует штатно, а включение угрозы в среднесрочный и долгосрочный анализ необходимо для своевременной подготовки мер противодействия.
#Минцифры, #Android, #безопасность
@SecLabNews
Минцифры России включило в государственную карту рисков сценарий, при котором установка отечественных приложений на устройства с Android станет невозможной. Глава ведомства Максут Шадаев сообщил, что регуляторы пересмотрели прежние подходы и теперь исходят из принципа, что в текущих условиях произойти может любое событие, даже ранее казавшееся нелогичным.
Технической причиной для таких опасений выступает программа верификации разработчиков, которую администрирует Google. В настоящий момент операционная система позволяет без препятствий ставить программы, однако любое изменение правил или работы этой проверочной программы со стороны зарубежной компании способно заблокировать привычный процесс инсталляции.
При этом в министерстве подчеркнули, что данный вывод является результатом внутреннего сценарного моделирования, а не реакцией на публичные заявления Google. Сейчас мобильная платформа функционирует штатно, а включение угрозы в среднесрочный и долгосрочный анализ необходимо для своевременной подготовки мер противодействия.
#Минцифры, #Android, #безопасность
@SecLabNews
🤷♂4 4🔥3🙊3 1