Вирус нарушил работу австралийской службы скорой помощи

Вирус нарушил работу австралийской службы скорой помощи

Вредоносное программное обеспечение проникло в автоматизированную систему управления вызовами, которую использует служба скорой медицинской помощи австралийского штата Новый Южный Уэльс. Сотрудникам пришлось отключить компьютерного диспетчера и вспомнить о старой системе координирования работы экипажей вручную.



Приходится констатировать, что пока у врачей не получается лечить вычислительные машины столь же успешно, как и людей: система не функционирует уже более суток, и никто не может точно сказать, когда ее работоспособность будет восстановлена.


Тем не менее, официальный представитель службы Майк Уиллис уверенно заявил журналистам, что вынужденный переход на ручное управление не оказал критического влияния на качество работы скорой помощи - медики оперативно выезжают по вызовам, так что пациентам ничто не угрожает.


Ни средствам массовой информации, ни г-ну Уиллису пока не известно, какое именно вредоносное программное обеспечение попало в автоматизированный диспетчер и каким образом ему удалось совершить это проникновение.


По словам представителя службы, система компьютерной обработки вызовов была введена в строй десять лет назад; все эти годы она успешно функционировала, и ни одного подобного инцидента зарегистрировано не было. По факту произошедшего уже ведется внутреннее расследование.


Также г-н Уиллис отметил, что диспетчер будет вновь включен только тогда, когда технический персонал окончательно убедится в полной и безоговорочной победе над вирусом. Пациентам же остается лишь радоваться, что врачи еще не забыли, как обрабатывать вызовы без помощи электронного мозга.


Computerworld

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

77% корпоративных пользователей вставляют личные данные в запросы к ChatGPT

Согласно новому исследованию компании LayerX, всё больше сотрудников корпораций отправляют в ChatGPT личные и платёжные данные — от номеров карт до информации, по которой можно идентифицировать человека. И нередко делают это с личных, незащищённых аккаунтов, что превращает ИИ-инструменты в потенциальный канал утечки данных.

Отчёт Enterprise AI and SaaS Data Security 2025 отмечает, что 45% сотрудников компаний уже используют генеративный ИИ, а 77% из них копируют и вставляют данные прямо в запросы к чат-ботам. Более чем в 20% случаев среди этих данных встречается персональная или платёжная информация.

LayerX фиксирует такие взаимодействия через корпоративное браузерное расширение, которое отслеживает активность в веб-приложениях. По его данным, 82% всех вставок происходят из личных, неуправляемых аккаунтов, что делает их полностью невидимыми для систем безопасности компании.

Руководитель LayerX Ор Эшед в комментарии для The Register напомнил, что подобные инциденты уже случались: например, в 2023 году Samsung временно запретила сотрудникам пользоваться ChatGPT после того, как один из них случайно загрузил в чат фрагменты внутреннего кода.

По словам Эшеда, такие утечки могут не только повлечь нарушения регламентов, но и вызвать геополитические риски — если данные попадают в зарубежные ИИ-модели, включая китайские.

Интересно, что при этом ChatGPT стал де-факто стандартом корпоративного ИИ. По данным LayerX, более 90% сотрудников, использующих ИИ, обращаются именно к ChatGPT. Для сравнения: Google Gemini используют 15%, Claude — 5%, а Microsoft Copilot — всего 2–3%.

Сама Microsoft недавно удивила многих, заявив, что поддержит использование личных Copilot-аккаунтов в корпоративных средах Microsoft 365 — фактически легализуя «теневые» ИТ-практики, когда сотрудники пользуются неофициальными инструментами.

В целом использование генеративного ИИ в корпоративных сетях растёт: сейчас такие сервисы занимают около 11% всего трафика приложений — почти столько же, сколько почта и онлайн-встречи (по 20%), и больше, чем Slack или Salesforce.

Эксперты LayerX предупреждают: пока пользователи массово несут данные в ChatGPT, CISO-командам стоит уделить внимание SSO и централизованной аутентификации. Без этого контролировать потоки данных и предотвратить утечки становится почти невозможно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru