Информзащита будет бороться с мошенничеством в сфере цифровых документов

Информзащита будет бороться с мошенничеством в сфере цифровых документов

Информзащита будет бороться с мошенничеством в сфере цифровых документов

В рамках партнёрских отношений лидирующий интегратор российского ИБ-рынка компания «Информзащита» и отечественный разработчик средства защиты от цифрового мошенничества Oz Forensics планируют сотрудничество в части выполнения проектов по борьбе с мошенничеством в сфере цифровых документов и изображений. 

Компания Oz Forensics разрабатывает программное обеспечение класса Digital Fake Prevention для определения подлинности цифровых документов и фотографий, биометрической идентификации и защиты от цифрового мошенничества. Сотрудничество между компаниями началось с проведения пилотных проектов с использованием программной платформы Oz Forensics в нескольких российских финансовых организациях. 

«Мы активно развиваем функционал системы Oz Forensics, сотрудничая с заказчиками и потребителями. И одновременно с этим, развиваем партнерские отношения с ИБ-интеграторами, которые обладают опытом работы и необходимым штатом сотрудников, а также важными сертификатами и лицензиями регуляторов в области ИБ. Одним из первых наших партнёров стала компания «Информзащита», которая является лидером в области ИБ-интеграции, имеет безупречную репутацию в глазах заказчиков и многолетний опыт работы на российском ИБ-рынке», – комментирует генеральный директор Oz Forensics Артём Герасимов.

Со времени создания компания Oz Forensics успела получить признание как лучший стартап в области финансовых технологий и стала победителем конкурсов Skolkovo Cybersecurity Challenge 2016 и Finopolis 2016. Пользователями программной платформы Oz Forensics уже стали «Сбербанк Страхование», PaySend, Qiwi и другие российские и зарубежные организации. 

«Потребность наших заказчиков в решении проблемы цифровых подделок с одной стороны, и готовность программной платформы Oz Forensics ко внедрениям и эксплуатации с другой, являются благоприятными факторами для старта совместного бизнеса, –  отмечает директор по работе с организациями финансового сектора «Информзащиты» Лев Фисенко. – С ростом тенденции удаленной работы через Интернет проблема подделки цифровых документов станет еще актуальнее. Своевременное внедрение систем предотвращения такого рода мошенничества поможет избегать серьёзных финансовых и репутационных потерь. А наивысший партнёрский статус Enterprise Partner Oz Forensics, понимание рынка ИБ и специфики борьбы с ИБ-угрозами позволят нам предложить клиентам лучшее решение». 

Mozilla закрыла 423 уязвимости в Firefox, найденные с помощью ИИ

Mozilla рассказала о результатах нового ИИ-подхода к поиску уязвимостей в Firefox. С помощью продвинутых моделей, включая Claude Mythos Preview и Claude Opus, разработчики нашли и уже исправили 423 скрытые проблемы в безопасности.

Главное отличие от ранних ИИ-аудитов в том, что система не просто генерировала подозрительные отчёты, а встраивалась в существующую фаззинг-инфраструктуру Firefox.

ИИ запускался в нескольких виртуальных машинах, проверял гипотезы, отсекал невоспроизводимые находки и создавал демонстрационный эксплойт (proof-of-concept) для реальных багов.

В итоге модели смогли найти ошибки, которые годами проходили мимо традиционных инструментов. Среди примеров есть 15-летняя проблема в HTML-элементе legend, 20-летняя уязвимость в XSLT, а также баги в обработке HTML-таблиц, WebAssembly, IndexedDB, WebTransport и HTTPS.

 

Часть находок была серьёзной: Use-After-Free, повреждение памяти, состояние гонки (race condition) через IPC и обходы песочницы для сторонних библиотек. То есть ИИ искал не только простые сбои, а довольно сложные цепочки, где нужно понимать устройство браузерного движка.

При этом Mozilla отмечает и обратную сторону: модели не смогли обойти некоторые уже внедрённые защитные механизмы Firefox. Например, архитектурные изменения с заморозкой прототипов по умолчанию помогли отбить попытки атак.

Закрытие такого объёма багов потребовало участия более 100 разработчиков и ревьюеров. Патчи вошли в недавние обновления Firefox, включая версии 149.0.2, 150.0.1 и 150.0.2.

Теперь Mozilla планирует встроить ИИ-анализ прямо в систему непрерывной интеграции. Идея в том, чтобы проверять не только существующий код, но и новые патчи ещё до их попадания в релиз.

RSS: Новости на портале Anti-Malware.ru