Крупнейший австралийский провайдер стал жертвой китайских хакеров

Крупнейший австралийский провайдер стал жертвой китайских хакеров

...

Второй крупнейший австралийский провайдер Optus, имеющий магистральные сети по всей территории страны, сообщил, что его ИТ-системы столкнулись с китайской кибератакой такой мощности, что по всей стране пользователи могли заметить замедление интернет-трафика. Среди тех, кто сообщил о проблемами с доступом в сеть были не только рядовые граждане и крупные промышленные пользователи, но и австралийский офис агентства Associated Press, Национальное австралийское новостное агентства и австралийский офис компании News Corp.



В Optus говорят, что им пока не удалось установить точную цель атаки и первичный источник ее происхождения. Однако известно, что китайский DDOS-трафик буквально наводнил коммерческие сети провайдера и многие корпоративные клиенты компании не смогли работать с почтой, сетевыми сервисами и прочими ресурсами.

Неофициально в Optus говорят, что целью хакеров был некий крупный австралийский финансовый институт, но его название в интересах следствия не раскрывается. Также компания не сообщает, сколько сторонних клиентов пострадали в результате атаки. По предварительным данным, атака длилась не менее 2,5 часов.

В Associated Press Australia говорят, что во время нападения у них не было доступа к электронной почте и ряду удаленных интернет-сервисов. Впрочем бюро подчеркивает, что какого-либо существенно ущерба нанесено не было.

Источник

WhatsApp подключил локальный ИИ-антискам ибудет вычислять мошенников

WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России) начал ограниченное бета-тестирование функции Scam Alert, которая предупреждает о подозрительных сообщениях от незнакомцев. Проверкой занимается модель машинного обучения прямо на смартфоне: содержимое переписки не отправляется ни WhatsApp, ни Meta.

Сквозное шифрование обещают не ломать — редкий случай, когда антифрод не требует заглянуть пользователю через плечо.

После включения функции устройство загружает модель и анализирует структуру диалога и языковые признаки мошенничества. Если сообщение покажется подозрительным, получатель увидит предупреждение. Отправитель об этом не узнает.

Пользователь сможет заблокировать собеседника, пожаловаться, проигнорировать сигнал или объявить чат доверенным. В последнем случае можно добровольно передать пять последних полученных сообщений для улучшения модели.

Чтобы Meta не могла незаметно подсунуть отдельному человеку специальную версию анализатора, каждый релиз модели регистрируется в стороннем неизменяемом журнале. Манифест с хешами SHA-256 подписывается ключами Ed25519, которыми управляет Cloudflare. Смартфон проверяет подпись, запись в журнале и целостность файлов до запуска модели.

WhatsApp будет получать только обезличенные счётчики срабатываний и последующих действий пользователей. В приложении также появится журнал Scam Alert Activity с результатами проверок и версиями модели. Пока это ранняя техническая версия, а не готовый массовый релиз.

Тем временем Signal запустил автоматическую проверку ключей. Функция использует криптографически проверяемый журнал и позволяет убедиться, что между собеседниками не пристроился незваный посредник. Независимыми аудиторами выступают Cloudflare и Trail of Bits, причём открытые данные пользователей им не показываются.

RSS: Новости на портале Anti-Malware.ru