ФБР заплатила миллиард за глобальную систему шпионажа

ФБР заплатила миллиард за глобальную систему шпионажа

Как сообщает журнал NewScientist, Федеральное бюро расследований США готовится к запуску нового поколения системы распознавания людей. Разработка включает в себя все современные методы установления личности: видеонаблюдение, анализ ДНК, сканирование радужной оболочки глаза, идентификацию голоса и, конечно, распознавание лиц.

В современных фильмах и сериалах часто фигурируют системы наблюдения, которые позволяют «увеличить и очистить изображение». До сих пор подобные функции казались чистой фантастикой, делом далекого будущего. Тем не менее, будущее, похоже, настало раньше, чем можно было ожидать. Вложив порядка миллиарда долларов, ФБР собирается запустить систему глобального масштаба, которая сможет не только опознать человека на картинке, но и отслеживать подозреваемых в толпе.

На испытаниях система продемонстрировала точность распознавания на уровне 92 %. Строго говоря, это неудивительный результат, если учесть, что система создает полноценную 3D-модель лица для каждого человека в базе данных. При опознании модель вращается, пока не найдется совпадение по одному из ракурсов. Единственная проблема – снижение качества распознавания при плохом освещении. Теоретически, это можно решить за счет инфракрасных камер, но на данный момент их решено не использовать из-за относительной дороговизны, передает soft.mail.ru.

Несколько штатов США уже начали загружать фотографии в единую базу ФБР. Ввод системы в строй в национальном масштабе планируется на 2014 год. Кстати, в связи с сообщениями о запуске системы появилась критика со стороны защитников гражданских свобод. В частности, они опасаются, что от действий системы могут пострадать совершенно невинные люди, которые просто окажутся рядом с настоящим подозреваемым.

Интересно, что на текущем этапе в систему добавляются только снимки преступников и подозреваемых, снятые по факту задержания. По мере полного развертывания новой системы этот порядок может измениться – в систему могут быть включены снимки, сделанные в повседневной обстановке.

Понятно, что внедрение такой системы слежения будут приветствовать любые органы правопорядка, поскольку во многих ситуациях она значительно облегчит им работу. С другой стороны, как часто бывает с новомодными технологиями, последствия для тайны частной жизни будет трудно переоценить.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В веб-ресурсах 26% компаний нашли веб-шеллы ещё до запуска сервисов

Специалисты BI.ZONE проверили сайты, сервисы и приложения более 150 российских компаний — и в первом полугодии 2025 года у 26% из них нашли вредоносные веб-скрипты, так называемые веб-шеллы. Для сравнения: в 2024 году таких случаев было немного меньше — 23%.

Самое тревожное — рост числа веб-шеллов на внешних сайтах и других публичных веб-ресурсах. Если в прошлом году они попадались в 12% случаев, то сейчас уже в 53%.

Чаще всего с этим сталкиваются туризм и ИТ: в 2025 году веб-шеллы нашли у 38% туристических компаний и у 35% ИТ-организаций. А в 2024-м ИТ-сфера вообще была абсолютным лидером — 62% всех обнаруженных случаев.

Откуда берутся веб-шеллы?

По словам Андрея Шаляпина из BI.ZONE TDR, почти 73% вредоносных скриптов были обнаружены при внедрении их решения BI.ZONE EDR — то есть задолго до запуска систем в рабочую среду. Проблема, по его словам, в нарушении базовых принципов безопасной разработки. Разработчики нередко открывают доступ к тестовым или ещё недоработанным сервисам, чтобы упростить себе жизнь. Но при этом такие системы обычно никак не защищены и не мониторятся, чем и пользуются злоумышленники.

Что делать?

BI.ZONE советует:

  • Не давать доступ к тестовым сервисам из интернета;
  • Ставить современные EDR-решения (вроде BI.ZONE EDR);
  • Применять поведенческий анализ, сигнатуры и YARA-правила для поиска вредоносной активности;
  • Распространять правила безопасности и на разработку, и на тестирование.

Но не только разработчики рискуют. BI.ZONE также выяснила, что до трети системных администраторов сами отключают защитные функции на устройствах — якобы чтобы повысить производительность. В результате более 60% серверов и рабочих станций оказываются уязвимыми из-за некорректных настроек. Всё ради удобства — но с большим риском.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru