Злоумышленники пользуются правами отпускников

Злоумышленники пользуются правами отпускников

Злоумышленники пользуются правами отпускников

В сезон отпусков у киберпреступников появляются новые приемы, чтобы воспользоваться ситуацией и атаковать компанию, предупреждает ГК «Солар».

На время отпуска часть полномочий одного сотрудника передается другому. Это может касаться доступа в систему, возможности вносить в нее изменения, принятия решений.

Часто способы, которыми это осуществляется, далеки от лучших практик: сотрудники просто передают друг другу данные учетной записи, создаются «общие» пользовательские аккаунты с широким кругом полномочий или замещающему сотруднику дают дополнительные права, которые потом забывают отозвать.

Но избыточные привилегии — это повышенные риски в случае компрометации учетной записи. В начале года специалисты центра противодействия кибератакам Solar JSOC наблюдали аномальный рост таких инцидентов: 14% приходилось на несанкционированный доступ к информационным системам и сервисам, еще 6% — на компрометацию учетных записей. К концу полугодия в ГК «Солар» увидели тенденцию на наведение порядка в политиках и принципах управлений доступом. Автоматизировать этот процесс помогают системы контроля управления доступом.

Киберпреступники умело манипулируют эмоциями, вынуждая совершать ошибки из страха, под давлением авторитета или поддавшись спешке. Одна из популярных в последнее время фишинговых схем — письмо или сообщение от лица высшего руководства компании, в котором жертву либо предупреждают о скором звонке из органов власти, либо пугают уголовным разбирательством. Все чаще в таких схемах используются технологии дипфейка, когда с помощью нейросетей генерируются сообщения, которые произносятся голосом руководителя.

О том, что сотрудник компании находится в отпуске, мошенники могут узнать из соцсетей. А это значит, что можно воспользоваться ситуацией, надавив на два рычага: ограниченную коммуникацию с остальной командой и срочность. Злоумышленники, пользуясь этим, выманивают у сотрудников в отпуске пароли для входа в систему или вынуждают перевести злоумышленникам деньги под видом оплаты срочного заказа.

Сотрудники должны быть в курсе распространенных мошеннических схем и уметь распознавать подозрительные письма и сообщения. Потенциально небезопасные практики не должны быть в компании в порядке вещей, даже если они ускоряют процессы.

Также важно отслеживать любые отклонения от нормального поведения: активность в нерабочие часы или во время отпуска, резко возросшее число контактов с коллегами, с которыми обычно пользователь не взаимодействует, операции с большим объемом информации (перемещение, копирование, удаление файлов). С этим помогут справиться DLP-системы.

Российские математики научили ИИ-модели общаться без слов

Российский стартап Mostik разработал способ объединять возможности разных ИИ-моделей без обмена текстовыми ответами. Вместо длинной переписки нейросети взаимодействуют через математические значения во внутренних представлениях.

Обычно ансамбль работает последовательно: одна модель генерирует ответ, а другая получает его на вход.

Это требует времени и вычислительных ресурсов. Метод Mostik позволяет передавать информацию между моделями на более глубоком уровне, помогая небольшой нейросети использовать возможности значительно более крупной.

Для демонстрации команда связала китайскую GLM-5.2 с 753 млрд параметров и компактную Qwen-3.5 на 4 млрд параметров, способную работать на мобильном устройстве.

По утверждению разработчиков, получившаяся система показала результат ровно посередине между исходными моделями, но обошлась в 20 раз дешевле запуска полной GLM.

Ещё одну систему Mostik вывел в лидеры сложного соревнования ARC-AGI 3, предназначенного для проверки способности ИИ решать новые задачи. Подробности команда пока скрывает, чтобы не раскрывать подход до завершения конкурса.

Гендиректор стартапа Саша Малышева считает, что будущее ИИ может принадлежать не одной гигантской модели, а коллективу специализированных нейросетей. Внутри компании этот подход сравнивают с угадыванием веса свиньи: усреднённая оценка группы людей иногда оказывается точнее ответа одного эксперта.

Если технология подтвердит эффективность на разных моделях и задачах, она может повысить ценность открытых нейросетей. Крупную модель получится объединить с небольшими экспертами по медицине, физике или биологии, не заставляя вычислительного монстра выполнять всю работу.

Пока опубликованных технических деталей и независимого воспроизведения результатов нет. Подробнее про проект пишет издание WIRED.

RSS: Новости на портале Anti-Malware.ru