Как Anonymous оборотней разоблачили

Как Anonymous оборотней разоблачили

...

В последнее время новостные издания пестрят заголовками о деяниях хакерской группы Anonymous, основной целью которых становятся ресурсы компаний, хоть как-то помешавших им или их друзьям - в частности, скандально известному порталу WikiLeaks. Однако недавний инцидент обернулся не только атакой на обидчика, но и раскрытием действительной сущности «пострадавшей» компании.



Напомним, что на прошлой неделе в результате хакерской атаки на серверы компании HBGary Federal, специализирующейся на информационной безопасности, все документы, включая переписку по электронной почте и контактные данные клиентов, оказались на файлообменных ресурсах. Взлом был инициирован группой хакеров Anonymous в ответ на заявление главы компании Аарона Бара о том, что он знает ключевых деятелей группы и может предоставить полную информацию о них.


Среди утекшей документации оказалась презентация, подготовленная при участии аналитических компаний, работающих в сфере информационной безопасности - Palantir Technologies (PT) и Berico Technologies (BT). В ней была описана стратегия полного уничтожения WikiLeaks, и предназначалась она для юридической фирмы Hunton & Williams.


На первом этапе спецоперации планировалось дискредитировать ресурс, подсунув администрации сайта фальшивые документы, а затем раскрыв СМИ реальное положение вещей. На следующем этапе они хотели собрать всю подноготную о тех, кто помогает WikiLeaks, что воспрепятствует ответным действиям с их стороны. При этом в качестве основной цели были выбраны некоторые журналисты, поддерживающие ресурс, такие как Глен Гринвальд (Salon.com). Финальным залпом должен был стать шквал атак на швейцарские серверы компании, что послужило бы причиной выхода из строя самого ресурса.


В сообщении, опубликованном The New York Times, компания HBGary Federal утверждала, что большая часть опубликованных документов были фальшивыми, однако соучастники имеют иное мнение.


Berico Technologies (PDF) не отрицают факт того, что сотрудничали с HBGary, однако уточнили, что составили только предложение по защите информации и взаимоотношениям с общественностью. Кроме того, один из основателей BT сообщил, что они «не приветствуют активные действия, проводимые против американских организаций или частных лиц». В связи с этим, было решено разорвать партнерские отношения с  HBGary Federal.


Palantir Technologies тоже признали свое участие в «проекте», однако заявили, что вынуждены прекратить всяческие отношения с зачинщиком, поскольку «свобода слова и право на неприкосновенность частной жизни имеют огромное значение для процветающей демократии». Кроме того, глава компании публично принес извинения всем, кого это могло касаться.


Стоит упомянуть, что в числе опубликованных документов был еще один план по «уменьшению возможного влияния оппозиционных групп», таких, например, как US Chamber Watch. Получателем значилась Американская торговая палата. При разработке стратегии авторы не были оригинальными и предложили провести ряд мер, которые приведут к полной «дискредитации, дезориентации, столкновению, позору, разрушению» этих организаций. Но, по словам спикера торговой палаты Тома Колламора, в их адрес подобных документов не поступало.

38% крупных компаний делают свой ИИ, но защищать его умеют единицы

Российский бизнес всё активнее развивает собственные ИИ-сервисы, однако с их безопасностью дела обстоят заметно хуже. К такому выводу пришли эксперты К2 Кибербезопасность и «Лаборатории Касперского», опросившие специалистов более чем из 200 крупных компаний из сфер ИТ, финансов, телекоммуникаций, торговли, строительства и фармацевтики.

Исследование показало, что 38% крупных организаций уже имеют собственные команды, разрабатывающие ИИ-решения для внутренних процессов.

При этом в 75% случаев такие проекты полностью или частично не соответствуют практикам MLSecOps — подходу, который отвечает за безопасность систем искусственного интеллекта на всех этапах их жизненного цикла.

В целом компании не делают ставку на какой-то один инструмент. Более половины респондентов (59%) одновременно используют несколько типов ИИ-сервисов: отечественные и зарубежные решения, собственные разработки и продукты, созданные на заказ.

Наиболее востребованными остаются российские ИИ-сервисы — их используют 75% компаний. Зарубежные решения применяют 60% участников исследования. Такой расклад аналитики связывают с требованиями законодательства и политикой импортозамещения.

Однако внедрять ИИ бизнес научился быстрее, чем обеспечивать его безопасность. По данным исследования, лишь 18% компаний могут говорить о наличии управляемых процессов защиты собственных ИИ-разработок. Зрелые практики MLSecOps внедрены всего у 7% организаций.

Особенно тревожно выглядит другая цифра: в 60% случаев безопасность ИИ-проектов обеспечивают исключительно разработчики, без участия специалистов по информационной безопасности. Это увеличивает риск ошибок, утечек данных и появления новых уязвимостей.

Эксперты отмечают, что рынок MLSecOps пока только формируется, а многие компании ещё не понимают, как правильно защищать собственные ИИ-системы. При этом искусственный интеллект всё чаще становится частью критически важных бизнес-процессов, а значит цена ошибок будет только расти.

RSS: Новости на портале Anti-Malware.ru