Сайт "Коммерсанта" атаковали хакеры

Сайт "Коммерсанта" атаковали хакеры

Сайт издательского дома "Коммерсантъ" в районе полудня 1 декабря подвергся хакерской атаке. При заходе на главную страницу сайта http://kommersant.ru видно изображение медведя с флагом "Единой России" на Спасской башне и текст, призывающий прийти на "народный сход против фальшивых выборов".



Кроме того, подобное изображение появляется при заходе на любую страницу сайта, в адресе которой нет префикса www. Адреса с данным префиксом (к примеру, www.kommersant.ru) открываются корректно.

Помимо данного изображения на странице присутствует ссылка "на сайт kommersant.ru". Она открывает сайт издательского дома, однако вместо настоящего адреса все запросы перенаправляются на http://173.193.199.66/. Хостинг данного домена расположен в США, а его диапазон зарезервирован за техасской компанией Ucclouds.com.

Как заявил глава ИД "Коммерсантъ" Демьян Кудрявцев, произошедшее нельзя считать хакерской атакой. По его словам, это "хакерское действие", по поводу которого издательский дом уже направил запрос в правоохранительные органы, передает lenta.ru.

Кудрявцев добавил, что восстановление работы сайта - это вопрос считанных часов. Он отметил, что ему все равно, кто стоит за этими действиями. "У меня нет времени и желания разбираться в оттенках преступной деятельности", - подчеркнул глава издательского дома.

Вместе с тем он выразил удовлетворение тем фактом, что на сайте не появилось какое-либо изображение, более оскорбительное для читателей. Кудрявцев также отметил, что сайт издания не впервые подвергается таким действиям.

Ранее воздействие хакеров на сайт издательского дома в основном было связано с DDoS-атаками. В частности, серьезная блокировка ресурса злоумышленниками была отмечена в мае 2007 и марте 2008 годов.

Растущая мощность ИИ-моделей OpenAI ставит под угрозу кибербезопасность

Компания OpenAI предупреждает, что ее ИИ-модели стремительно расширяют возможности, которые пригодны для нужд киберобороны, но в тоже время повышают риски в случае злоупотребления, и это нельзя не учитывать.

Так, проведенные в прошлом месяце CTF-испытания GPT-5.1-Codex-Max показали результативность 76% — почти в три раза выше, чем GPT-5 на тех же задачах в августе (27%).

Разработчик ожидает, что последующие ИИ-модели продолжат этот тренд, и их можно будет использовать для аудита кодов, патчинга уязвимостей, создания PoC-эксплойтов нулевого дня, а также тестирования готовности организаций к сложным, скрытным целевым атакам.

Во избежание абьюзов OpenAI принимает защитные меры: учит свои творения отвечать отказом на явно вредоносные запросы, мониторит их использование, укрепляет инфраструктуру, применяет EDR и Threat Intelligence, старается снизить риск инсайда, внимательно изучает обратную связь и наладила партнерские связи со специалистами по Red Teaming.

В скором времени компания с той же целью запустит программу доверенного доступа (trusted access), в рамках которой киберзащитники смогут с разной степенью ограничений пользоваться новыми возможностями выпускаемых моделей. В настоящее время их приглашают присоединиться к бета-тестированию ИИ-инструмента выявления / коррекции уязвимостей Aardvark, подав заявку на сайте OpenAI.

Для расширения сотрудничества с опытными специалистами по киберзащите будет создан консультационный Совет по рискам — Frontier Risk Council. Компания также взаимодействует с другими ИИ-исследователями через НКО Frontier Model Forum, работая над созданием моделей угроз и выявлением узких мест, способных создать препятствие ИИ-атакам.

RSS: Новости на портале Anti-Malware.ru