Microsoft открыла современный Центр по борьбе с киберпреступностью

Microsoft открыла современный Центр по борьбе с киберпреступностью

Корпорация Microsoft объявила об открытии Центра по борьбе с мировой киберпреступностью. Его создание ознаменовало начало новой эры в борьбе с преступностью в Интернете. Центр будет противодействовать online-преступлениям, в том числе распространению вредоносных программ и бот-сетей, нарушению прав интеллектуальной собственности и защите прав детей в Интернете.

Центр открыт в штаб-квартире корпорации в Редмонде, штат Вашингтон, США. Его подразделения будут работать еще в 12 офисах и региональных лабораториях компании по всему миру: в Пекине, Берлине, Боготе, Брюсселе, Дублине, Эдинборо (США), Гургаоне (Индия), Гонконге, Мюнхене, Сингапуре, Сиднее и Вашингтоне.

Это позволит Microsoft выявить и проанализировать максимальное количество киберугроз  и IP-преступлений, а также делиться глобальным передовым опытом со своими клиентами и партнерами. Центр будет всячески способствовать тому, чтобы люди во всем мире могли быть уверены в безопасности своих устройств и используемых ими сервисов.

«Центр Microsoft по борьбе с киберпреступностью объединил усилия экспертов, клиентов и партеров компании, чтобы сосредоточиться на одной цели – защите пользователей Интернета, – сказал Дэвид Финн, помощник главного юрисконсульта Microsoft Digital Crimes Unit. – Используя передовые технологии, профессиональные знания и инновации, мы можем сделать Интернет безопаснее для всех».

Отделения Центра будут использовать весь спектр технологий Microsoft, которые позволят команде бороться в режиме реального времени с глобальными киберугрозами. Например, технология SitePrintпоможет отследить местонахождение киберперступников, программа PhotoDNA позволит оградить ребенка от порнографии в Сети. Так называемая киберкриминалистика даст возможность отследить глобальные киберпреступления, в число которых входят онлайн-мошенничества и кражи персональных данных, а вычисление киберугроз и уничтожение бот-сетей защитят устройства, работающие в Сети.

В Центре по борьбе с киберпреступностью был также учрежден отдельный департамент для работы со сторонними партнерами, который позволит экспертам по кибербезопасности со всего мира взаимодействовать со специалистами Microsoft непосредственно в стенах Центра. Такая возможность позволит развивать многосторонние связи между важнейшими партнерами в борьбе с киберпреступностью – бизнесом, научными организациями, правоохранительными органами и клиентами. В Центре работает почти 100 адвокатов, следователей, технических экспертов и судебных аналитиков со всего мира.

«В борьбе с киберпреступностью на уровне государства опыт частных компаний,  таких как Microsoft, имеет большое значение – он позволяет эффективней защищать граждан от преступлений в Интернете, – сказал Набору Накатани, исполнительный директор INTERPOL Global Complex for Innovation. – Чтобы опережать преступников, сообщество специалистов по компьютерной безопасности должно действовать скоординированно. Благодаря Центру Microsoft по борьбе с киберпреступностью выполнение этой задачи будет более эффективным». 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ-помощник Claude провел для шпионов 30 атак, несколько — с успехом

Зафиксирован первый случай злоупотребления ИИ для почти полной (на 80-90%) автоматизации шпионских атак на госструктуры и крупные компании. Суммарно с помощью Claude было атаковано около 30 целей; в нескольких случаях взлом завершился успехом.

Инициатором необычной кампании, по данным Anthropic, являлась китайская APT-группа, идентифицируемая как GTG-1002. Мишени для проведения атак ее участники выбирали сами; их интересовали секреты госсектора, ИТ, финансовой сферы и химической промышленности.

Операторы ИИ-дирижера в ходе каждой многоступенчатой атаки вмешивались лишь 4-6 раз — когда надо было принять стратегическое решение по результатам выполнения задач агентскими Claude.

Эти исполнители определяли площадь атаки, сканировали целевую инфраструктуру в поисках уязвимостей, разрабатывали способы их использования и эксплойт-коды, воровали учетки и проверяли их дееспособность, собирали конфиденциальные данные.

Дискретные задачи ставились компонентам ИИ с тщательной формулировкой промптов и без раскрытия контекста, который бы мог выдать недобрые намерения.

 

Обнаружив атаки с использованием ее продукта, Anthropic запустила расследование, определила масштабы вредоносных операций и по итогам заблокировала ассоциированные аккаунты, а также уведомила потенциальных жертв и правоохранительные органы.

К счастью, в новой бочке дегтя присутствовала ложка меда: из-за склонности в галлюцинациям ИИ зачастую выдавал желаемое за действительное: рапортовал об успехах (краже актуальных учеток, обнаружении якобы неизвестных ранее уязвимостей), хотя действительность свидетельствовала об обратном.

Подобные ошибки говорят о том, что интеллектуальные помощники не способны самостоятельно проводить хакерские атаки — по крайней мере, на современном этапе развития ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru