Equifax подтверждает наличие еще одного инцидента с кражей данных

Equifax подтверждает наличие еще одного инцидента с кражей данных

Equifax подтверждает наличие еще одного инцидента с кражей данных

После инцидента, в ходе которого конфиденциальная информация 143 миллионов клиентов бюро кредитных историй Equifax попали в руки злоумышленников, компания подтвердила наличие еще одной проблемы похожего характера. В заявлении Equifax утверждается, что эти два случая не связаны.

Общественное доверие к Equifax уже успело подорваться из-за позиции компании относительно утечки данных – бюро ждало месяц, прежде чем раскрыла информацию о том, что конфиденциальные данные клиентов попали в руки киберпреступников. Напомним, что эта информация включала имена, номера социального страхования, даты рождения, адреса и, в некоторых случаях, номера водительских прав и информацию о кредитных картах.

Теперь же стала обнародована информация о другом инциденте компрометации данных. Bloomberg в понедельник заявлял, что эти два эпизода были спровоцированы хакерами из одной и той же группировки. Однако представитель Equifax оспорил это утверждение, ссылаясь на расследование, проведенное компанией Mandiant, которая доложила, что не нашла доказательств того, что эти два отдельных события или участвовавшие в них злоумышленники связаны.

Также представитель Equifax отметил, что эпизод, о котором стало известно последним, имел место в марте месяце. В ходе этого инцидента пострадала дочерняя компания Equifax, известная как Equifax Workforce Solutions, мошенники смогли сбросить 4-значный PIN-код, предоставленный сотрудникам в качестве пароля, а затем украсть налоговые данные W-2.

«Несанкционированный доступ к налоговым отчетам сотрудников сохранялся с 17 апреля 2016 года по 29 марта 2017 года» - сообщает Krebs.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google представила CodeMender — ИИ, который сам патчит уязвимости в коде

Google не сбавляет темпы в деле защиты ПО с помощью искусственного интеллекта. На этот раз подразделение DeepMind представило новый ИИ-инструмент под названием CodeMender — агента, который автоматически обнаруживает, исправляет и переписывает уязвимый код, предотвращая возможные взломы и ошибки.

По словам исследователей DeepMind Ралуки Ады Попа и Фура Флинна, CodeMender умеет работать как реактивно, так и проактивно: то есть не только чинит новые баги сразу после их обнаружения, но и переписывает старый код, убирая целые классы уязвимостей.

«CodeMender помогает разработчикам и мейнтейнерам сосредоточиться на главном — создании хорошего ПО, автоматически создавая и применяя качественные патчи безопасности», — рассказали в DeepMind.

За последние полгода команда уже успела внести 72 исправления в открытые проекты, причём некоторые из них содержат до 4,5 миллиона строк кода.

В основе CodeMender лежат модели семейства Google Gemini Deep Think, которые анализируют, отлаживают и чинят код, устраняя первопричины уязвимостей.

При этом используется LLM-инструмент для критического анализа изменений: он сравнивает исходный и исправленный код, проверяет, не появились ли регрессии, и при необходимости сам себя корректирует.

Google планирует тестировать CodeMender на крупных опенсорс-проектах, предлагая их мейнтейнерам автоматические патчи и собирая обратную связь, чтобы улучшить качество инструмента.

Вдобавок компания запустила AI Vulnerability Reward Program (AI VRP) — программу поощрений за обнаружение уязвимостей в ИИ-продуктах Google. Исследователи смогут получить до $30 000 за отчёты о таких проблемах, как инъекция промпта, джейлбрейк и т. п.

Однако баги вроде галлюцинаций, обходов защитных фильтров или ошибок фактов в эту программу не входят.

По словам компании, цель всех этих шагов — использовать искусственный интеллект для усиления кибербезопасности и защиты разработчиков, а не наоборот:

«ИИ должен дать защитникам преимущество в борьбе с хакерами, мошенниками и государственными угрозами».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru