Сотрудник швейцарского банка послужил Германии

Сотрудник швейцарского банка послужил Германии

Сотрудник швейцарского банка Credit Suisse передал властям Германии данные о гражданах, уклоняющихся от налогов. Размер сокрытого капитала оценивается в несколько миллиардов евро. По всей Германии проходят обыски в квартирах немецких клиентов швейцарского банка Сredit Suisse. Поводом для них стали новые данные о фиктивных страховых договорах, так называемых бермудских продуктах, при помощи которых мимо налоговых структур ФРГ утекали миллиарды евро.

По сообщению Handelsblatt, речь идет примерно о 7 тыс. клиентов, большинство из которых являются гражданами Германии. Размер же скрытого от налоговой инспекции капитала составляет несколько миллиардов евро. По данным немецких следователей, попавший в их распоряжение перечень клиентских данных позволяет почти со 100-процентной гарантией находить уведенные от налогообложения в ФРГ громадные суммы. В среднем речь идет о вкладах примерно в 500 тыс. евро, но в отдельных случаях встречаются депозиты в 12 млн евро и даже больше, передает infowatch.

Кто из сотрудников скопировал данные и передал их властям Германии, пока не ясно. Так же остается загадкой, было ли это сделано за вознаграждение или нет.

Аналитический центр InfoWatch напоминает, что это уже не первый случай, когда сотрудники швейцарских банков передают скопированную информацию о скрывающих свои капиталы клиентах. Так, Германия дважды договаривалась с сотрудниками банков Лихтенштейна о передачи данных уклонистов. В 2010 году сотрудник HSBC передал властям Великобритании диск с персданными закононепослушных граждан.

Комментирует Николай Федотов: «Из некогда знаменитых своей тайной швейцарских банков это - уже четвёртая утечка. Когда за первую из них официальные органы (сначала французские, а потом немецкие) заплатили злоинсайдеру деньги, процесс пошёл. Банковские служащие обнаружили рынок сбыта своих инсайдерских знаний.

Оказалось, "швейцарские гномы" умеют строго хранить тайну только тогда, когда за её раскрытие не предлагают денег. Как стали предлагать — пошли провалы, начались облавы. Бренд "швейцарский банк" тает и трещит».

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru