Дарквеб с его черными рынками теперь в ваших смартфонах

Дарквеб с его черными рынками теперь в ваших смартфонах

Дарквеб с его черными рынками теперь в ваших смартфонах

В связи с тем, что популярные торговые площадки в дарквебе AlphaBay и Hansa были закрыты, злоумышленники постепенно переходят на использование мессенджеров в своей деятельности.

В отчете, опубликованном IntSights, говорится о том, что такие приложения, как Discord, ICQ, Skype, Telegram и Whatsapp предлагают удобную мобильную платформу для преступников, учитывая наличие групповых чатов. IntSights проанализировала тысячи черных рынков и хакерских форумов, а также каналы IRC, приложения и страницы социальных сетей. В результате обнаружился постоянный рост групповых чатов, в которые заманивают киюерпреступники.

По оценкам компании, до сотни тысяч пользователей известных мобильных приложений для обмена сообщениями используют их для торговли украденными кредитными карточками, учетными данными, вредоносными программами и наркотиками. Кроме того, в таких групповых чатах обмениваются методами взлома.

Некоторые онлайн-рынки дарквеба также рекламируют себя через мобильные мессенджеры. Так, например, в июле реклама нового российского черного рынка, получившего название Matanga, активно распространялась через Jabber. Matanga занимается продажей наркотиков, украденных банковских карт, SIM-карт и других нелегальных товаров. Люди, стоящие за этой платформой создали специальное приложение для Android, которое подключается к TOR, используя ORbot, тем самым предоставляя пользователям легкий доступ к услугам дарквеба с их мобильных устройств.

«Анонимность, предлагаемая сетями вроде TOR и i2p, была ключевой причиной их популярности среди киберпреступников. Теперь же, когда дарквеб больше небезопасен для киберпреступников, они переходят на платформы обмена сообщениями», - говорит Гай Низан (Guy Nizan), генеральный директор и соучредитель IntSights.

Эксперты считают, что это крайне негативная тенденция, так как ситуация складывается таким образом, что у каждого владельца мобильного устройства теперь есть доступ к черным онлайн-рынкам. Это может привести к распространению любительсткой киберпреступности.

40% бизнеса считают риски генеративного ИИ критическими

Российский бизнес всё активнее доверяет искусственному интеллекту написание и анализ программного кода. Однако вместе с ростом популярности генеративного ИИ растет и тревога: почти все компании признают, что такие инструменты могут создавать серьезные риски для информационной безопасности.

К такому выводу пришли специалисты УЦСБ и группы компаний «Солар», опросившие более сотни организаций из сфер финансов, промышленности, телекома, энергетики, торговли, медицины и госсектора.

Согласно исследованию, более 80% компаний уже разрешают использовать генеративный ИИ при разработке программного обеспечения. Чаще всего его применяют для ускорения написания кода, анализа программ и поиска уязвимостей.

Но есть нюанс. Сразу 95% участников исследования считают, что генеративный ИИ несет существенные риски безопасности, а 40% называют их критическими.

При этом только половина компаний разрешает использование ИИ в контролируемом режиме — например, через сервисы, развернутые внутри собственного ИТ-контура. Еще тревожнее выглядит другая цифра: около 32% организаций фактически не контролируют использование ИИ разработчиками и не предъявляют требований по информационной безопасности.

На этом фоне бизнес всё активнее смотрит в сторону закрытых корпоративных языковых моделей. Почти 87% опрошенных положительно оценивают внедрение собственных LLM для анализа безопасности, поиска уязвимостей и автоматического исправления кода. Каждый четвертый считает такие решения необходимыми уже сейчас.

Эксперты объясняют осторожность компаний просто. Публичные ИИ-сервисы могут стать источником утечек данных, а их способность находить уязвимости далека от идеала. По оценкам специалистов, открытые LLM-модели пропускают от 40 до 50% проблем безопасности в программном коде.

Кроме того, генеративный ИИ зачастую анализирует код как набор шаблонов, а не понимает его логику целиком. В результате появляются ложные срабатывания, а сложные уязвимости могут остаться незамеченными.

Неудивительно, что компании готовы инвестировать не только в собственные ИИ-модели, но и в процессы MLSecOps, аудит безопасности, red teaming и пентесты ИИ-систем.

Получается парадоксальная ситуация: бизнес уже не хочет отказываться от искусственного интеллекта в разработке, но и полностью доверять ему пока тоже не готов. И чем глубже ИИ проникает в процессы создания ПО, тем острее становится вопрос — кто будет проверять самого ИИ.

RSS: Новости на портале Anti-Malware.ru