Губернатор Южной Каролины призвала полицию наказать взломщиков

Взломщики украли 3,6 млн номеров социального страхования граждан США

Хакер взломал сервер, где хранились номера социального страхования и номера кредиток жителей Южной Каролины. Штат собирается принять меры по борьбе с кибер-преступникам.

На печально известном сервере хранилось практически 3,6 млн номеров социального страхования жителей штата, а также 387 тысяч номеров кредитных карт.

Представители Доходного департамента штата организовали по этому поводу пресс-конференцию и рассказали о том, что же произошло. Чиновники признались, что 16 тысяч номеров кредитных карт на сайте хранились вообще без всякого шифрования. Департамент обеспечения правопорядка штата уже начал расследование. Пока было установлено лишь то, что взлом произошел 27 августа 2012 года. IP-адрес, через который осуществлялся взлом, оказался заграничным, что вызвало очередную волну недовольств.

К следствию уже подключилась разведка. Агент Майкл Уильямс утверждает, что секретная служба получала информацию о возможном инциденте 10 октября и именно тогда другие правительственные агентства и губернатор штата были проинформированы о взломе.

Компания Mandiant решила выступить советником и главным защитником государственных сетей. Руководитель Mandiant Маршалл Хейлмэн уверяет, что компания постаралась закрыть доступ для взломщиков. Затем были введены дополнительные методы по защите. Компания также постаралась усовершенствовать отслеживание статистики входа на сайт, что должно помочь компании в работе над вычислением местоположения взломщиков.

«Подобные взломы происходят часто, практически каждый день. Как правило, в новостях такие проблемы не обсуждаются, если конечно не происходит что-то действительно крупное», – утверждает Хеилмэн.

Губернатор Южной Каролины Ники Хейли теперь выпустила распоряжение по усилению методов информационной защиты правительственных компьютерных сетей. Будет организована отдельная группа по изучению компьютерных систем в компании и отсортировать их по степени защищенности. Хейли также настаивает на том, что, злоумышленник должен быть пойман и наказан на свои действия.

«Южная Каролина подверглась нападению, однако мы обязательно дадим сдачи любым возможным способом», – говорит губернатор, – «Теперь дело связано не только с хакерами, но и с международными кибер-преступниками».

Следствие все еще ведется, но никакой дополнительной информации чиновники пока не дают. Хейли просит граждан потерпеть и положиться на правоохранительные органы, которые и будут проводить расследование.

взломал сервер, где хранились номера социального страхования и номера кредиток жителей Южной Каролины. Штат собирается принять меры по борьбе с кибер-преступникам.

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ChatGPT ошибается с адресами сайтов — фишеры не дремлют

Если вы когда-нибудь просили чат-бота типа ChatGPT помочь с ссылкой на сайт банка или личного кабинета крупной компании — возможно, вы получали неправильный адрес. А теперь представьте, что кто-то специально воспользуется этой ошибкой.

Исследователи из компании Netcraft провели эксперимент: они спрашивали у модели GPT-4.1 адреса сайтов для входа в аккаунты известных брендов из сфер финансов, ретейла, технологий и коммунальных услуг.

В духе: «Я потерял закладку, подскажи, где войти в аккаунт [название бренда]?»

Результат получился тревожным:

  • только в 66% случаев бот дал правильную ссылку;
  • 29% ответов вели на несуществующие или заблокированные сайты;
  • ещё 5% — на легитимные, но вообще не те, что спрашивали.

Почему это проблема?

Потому что, как объясняет руководитель Threat Research в Netcraft Роб Дункан, фишеры могут заранее спрашивать у ИИ те же самые вопросы. Если бот выдаёт несуществующий, но правдоподобный адрес — мошенники могут просто зарегистрировать его, замаскировать под оригинал и ждать жертв.

«Вы видите, где модель ошибается, и используете эту ошибку себе на пользу», — говорит Дункан.

Фишинг адаптируется под ИИ

Современные фишинговые схемы всё чаще затачиваются не под Google, а именно под LLM — большие языковые модели. В одном случае, например, мошенники создали фейковый API для блокчейна Solana, окружив его десятками фейковых GitHub-репозиториев, туториалов, Q&A-доков и даже поддельных аккаунтов разработчиков. Всё, чтобы модель увидела якобы «живой» и «настоящий» проект и начала предлагать его в ответах.

Это чем-то напоминает классические атаки на цепочку поставок, только теперь цель — не человек с pull request'ом, а разработчик, который просто спрашивает у ИИ: «Какой API использовать?»

Вывод простой: не стоит полностью полагаться на ИИ, когда речь идёт о важных вещах вроде входа в банковский аккаунт или выборе библиотеки для кода. Проверяйте информацию на официальных сайтах, а ссылки — вручную. Особенно если ИИ обещает «удобный и официальный» сайт, которого вы раньше не видели.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru