Хакеры используют слабости футбольных фанатов для целевых атак на корпоративные системы

Хакеры используют слабости футбольных фанатов для целевых атак на корпоративные системы

...

Symantec предупреждает: киберпреступники используют ЧМ по футболу для атак на предприятия. Злоумышленники эксплуатируют интерес к с чемпионату, пытаясь получить доступ к корпоративной информации. Первым шагом таких атак зачастую становится распространение сообщений через электронную почту или социальные сети.

Так было и в случае, недавно идентифицированных компанией Symantec. Адресаты получили письмо, содержащее строку "прилагается полное расписание матчей чемпионата мира-2010 в Южной Африке". Это служило уловкой для того, чтобы заставить получателей открыть вложенный файл - "2010_FIFA_WORLD_CUP.zip", содержащий документ Excel.

"Использование файла Excel достаточно необычно, - отмечает эксперт Symantec Пол Вуд. - Обычно мы видим PDF-файлы, файлы .exe или документы Word".

Если файл Excel открывается, пользователь видит турнирную таблицу чемпионата мира, текущие группы, играющие команды, и когда они играют. Пользователь якобы может добавлять в таблицу результаты матчей.

"Но все не так, как кажется, - поясняет Вуд. - Пока таблица открывается, на компьютере пользователя генерируется .exe файл, который уведомляет авторов атаки, что доступ к машине получен. Теперь они могут использовать данный компьютер для доступа к другим системам сети".

Данная атака была нацелена на ограниченные группы пользователей в больших, всемирно известных американских компаниях.

Чемпионат мира по футболу, который привлечет более одного миллиарда фанатов, ожидает Symantec, станет одним из самых целевых событий для авторов вредоносных программ и спамеров в этом году. Человеческий фактор может сыграть решающую роль и в случае слабой защищенности IT-инфраструктуры компании, привести к серьезным последствиям – краже важной корпоративной информации, провоцированию ошибок в работе систем и т.д. Многие сотрудники компаний могут читать футбольные новости, скачивать различные приложения или турнирные таблицы. Потеря важных корпоративных данных может произойти из из-за физической кражи устройства (ноутбука или мобильного телефона), которое сотрудник, решивший посетить игры ЧМ в Южной Африке, взял с собой, чтобы оставаться на связи. По сообщениям СМИ, зафиксировано уже немало таких ограблений.

Специалисты Symantec рекомендуют пользователям  применять средства информационной безопасности и резервного копирования данных, а также проявлять бдительность и неуклонно следовать политикам информационной безопасности.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Путин объявил новые меры для развития ИИ и создания штаба отрасли

19 ноября Президент РФ Владимир Путин выступил на конференции AI Journey 2025 «Путешествие в мир искусственного интеллекта». В ходе выступления он обозначил ряд поручений, касающихся развития ИИ-отрасли и ее регулирования. Президент подчеркнул значительный прогресс в области искусственного интеллекта, который уже способен принимать полностью автономные решения.

По его словам, технологии ИИ стали стратегически важными, и за лидерство в этой сфере идет конкуренция между ведущими государствами.

Россия, отметил Президент, располагает полным спектром решений в области ИИ. Все этапы их разработки и эксплуатации должны находиться под контролем отечественных специалистов. Для этого стране необходимо развивать инфраструктуру, включая центры обработки данных и электронно-компонентную базу.

Технологии ИИ должны внедряться во всех ключевых секторах. В частности, Владимир Путин сообщил, что большая языковая модель GigaCHAT от Сбера будет использоваться на ближайшей прямой линии, намеченной на 19 декабря.

Президент заявил о необходимости создать в России штаб по руководству ИИ-отраслью: «Нам нужен реальный штаб руководства отраслью. Если мы хотим, чтобы эта работа шла уверенно, наступательно, по всем направлениям — то есть по отраслям, регионам, министерствам и ведомствам, — нужен орган, который мог бы реально ставить задачи, добиваться исполнения и контролировать результат».

По его словам, полномочий действующего аналитического центра при правительстве недостаточно. Этот орган не обладает административными возможностями, которые должны быть у нового центра управления отраслью.

Кроме того, Президент поручил обновить требования к рейтингу цифровой трансформации регионов, включив в него показатели внедрения технологий ИИ. Ведомства должны представить подробные сведения о применении искусственного интеллекта в экономике к марту 2026 года.

«В национальной стратегии развития искусственного интеллекта поставлена цель: совокупный вклад этой важнейшей технологии в ВВП страны к 2030 году должен превысить 11 триллионов рублей», — напомнил Владимир Путин.

Говоря о регулировании ИИ, Президент отметил необходимость шире применять инструменты «мягкого права», прежде всего кодекс этики ИИ, представленный в 2021 году. Он согласился с оценками, что попытки жесткого и детального регулирования приводят к замедлению развития технологий: «В ряде стран попытка детальной регламентации искусственного интеллекта затормозила разработку новых продуктов и идей. Мы не должны идти по этому пути и повторять чужие ошибки».

Путин подчеркнул, что, напротив, необходимо активнее устранять административные и правовые барьеры, мешающие созданию и внедрению отечественных технологий. При этом важно вести диалог с технологическими компаниями и использовать экспериментальные правовые режимы. Глава государства сообщил о планах распространить такие режимы на «треть страны», включая весь Дальневосточный регион.

Отдельное внимание Президент уделил вопросам обеспечения инфраструктуры искусственного интеллекта энергоресурсами. По его словам, потребление электроэнергии центрами обработки данных за текущую декаду вырастет втрое. Для покрытия растущих потребностей планируется расширение сети атомных энергоблоков: уже предусмотрен запуск 38 таких объектов по всей стране.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru