Google привлечет искусственный интеллект к борьбе со спамом

Google привлечет искусственный интеллект к борьбе со спамом

Google будет использовать искусственный интеллект и машинное обучение, чтобы избавить своих пользователей от спам-рассылок. Об этом сообщается в официальном блоге компании. Почтовый сервис Gmail теперь использует искусственные нейронные сети, элемент системы искусственного интеллекта, чтобы выявлять и блокировать письма, которые мимикрируют под сообщения от доверенных контактов пользователя.

«Умные» спам-фильтры могут распознать, действительно ли их отправил тот, чье имя указано в качестве отправителя. Google предвидит, что это будет способствовать снижению риска фишинга почтовых аккаунтов. Использование технологий машинного обучения означает, что Gmail сумеет распознать привычки каждого пользователя: если вы открываете и читаете ежедневные или еженедельные новостные рассылки, то почтовый сервис ни за что не отправит их в корзину, пишет uinc.ru.

Если же вы никогда не открываете рассылки, то новые фильтры предложат вам переместить их в спам, даже если никакого потенциальной угрозы для безопасности содержание этих писем не представляет. Искусственный интеллект и машинное обучение применяются для выполнения таких задач как распознавание человеческой речи гаджетами, компьютерное зрение, управление автомобилями-беспилотниками. Искусственные нейронные сети требуют значительного объема вычислительных мощностей, поэтому чаще всего ограничиваются от 1 до 10 миллионов нейронных связей. Инженеры Google предположили, что если увеличить число связей, то можно получить более точные результаты.

В результате на базе мощностей своих центров обработки данных Google увеличил число связей до 1 миллиарда. Инженеры компании отмечают, что насколько бы развитыми ни были технологии машинного обучения или разработки в области искусственного интеллекта, они все равно несопоставимо уступают возможностям человеческого мозга. Последние исследования говорят о том, что мозг взрослого человека содержит около 100 триллионов нейронных соединений. Почтовый сервис Gmail насчитывает 900 миллионов активных пользователей по всему миру. В июне Google добавила в него опцию отмены отправки электронных писем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft: группа Storm-2657 перенаправляют зарплаты через взлом HR-систем

Команда Microsoft Threat Intelligence зафиксировала новый всплеск атак, в которых злоумышленники похищают учётные данные сотрудников, чтобы перенаправлять зарплаты на свои банковские счета. Эти киберпреступники получили неофициальное прозвище «payroll pirates».

За атаками стоит группа Storm-2657, действующая как минимум с начала 2025 года. Основной удар пришёлся на университеты и другие образовательные организации США, где используются HR-платформы вроде Workday.

Хакеры начали с массовой фишинговой рассылки по сотрудникам вузов. Письма выглядели реалистично — якобы о вспышке болезни на кампусе или жалобах на преподавателей. Ссылки вели на Google Docs, а затем перенаправляли жертв на фальшивые страницы входа, где злоумышленники перехватывали логины и одноразовые МФА-коды.

После входа в систему атакующие получали доступ к корпоративной почте Exchange Online и учётным записям в Workday. Там они меняли банковские реквизиты для перечисления зарплаты — и следующие выплаты уходили уже на счета, подконтрольные злоумышленникам.

 

Чтобы их не заметили, Storm-2657 создавали правила в почте, которые автоматически удаляли письма из Workday, в том числе уведомления об изменениях профиля. Некоторые из этих правил были замаскированы под пустые имена — из символов вроде «…» или «'''».

В результате, по данным Microsoft, атакующие скомпрометировали 11 учётных записей в трёх университетах и с них разослали более 6 000 фишинговых писем по другим учебным заведениям.

После взлома злоумышленники добавляли свои номера телефонов как доверенные устройства для многофакторной аутентификации (через Workday или Duo MFA). Это позволяло им повторно входить без ведома настоящего владельца.

Отсутствие устойчивой к фишингу системы многофакторной аутентификации стало одной из главных причин успеха атаки — традиционные СМС-коды и пуш-уведомления легко перехватывались.

Microsoft уже уведомила пострадавшие организации и выпустила рекомендации:

  • переходить на фишингоустойчивые методы МФА — FIDO2-ключи, Windows Hello for Business или passkeys;
  • внимательно проверять правила в Outlook, особенно те, что удаляют письма с темами «Payment Elections» или «Direct Deposit»;
  • использовать инструменты Microsoft Defender for Cloud Apps и Microsoft Sentinel для поиска подозрительных изменений в платёжных настройках;
  • немедленно при компрометации сбросить пароли, удалить посторонние МФА-устройства и вернуть корректные банковские реквизиты.

Microsoft подчёркивает, что подобные «пиратские» схемы становятся всё более изощрёнными, а потому сотрудничество компаний — например, Microsoft и Workday — и обмен киберразведданными играют ключевую роль в предотвращении таких атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru