Сотрудник Toshiba арестован за продажи хакерского софта

Сотрудник Toshiba арестован за продажи хакерского софта

...

Неназванный сотрудник компании Toshiba сегодня был арестован японской полицией за продажу программного обеспечения, позволяющего делать незаконные копии телепрограмм, получаемых и декодируемых спутниковыми и цифровыми ресиверами. В Японии указанный сотрудник обвиняется в пособничестве нарушению авторских прав, так как программа обходила алгоритмы шифрованная, используемые для защиты телевизионной картинки.

Сообщается, что Тетцуя Масумура был сегодня арестован в префектуре Эхиме при попытке продажи хакерского программного обеспечения Dubbing 10. Сам арестованный сказал, что его программа предназначена для управления цифровым контентом, однако по словам полиции фактическое предназначение разработки - неограниченное копирование информации, передаваемой по кодированным спутниковым и цифровым телеканалам.

Представители полиции говорят, что впервые о данной разработке им стало известно еще в июле 2009 года, когда программа получила широкое хождение в среде японских интернет-пользователей, а местные телевизионные вещатели стали сообщать, что в магазинах появились диски с записью фильмов, телешоу и программ, не предназначенных для частного просмотра.

Сотрудник Toshiba создал две версии программы: первая была бесплатной, она позволяла делать ограниченное число копий, вторая - платная, она работала без ограничений, но стоила 850 йен (около 8 долларов). По оценкам полиции, ежемесячно разработчик получал с продажи программы более 6000 долларов выручки. Таким образом, он заработал на своей программе порядка 36 000 долларов.

В компании Toshiba признали, что задержанный мужчина работает у них уже почти 15 лет. Представитель компании заявил, что Toshiba "искренне сожалеет" о произошедшем, но давать какие-либо дополнительные комментарии в компании отказались. Напомним, что Toshiba является одним из крупнейших мировых производителей телевизионных приставок и ресиверов для кабельного и спутникового ТВ.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Swordfish Security подготовила бесплатный фреймворк по оценке рисков ИИ

Специалисты по кибербезопасности из компании Swordfish Security объявили, что разработанная ими методология по оценке зрелости компаний, применяющих искусственный интеллект, будет доступна ИБ-командам бесплатно. Идея в том, чтобы помочь сформировать зарождающийся рынок ИИ-безопасности и дать организациям понятный инструмент для самопроверки.

Методология и карта угроз создавались именно для российского рынка: учитывались требования регуляторов и особенности отечественных ИИ-систем.

Во фреймворк под названием SAIMM включили направления анализа ИИ-систем, оценку рисков, а также набор мер по их снижению. Фактически это рабочий чек-лист, который может помочь компаниям понять текущий уровень зрелости и построить собственную дорожную карту развития безопасного ИИ.

По словам специалистов, на рынке ежедневно появляются новые ИИ-агенты, а бизнес активно внедряет инструменты на базе языковых моделей. При этом масштаб угроз растёт, а атаковать ИИ-системы зачастую проще, чем традиционное ПО из-за их специфики.

Разработчики собрали около 80 уязвимостей, характерных именно для ИИ-систем, и сопоставили их с международными классификациями — OWASP, NIST, ENISA, MITRE ATLAS и другими. В список вошли, например, компрометация модели, обход ограничений, утечка чувствительных данных в ответах модели, конфликт инструкций и другие риски. Для каждой угрозы указаны меры защиты и необходимые контроли.

Фреймворк не привязан к определённой отрасли: им могут пользоваться финтех-компании, онлайн-ритейл, госсектор и другие организации, работающие с ИИ. Разработчики также участвовали в проектах на уровне регуляторов, что позволило учесть положения национальных инициатив в сфере ИИ и критической инфраструктуры.

Совместное исследование Ассоциации Финтех и экспертов в области ИИ-безопасности показало, что четверть крупнейших финансовых компаний уже пережили инциденты, связанные с использованием искусственного интеллекта. Это указывает на то, что ИИ активно интегрируется в рабочие процессы, но инструменты его защиты всё ещё находятся в стадии становления.

Новая методология должна помочь компаниям уйти от спонтанного подхода к внедрению ИИ и выстроить системную работу с рисками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru