Киберпреступники воруют пароли налогоплательщиков

Киберпреступники воруют пароли налогоплательщиков

Королевская налоговая и таможенная служба Великобритании выявила новый способ мошенничества в интернете, при котором у клиентов онлайн службы уплаты налогов воруются личные пароли, после чего от их имени в службу отправляются заявки на возмещение средств.

Официальный представитель организации заявил, что за последнее время было выявлено несколько попыток незаконно подать в службу заявки на возмещение переплаченных налогов. Однако никаких конкретных цифр, демонстрирующих масштабы нового вида мошенничества, пока не было озвучено.

Королевская налоговая и таможенная служба предлагает своим клиентам услугу онлайн оплаты налогов, при которой человек может сам рассчитывать сумму, которую заплатит. Данную схему используют порядка 9,5 миллиона британских налогоплательщиков.

Когда человек подписывается на данную услугу, по электронной почте ему направляется индивидуальный пароль, который в течение 30 дней со дня подачи заявки позволяет зарегистрироваться на сайте. Мошенники достают пароли путем кражи персональных данных от почтовых ящиков. Кроме того, письма с паролями, которые приходят по обычной почте, легко найти в мусорных ведрах британцев.

Получив доступ к личной странице пользователя, каждый может от его имени направить в службу заявку на возмещение уплаченных средств.

Официальный представитель службы призвал британских налогоплательщиков относится к данным паролям как к секретной информации о банковских счетах.

источник 

Cloud.ru открыл код фильтра, который не отдаст пароли и ПДн нейросети

Cloud.ru открыл исходный код Guardrails Filter — инструмента, который не даёт пользователям случайно скормить языковой модели персональные данные, пароли, API-ключи и другие корпоративные секреты. Компании смогут бесплатно развернуть сервис в собственной инфраструктуре и подключить его к моделям любых провайдеров.

Guardrails Filter встаёт между корпоративным приложением и нейросетью. Перед отправкой запроса он ищет конфиденциальную информацию и заменяет её синтетическими значениями.

Когда модель формирует ответ, сервис возвращает исходные данные на место. В итоге пользователь получает нормальный результат, а условный «пароль_от_прода» не отправляется неизвестно куда вместе с просьбой составить отчёт.

Инструмент уже применяется в среде AI Factory для защиты запросов к сервису Foundation Models, а также в клиентских и внутренних проектах Cloud.ru. Открытая версия не привязана к облачной платформе компании и может работать внутри закрытого ИТ-контура.

Пользователям доступны готовые правила обнаружения конфиденциальной информации. Можно создавать и собственные — например, для номеров договоров, идентификаторов клиентов или кодовых названий проектов. Управление осуществляется через личный кабинет: там разрешается настраивать и тестировать правила, просматривать журналы и отслеживать предупреждения.

В Guardrails Filter также есть Ghost Mode. Он позволяет проверить, какие данные сервис стал бы блокировать, но пока не вмешиваться в реальный трафик. Удобный режим для тех, кто не хочет включать защиту рубильником и затем выяснять, почему половина запросов внезапно исчезла.

На публичном бенчмарке pii-bench инструмент получил 93,1 балла по метрике F1. Заявленная точность срабатываний достигла 99,9% — примерно 999 из 1000 обнаружений должны быть верными.

Исходный код версий Standalone и ExtProc опубликован на GitHub и GitVerse. Теперь защищать корпоративные данные от слишком любознательных нейросетей можно собственными силами и заодно проверить, что именно происходит под капотом.

RSS: Новости на портале Anti-Malware.ru