США определили Китай киберврагом номер один

США определили Китай киберврагом номер один

По мнению американских экспертов в области безопасности, Китай представляет наибольшую угрозу для компьютерных сетей компаний и государственных учреждений США, сообщило во вторник агентство Bloomberg со ссылкой на попавший в распоряжение агентства предварительный отчет государственной комиссии, оценивавшей отношения США и Китая в области экономики и безопасности (U.S.-China Economic and Security Review Commission).

Финальная версия отчета будет опубликована 14 ноября, однако, как пишет Bloomberg, основные его выводы известны уже сейчас и не претерпят изменений, сообщает digit.ru.

«Китай представляет наибольшую угрозу безопасности США в киберпространстве, о чем свидетельствуют непрекращающиеся попытки хакеров и специалистов разведывательных служб получить доступ, в том числе, к компьютерам американских военных», — цитирует отчет Bloomberg.

По данным документа, китайские хакеры все чаще прибегают к крайне сложным атакам на специфические цели — в частности, на различные военные программно-аппаратные платформы, уже взятые на вооружение.

Со ссылкой на анонимный источник в американских разведывательных службах, Bloomberg сообщает, что власти США регистрируют непрекращающиеся попытки китайских хакеров «ослепить» разведывательные и навигационные спутники США, системы наведения вооружений и навигационные компьютеры американских военных.

В отчете также отмечается, что за последний год участились атаки на государственные и военные сети США, в которых были задействованы так называемые «уязвимости нулевого дня» — то есть дыры в программном обеспечении, которые хакеры нашли и использовали раньше, чем сами разработчики этого ПО. Использование таких уязвимостей позволяет хакерам относительно долгое время скрывать свое присутствие во взломанной системе.

США не впервые открыто обвиняет Китай в попытках масштабных хакерских атак. Прошлогодний отчет госкомиссии по мониторингу отношений США и Китая в области экономики и безопасности так же указывал на растущую угрозу со стороны Китая. Однако за прошедший год американские власти перешли от общих заявлений к конкретным действиям, направленным на борьбу с киберугрозой из Китая. В частности, были инициированы два крупных расследования деятельности китайских телекоммуникационных компаний Huawei и ZTE.

США подозревают эти компании в сотрудничестве с китайскими разведывательными службами. Представители компаний, а также официальные представители китайских властей отрицают обвинения американских чиновников.

WhatsApp подключил локальный ИИ-антискам ибудет вычислять мошенников

WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России) начал ограниченное бета-тестирование функции Scam Alert, которая предупреждает о подозрительных сообщениях от незнакомцев. Проверкой занимается модель машинного обучения прямо на смартфоне: содержимое переписки не отправляется ни WhatsApp, ни Meta.

Сквозное шифрование обещают не ломать — редкий случай, когда антифрод не требует заглянуть пользователю через плечо.

После включения функции устройство загружает модель и анализирует структуру диалога и языковые признаки мошенничества. Если сообщение покажется подозрительным, получатель увидит предупреждение. Отправитель об этом не узнает.

Пользователь сможет заблокировать собеседника, пожаловаться, проигнорировать сигнал или объявить чат доверенным. В последнем случае можно добровольно передать пять последних полученных сообщений для улучшения модели.

Чтобы Meta не могла незаметно подсунуть отдельному человеку специальную версию анализатора, каждый релиз модели регистрируется в стороннем неизменяемом журнале. Манифест с хешами SHA-256 подписывается ключами Ed25519, которыми управляет Cloudflare. Смартфон проверяет подпись, запись в журнале и целостность файлов до запуска модели.

WhatsApp будет получать только обезличенные счётчики срабатываний и последующих действий пользователей. В приложении также появится журнал Scam Alert Activity с результатами проверок и версиями модели. Пока это ранняя техническая версия, а не готовый массовый релиз.

Тем временем Signal запустил автоматическую проверку ключей. Функция использует криптографически проверяемый журнал и позволяет убедиться, что между собеседниками не пристроился незваный посредник. Независимыми аудиторами выступают Cloudflare и Trail of Bits, причём открытые данные пользователей им не показываются.

RSS: Новости на портале Anti-Malware.ru