Индия и Китай стали главными целями для хакеров

Panda Security говорит об увеличении атак в 2013 году

Компания Panda Security опубликовала отчет за третий квартал 2013 года. В исследовании особенный упор делается на вредоносном программном обеспечении, DNS-атаках, мобильных угрозах и слежке АНБ.

Что касается вредоносного программного обеспечения, то за весь 2013 год было обнаружено свыше 10 млн новых разновидностей вирусов. Это больше, чем общее количество вирусов замеченных в прошлом году. Похоже, взломщики поставили очередной рекорд.

Примерно 77% нового вредоносного программного обеспечения, составляют трояны, за которыми следуют черви (13%) и вирусы (9%). Трояны остаются главной причиной возникновения компьютерных инфекций. Серьезной угрозой, которая мучила пользователей в третьем квартале 2013 года, осталась CryptoLocker.

Что касается мобильных угроз, то наименее безопасной системой остается Google Android. Впрочем замечено существенное количество атак, направленное на iOS.

Аналитики говорят, что киберпреступники часто полагаются на DNS для того чтобы инфицировать крупнейшие международные компании. В числе пострадавших Google, Microsoft и многочисленные провайдеры услуг. Panda Labs также подробно описала все технологические приемы, которые использовала АНБ.

Аналитики установили, что страны Латинской Америки чаще всего страдают от вредоносного программного обеспечения. В Китае примерно 60% всех компьютеров были инфицированы. Меньше всего от инфекций были зарегистрированы в Нидерландах, Великобритании и Германии.

Технический директор PandaLabs Луис Корронс (Luis Corrons) говорит, что в будущем нас ждет еще большое откровений, объясняющих все тайные действия и методики АНБ.

17% HR-менеджеров столкнулись с дипфейками на онлайн-собеседованиях

Онлайн-собеседования превратились в театр цифровых двойников. Вместо кандидата на интервью может прийти более опытный человек, а нейросеть в реальном времени одолжит ему чужие лицо и голос. В итоге предложение получает соискатель, которого работодатель фактически никогда не видел.

Масштаб уже не шуточный. Компания Pindrop открыла вакансию разработчика senior backend и проверила 827 откликов своими антифрод-системами.

Около 100 кандидатов, или 12,5%, оказались дипфейками. По данным Resume Genius, с такой подменой сталкивались 17% HR-менеджеров.

Исследование GetReal Security показало ещё более неприятную картину: 41% опрошенных американских компаний в 2025 году наняли и вывели на работу мошеннических кандидатов, не заметив обмана. Gartner прогнозирует, что к 2028 году фейковым окажется каждый четвёртый соискатель.

Чаще всего цифровые самозванцы атакуют ИТ-компании, криптовалютные проекты и организации из сферы кибербезопасности. Одни пытаются получить работу без нужных навыков, другие скрывают страну проживания, а третьи охотятся за корпоративными данными. Более 300 компаний в США, по данным Минюста страны, наняли на ИТ-позиции людей, связанных с Северной Кореей.

Распознать подмену на глаз непросто: люди выявляют дипфейки с точностью лишь около 56%. Выдать их могут рассинхронизация губ и речи, плывущие края лица, странные тени, задержки перед ответами и пустые профили в соцсетях.

Поэтому кандидата просят повернуться в профиль, провести рукой перед лицом или показать три пальца. На таких движениях нейросеть иногда теряет самообладание: лицо расползается, пальцы мутируют, маска слетает.

Раньше на собеседовании проверяли навыки кандидата. Теперь сначала приходится выяснять, существует ли он вообще.

RSS: Новости на портале Anti-Malware.ru