Названа главная опасность подключения мозга к интернету

Названа главная опасность подключения мозга к интернету

Названа главная опасность подключения мозга к интернету

Инженеры из университета Витватерсранд в Южной Африке успешно передали волны человеческого мозга в интернет с помощью электроэнцефалографа и мини-компьютера Raspberry Pi. Об этом сообщает Vice. Это означает, что мозг в скором времени можно будет как подключать к сети, так и взламывать.

«Информация может перемещаться из наших мозгов в сеть и обратно», — считает глава исследовательской группы проекта Brainternet («интернет мозгов»), преподаватель информатики Адам Пантанович (Adam Pantanowitz). Однако ученый обеспокоен этической стороной разработок, которые позволят подключать мозг к интернету так же, как бытовые устройства. Подключения такого типа служат легкой мишенью для хакеров.

Ученый считает, что опасность взлома и управления сознанием людей злоумышленниками станет реальной, когда инженеры научатся не просто передавать, а загружать информацию по сети в человеческий мозг. Пока эксперименты в рамках «интернета мозгов» находятся на начальной стадии, Пантанович предлагает решить некоторые проблемы безопасности заранее. Например, создать для Brainternet новую независимую сеть. Это может быть квантовая сеть, защищенная от вторжений, пишет lenta.ru.

«Если кто-то начинает взлом или подделку информации в середине соединения, то меняется вся природа такой сети, чтобы предупредить о совершаемой атаке», — объясняет Пантанович.

Возможные угрозы, связанные с расширением возможностей мозга за счет подключения к интернету, уже обсуждались научным сообществом. В исследовании, опубликованном в издании Frontiers of Neuroengineering, говорилось, что в будущем хакеры переориентируются на взлом сознания, а не компьютеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая APT-группа Cloaked Shadow атакует ИТ и промышленность в России

Исследователи из RED Security и CICADA8 выявили новую кибергруппировку под названием Cloaked Shadow. По их данным, она нацелена на компании в сферах ИТ и промышленности, а её основная специализация — кибершпионаж.

Cloaked Shadow действует скрытно и с серьёзной подготовкой: применяет сложные техники маскировки, чтобы обходить средства защиты и долго оставаться незаметной.

Злоумышленники проникают в инфраструктуру организаций через уязвимости внешних сервисов. Для доступа внутрь они используют легитимные инструменты с открытым кодом, которые не вызывают тревоги у систем безопасности.

В системах группировка окапывается по-разному в зависимости от операционной системы: в Linux — через системные службы, в Windows — через запланированные задачи.

После этого следует этап повышения привилегий. Cloaked Shadow использует легитимные учётные записи, утилиты для дампа процесса lsass, уязвимости серии ESC и похищает базу ntds.dit, содержащую информацию обо всех учетных записях в домене.

Далее злоумышленники строят цепочки переходов через внутренние серверы, чтобы углубиться в инфраструктуру и скрыть своё присутствие. На этом этапе начинается активная эксфильтрация данных: похищаются содержимое пользовательских директорий, документы, пароли, ключи, сертификаты и другая чувствительная информация.

Чтобы оставаться незамеченными, атакующие отключают сбор логов, удаляют записи в журналах, встраивают вредоносные процессы в системные и подменяют сетевые адреса, чтобы свести к минимуму вероятность обнаружения.

Группировка использует собственный вредонос, который регулярно модифицируется и настраивается под каждую конкретную цель. Этот кастомизированный бэкдор даёт основания полагать, что атаки проводятся точечно и адресно, а не массово.

Специалисты подчёркивают: обнаружить такие атаки можно, например, через контроль целостности систем — стоит обращать внимание на исполняемые файлы, не относящиеся к установленным пакетам. Также важно регулярно инвентаризировать ключи доступа, особенно те, что используются для SSH-подключений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru