Вымогатель Jaff тесно связан с рынком киберпреступников

Вымогатель Jaff тесно связан с рынком киберпреступников

Вымогатель Jaff тесно связан с рынком киберпреступников

Семейство вымогателей Jaff, появившееся 12 мая, в тот же день, что и WannaCry, связано с более серьезными вредоносными операциями, чем предполагалось ранее. По словам Heimdal Security, недавно обнаруженный образец этой вредоносной программы показал, что он делит серверное пространство с рынком киберпреступников.

Ранее сообщалось о том, что Jaff, распространяемый через PDF-документы, прикрепленные к спам-сообщениям, находится под управлением той же группы лиц, которая стоит за вредоносами Locky и Dridex.

Heimdal Security утверждает, что Jaff делит серверное пространство с рынком киберпреступников, который предлагает доступ к десяткам тысяч скомпрометированных банковских счетов, а также информацию об их балансе, местоположении и адресе электронной почты.

Этот рынок также позволяет злоумышленникам приобретать украденные кредитные карты и скомпрометированные аккаунты PayPal, Amazon, eBay и других онлайн-сервисов. Исследователи говорят, что некоторые из них продаются менее чем за доллар, в то время как другие оцениваются в несколько биткойнов.

Рынок не проверяет пользователей, что означает, что у всех видов киберпреступников есть доступ к похищенным данным. Большинство скомпрометированных счетов, по-видимому, находятся в США, Германии, Франции, Испании, Канаде, Австралии, Италии и Новой Зеландии.

На рынке также продаются другие типы учетных записей пользователей, например, финансовые данные, зарегистрированные на порталах Apple, Bed Bath & Beyond, Barnes & Noble, Best Buy, Booking.com и Asos.com.

«Факт наличия данных пользователей на этом рынке кибепреступников совершенно не означает, что были скомпрометированные онлайн-сервисы. Злоумышленники используют широкий спектр тактик, в том числе сосредотачиваясь на слабых или повторно используемых паролях» - отмечает Андра Захария (Andra Zaharia) из Heimdal Security.

Согласно Heimdal Security, сервер, на котором расположен этот рынок, находится в Санкт-Петербурге, Россия, по IP 5.101.66 [.] 85. Домены, используемые этим рынком: http:// paysell. info, http:// paysell. net, http:// paysell. me, http:// paysell. bz, http:// paysell. org и http:// paysell. ws. А некоторые домены расположены в сети TOR.

Jaff, появившееся 12 мая, в тот же день, что и WannaCry, связано с более серьезными вредоносными операциями, чем предполагалось ранее. По словам Heimdal Security, недавно обнаруженный образец этой вредоносной программы показал, что он делит серверное пространство с рынком киберпреступников.

" />

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru