Более 12 миллионов мошеннических платежей проведено через VISA Europe

Более 12 миллионов мошеннических платежей проведено через VISA Europe

Через европейское подразделение платежной системы VISA в 2011 году было совершено более 12 миллионов мошеннических транзакций на сотни миллионов евро, сообщил менеджер по Балтии компании VISA Europe Линус Олофссон.

На конференции по электронной коммерции eCom21 в Риге, Латвия, он рассказал, что лишь 0,043% всех транзакций в Европе, совершенных с использованием платежной системы VISA в 2011 году, были мошенническими. По его данным, всего в 2011 году было осуществлено более 29 миллиардов транзакций. «В процентном отношении объем мошенничества с использованием VISA за год снизился, однако речь идет о сотнях миллионов евро», — сказал Олофссон. В 2011 году через VISA Europe было проведено 1,2 триллиона евро, пишет digit.ru.

Причем, по словам Олофссона, большая часть мошеннических транзакций совершаются в области электронной коммерции.

По словам исполнительного директора платежной системы RuRu Вадима Румянцева, рынок мобильной коммерции стремительно развивается, вместе с ним растет и активность киберпреступников. «Доля мошеннических транзакций по отношению к общему объему транзакций снижается, и только из-за стремительного роста рынка в абсолютных цифрах объем мошеннических операций год от года растет», — сказал он.

Технический директор платежной системы Assist Денис Курнаков говорит, что количество мошеннических операций в интернете растет ежегодно на 20%. Наиболее часто мошенники атакуют интернет-магазины. В то же время, по его словам, борьба с мошенничеством в глобальной сети — за счет усложнения процедуры верификации — часто приводит к снижению спроса на интернет-сервисы.

Исследователи взломали защиту Apple Intelligence через инъекцию промпта

Исследователи рассказали о недавно пропатченной уязвимости в Apple Intelligence, которая позволяла обходить встроенные ограничения и заставлять локальную языковую модель выполнять действия по сценарию атакующего.

Подробности атаки описаны сразу в двух публикациях. По словам авторов исследования, им удалось объединить две техники атаки и через инъекцию промпта добиться выполнения вредоносных инструкций на устройстве.

Как объясняют специалисты, запрос пользователя сначала проходит через входной фильтр, который должен отсекать опасный контент. Если всё выглядит безопасно, запрос отправляется в саму модель, а затем уже готовый ответ проверяет выходной фильтр. Если система замечает что-то подозрительное, вызов API просто завершается с ошибкой.

Чтобы обойти эту схему, исследователи собрали эксплойт из двух частей. Сначала они использовали строку с вредоносным содержимым в перевёрнутом виде и добавляли Unicode-символ RIGHT-TO-LEFT OVERRIDE. За счёт этого на экране текст отображался нормально, а вот в «сыром» виде для фильтров оставался перевёрнутым. Это помогало пройти проверку на входе и выходе.

 

Второй частью цепочки стала техника Neural Exec. По сути, это способ подменить или переопределить исходные инструкции модели так, чтобы она начала следовать уже командам атакующего, а не базовым системным ограничениям.

В итоге первая техника позволяла обмануть фильтры, а вторая — заставляла модель вести себя не так, как задумано. Для проверки исследователи прогнали 100 случайных сценариев, комбинируя системные промпты, вредоносные строки и внешне безобидные тексты, например фрагменты из статей Wikipedia. В этих тестах успешность атаки составила 76%.

О проблеме Apple уведомили ещё в октябре 2025 года. С тех пор компания усилила защитные механизмы, а патчи вошли в состав iOS 26.4 и macOS 26.4.

RSS: Новости на портале Anti-Malware.ru