Хакеры требовали денег с пользователей от имени полиции

Хакеры требовали денег с пользователей от имени полиции

Злоумышленники создали вирус, который блокировал компьютеры пользователей в 13 странах, включая Великобританию и Германию, и требовал плату за разблокировку, прикрываясь именем правоохранительных органов, сообщило британское издание The Telegraph со ссылкой на заявление Скотланд Ярда.

Как пишет The Telegraph, пользователи получали сообщение о том, что якобы правоохранительные органы заблокировали компьютер из-за нелегальной деятельности пользователя - посещение сайтов с детской порнографией, террористическими материалами и прочее. При этом пользователю предлагалось заплатить 100 фунтов за разблокирование компьютера.

По данным компании F-Secure, занимающейся компьютерной безопасностью, от данного компьютерного вируса пострадали тысячи пользователей в 13 странах, начиная с марта 2012 года, пишет The Telegraph.

Злоумышленники после заражения вирусом компьютера пользователя определяли его местоположение и присылали сообщение якобы от местных правоохранительных органов, на местном языке. В частности, в Великобритании пользователи получали сообщение якобы от полиции Скотланд Ярда.

По данным издания, расследование действий злоумышленников возглавляют правоохранительные службы Германии, где было обнаружено наибольшее количество жертв.

Как утверждает глава исследовательского отдела F-Secure Микко Хиппонен (Mikko Hypponen), компьютеры большинства жертв были заражены этим вирусом из-за того, что пользователи не обновляли плагины для своего браузера до актуальных версий. В частности, по его словам, злоумышленники использовали уязвимости в компонентах, которые необходимы для работы с Java и Flash.

Представители Скотланд Ярда утверждают, что правоохранительные органы никогда не будут связываться с пользователями и собирать деньги таким способом. При этом, по их словам, пользователи, пострадавшие от данного вируса, должны немедленно обратиться в полицию.

Эксперты по компьютерной безопасности подчеркивают, что для защиты от вирусных атак пользователям необходимо устанавливать последние обновления браузеров, плагинов, операционной системы и других программ, так как в них разработчики устраняют существующие уязвимости.

Yandex B2B Tech добавила ИИ-инструменты для поиска уязвимостей в коде

Yandex B2B Tech обновила платформу для разработки SourceCraft, добавив новые ИИ-инструменты для работы с уязвимостями и командной разработки. Обновления уже доступны всем пользователям и ориентированы не только на индивидуальные проекты, но и на работу с крупными корпоративными кодовыми базами.

Главное новшество — усиление блока безопасности. На платформе появился ИИ-агент на базе SourceCraft Code Assistant, который автоматически проверяет код на уязвимости и оформляет найденные проблемы в виде карточек.

В каждой из них ИИ помогает разобраться, насколько риск серьёзный, каким образом уязвимость может быть использована и как её корректно исправить — с примерами безопасного кода. За счёт этого анализ, который раньше мог занимать часы и требовать участия профильных специалистов, теперь укладывается в минуты.

Дополнительно в SourceCraft появился центр контроля уязвимостей с интерактивными дашбордами. Они показывают, какие системы затронуты, какие типы уязвимостей встречаются чаще всего и где сосредоточены зоны повышенного риска. Это упрощает приоритизацию и помогает смотреть на безопасность не фрагментарно, а в масштабе всей разработки.

Обновления затронули и командную работу. ИИ-агент SourceCraft Code Assistant теперь автоматически формирует краткие описания изменений в коде, чтобы разработчикам было проще ориентироваться в правках коллег. Также в платформе появилась возможность фиксировать состав версий ПО и отслеживать их готовность, что делает процесс разработки более прозрачным и упрощает координацию между командами.

В Yandex B2B Tech отмечают, что в крупных организациях с сотнями разработчиков и тысячами репозиториев критически важны прозрачность рисков и управляемость процессов. По словам руководителя платформы SourceCraft Дмитрия Иванова, в дальнейшем платформа будет развиваться в сторону мультиагентных ИИ-помощников, которые смогут учитывать контекст всей компании, помогать командам взаимодействовать друг с другом и показывать руководству, как технические уязвимости влияют на бизнес-процессы.

RSS: Новости на портале Anti-Malware.ru