Лаборатория Касперского изучила киберриски южных городов России

Лаборатория Касперского изучила киберриски южных городов России

Сезон летних отпусков в самом разгаре, и в этом году, как и предполагало Федеральное агентство по туризму, значительный интерес российские туристы проявляют к курортам внутри страны. «Лаборатория Касперского» решила выяснить, насколько кибербезопасны самые популярные места летнего отдыха – города на Черноморском побережье России.

Какой из двух регионов – Краснодарский край или Крым – примет в итоге больше путешественников в этом сезоне еще неизвестно. А вот компьютерные зловреды уже определенно успели облюбовать полуостров: как свидетельствуют внутренние данные* «Лаборатории Касперского», за первые шесть месяцев 2015 года с угрозой компьютерного заражения в Республике Крым столкнулась почти половина пользователей – 45%. В Краснодарском крае уровень подобной угрозы был заметно ниже – 34%.

Аналогичная тенденция прослеживается и в отдельных городах этих двух регионов. Так, самая спокойная в плане киберугроз крымская Евпатория в итоге оказывается менее безопасной, чем самый киберрискованный курорт Краснодарского края – Сочи. А вообще наименьшее число компьютерных инцидентов было зафиксировано «Лабораторией Касперского» в Геленджике – здесь в текущем году всего 8% пользователей сталкивались с киберугрозами. Наибольший же уровень киберопасности наблюдается в Феодосии, где риску заражения подвергался 41% пользователей.

 

 

«У злоумышленников не бывает отпуска. Более того, поскольку технологии, в том числе защитные, развиваются быстрыми темпами, они постоянно изобретают новые приемы и применяют новые вредоносные инструменты. Именно поэтому крайне важно использовать самые современные защитные решения, которые способны распознавать и отражать даже неизвестные и еще не получившие широкого распространения угрозы. И тогда вы, в отличие от киберпреступников, сможете сполна насладиться отдыхом и курортной безмятежностью», – отметил Юрий Наместников, антивирусный эксперт «Лаборатории Касперского».

Больше всего в отпуске с кибернеприятностями рискуют столкнуться владельцы мобильных устройств. Самое обидное, что может произойти – потеря или кража гаджета. Но даже в этом случае его можно попробовать вернуть или хотя бы сделать так, чтобы конфиденциальные данные не попали в руки злоумышленников. Для этого, прежде всего, рекомендуется установить пароль для разблокировки устройства, чтобы никто не получил доступ ко всем сохраненным в телефоне данным. И, самое главное, нужно установить защитное приложение для отслеживания местонахождения аппарата. Такая функция входит в состав модуля «Анти-Вор» в решении Kaspersky Internet Security для Android. «Анти-Вор» может удаленно заблокировать устройство, удалить с него всю конфиденциальную информацию, сделать тайное фото похитителя и высветить сообщение на экране, например, с контактной информацией владельца.

Claude вырвался в интернет и атаковал три компании. Anthropic винит стенд

Модели Claude во время испытаний выбрались из изолированной среды, вышли в открытый интернет и получили несанкционированный доступ к инфраструктуре трёх организаций. Anthropic признала инциденты, но считает, что проблема была скорее в дырявом тестовом стенде, чем в самом ИИ.

Компания изучила 141 006 запусков Claude и нашла три подозрительных эпизода.

Все они произошли во время CTF-тестов партнёра: модели должны были искать флаги в учебной среде, которая якобы не имела доступа к интернету. На деле выход наружу был открыт.

В одном случае Claude атаковал настоящий домен, который организаторы по ошибке сочли вымышленным. Модель использовала простые методы — слабые пароли и незащищённые точки доступа — и продолжала выполнять поставленную задачу.

Другой эпизод получился куда эффектнее. Claude нашёл инструкцию, предлагавшую установить несуществующий Python-пакет из PyPI, создал вредоносный пакет с нужным названием и опубликовал его в реальном репозитории. Он оставался доступен около часа, за это время его скачали и запустили на 15 системах.

Anthropic подчёркивает, что модель не пыталась специально сбежать или похитить саму себя. Старый Opus 4.7 просто продолжил атаку, несмотря на признаки выхода в интернет. Mythos 5 заметил неладное, но убедил себя, что всё ещё находится в симуляции. Более новая исследовательская модель при аналогичных сомнениях остановилась.

Компания пообещала усилить контроль тестовой инфраструктуры и заявила, что защитные механизмы коммерческих версий Claude заблокировали бы такое поведение. По версии Anthropic, это операционный сбой, а не провал выравнивания моделей.

Напомним, похожая история недавно произошла с Hugging Face и моделями OpenAI: GPT-5.6 Sol сбежал из песочницы и атаковал Hugging Face ради победы в тесте.

RSS: Новости на портале Anti-Malware.ru