Израильские электросети подверглись мощной кибератаке

Израильские электросети подверглись мощной кибератаке

Израильские электросети подверглись мощной кибератаке

На  конференции CyberTech 2016 министр энергетики Израиля Юваль Штайниц (Yuval Steinitz) подтвердил, что на этой неделе электрические сети страны подверглись серьезной хакерской атаке, последствия которой инженеры не устранили до сих пор.

/* В сети появилось опревержение, из которого следует, что заражению подвергся компьютер в офисе Israel Electric Authority (отраслевого регулятора), не имеющей прямого отношения к сетям электроснабжения или генерации */

По данным газеты The Jerusalem Post, начало атаки пришлось на понедельник, 25 января, и совпало с резким ухудшением погоды в Иерусалиме. Температура опустилась ниже нуля, энергопотребление достигло рекордных показателей , а тут в дело вступили еще и хакеры. Для устранения проблемы пришлось остановить работу ряда израильских энергосетей на два дня, пишет xakep.ru.

Министр энергетики и другие официальные лица не сообщили о том, кто может стоять за данной атакой, и не разглашают никаких технических подробностей.

«Вчера мы зафиксировали одну из мощнейший кибератак, из всех, с которыми над доводилось сталкиваться, — рассказал Штайниц. — Вирус уже был идентифицирован, а для его нейтрализации было подготовлено специальное ПО. Нам пришлось остановить работу многих компьютеров израильского Департамента энергоснабжения. Мы держим ситуацию под контролем и, я надеюсь, скоро этот серьезный инцидент будет исчерпан. Однако на данный момент многие компьютерные системы не функционируют должным образом».

Это уже вторая крупная атака на энергосети за последние месяцы. В конце декабря кабератаке подверглисьукраинские SCADA-системы. От действий злоумышленников пострадали компании «Прикарпатьеоблэнерго» и «Киевоблэнерго». Атака привела к массовым отключениям электричества на западе страны, а именно в Ивано-Франковской области, включая столицу Прикарпатья — Ивано-Франковск. В ходе атаки злоумышленники использовали вредоноса BlackEnergy. Эксперты связывают его с хакерской группой Sandworm, которая якобы работает на российские спецслужбы.

Windows 11 заставит ИИ спрашивать доступ к личным файлам пользователя

Microsoft наконец прояснила, как именно ИИ-агенты в Windows 11 будут работать с личными файлами пользователей. Главное — доступ к документам, рабочему столу и загрузкам без согласия пользователя им не дадут. Речь идёт о шести директориях Windows: Рабочие стол, Документы, Загрузки, Музыка, Изображения и Видео.

Как подтвердили в Microsoft, ИИ по умолчанию не имеет доступа к этом папкам и обязан запросить разрешение у пользователя.

Более того, права можно настраивать отдельно для каждого агента — будь то Copilot, Researcher или Analyst.

Разъяснения появились после волны вопросов и критики вокруг активного продвижения ИИ-агентов в Windows. В последние недели Microsoft активно готовит «агентные» сценарии — ИИ, которые могут работать с файлами, приложениями и настройками системы. При этом сама компания признаёт, что ИИ-модели могут ошибаться, галлюцинировать и создавать новые риски для безопасности.

Как отметили в Windows Latest, 5 декабря Microsoft обновила документацию по тестовым функциям для инсайдерских сборок Windows 11 (начиная со сборки 26100.7344). В ней прямо сказано: ИИ-агенты — опциональная функция, и даже после её включения доступ к файлам без явного согласия пользователя невозможен.

Как это будет работать на практике? Если агенту понадобится доступ к личным папкам, Windows покажет всплывающее окно с выбором:

  • разрешить всегда;
  • спрашивать каждый раз;
  • не разрешать вовсе.

 

Причём права задаются на уровне агента, а не всей системы. Правда, есть нюанс: выбрать отдельные папки нельзя — разрешение даётся сразу на все шесть или ни на одну.

Для управления всем этим в Windows 11 появится отдельный раздел настроек. Зайти в него можно через Настройки → Система → ИИ-компоненты → Агенты, где для каждого ИИ-агента доступны настройки доступа к файлам и так называемым Agent Connectors. Последние работают через протокол MCP (Model Context Protocol) и позволяют ИИ взаимодействовать, например, с Проводником или системными настройками — тоже строго по разрешению пользователя.

При этом Microsoft уточняет важный момент: учётные записи ИИ имеют доступ к тем папкам, которые открыты для всех аутентифицированных пользователей. А вот директории, доступные только конкретному пользователю, останутся закрытыми, если пользователь явно не разрешит доступ через соответствующее диалоговое окно.

Все эти механизмы пока доступны только в предварительных сборках Windows 11 24H2 и 25H2. Когда именно они появятся в стабильных версиях — Microsoft не уточняет. Как и не отвечает на другой неудобный вопрос: когда ИИ перестанет галлюцинировать и создавать новые классы уязвимостей вроде инъекции в промпты.

RSS: Новости на портале Anti-Malware.ru