На черном рынке продается до 500 млн действующих учетных записей Google

На черном рынке продается до 500 млн действующих учетных записей Google

На черном рынке продается до 500 млн действующих учетных записей Google

В результате совместного исследования, выполненного компанией Google и Калифорнийским университетом, было установлено, что на чёрном рынке предлагается более 1,9 млрд украденных имён пользователей и паролей, значительная доля из которых (25%) позволяет киберпреступникам входить в действующие учётные записи Google.

В ходе изучения «подпольной экосистемы» с марта 2016 г. по март 2017 г. авторы исследования выявили 788 тыс. потенциальных жертв кейлоггеров и 12,4 млн потенциальных жертв фишинга, пишет ko.com.ua.

Они также показали, что усиление механизмов аутентификации данными исторической геолокации и профилей устройств позволяет уменьшить риск взлома эккаунтов. В то же время было отмечено отсутствие заметной инициативы в этой области со стороны правительства и частных компаний, что позволяет преступникам и сегодня практически без изменений применять средства перехвата нажатий клавиатуры и фишинга, созданные в середине 2000 гг.

Пользователям авторы советуют использовать паролевые фразы — легко запоминаемые сочетания нескольких случайных слов. Кроме того рекомендуется задействовать менеджеры паролей, в особенности такие, которые не только хранят секретные слова, но и генерируют более сильные их варианты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России появится юридическое определение дипфейка

Депутат Госдумы Антон Немкин заявил о необходимости закрепить на законодательном уровне понятие дипфейка. Без чёткого определения, по его словам, невозможно эффективно регулировать эту технологию и пресекать её противоправное использование.

Как сообщил депутат в интервью РИА Новости, юридическое определение станет первым шагом к выстраиванию правового регулирования в этой сфере. Впоследствии, считает он, потребуются и дополнительные меры.

В настоящее время, как отметил Немкин, к тем, кто применяет дипфейки в незаконных целях, можно применить лишь статьи, касающиеся распространения заведомо ложной информации. Однако этого недостаточно, и нужны новые законодательные инициативы.

По словам депутата, технология дипфейк уже активно используется мошенниками. «Например, всё чаще фиксируются случаи взлома личных аккаунтов в мессенджерах и рассылки голосовых сообщений или "кружочков" от имени владельца. С помощью ИИ злоумышленники подделывают голос и мимику, создавая реалистичные видео, на которых якобы изображены знакомые люди», — пояснил он.

Такие материалы вызывают доверие у жертв и позволяют мошенникам убеждать людей переводить деньги, брать кредиты или переходить по вредоносным ссылкам. По оценке Немкина, в ближайшие полгода злоумышленники начнут использовать эти инструменты массово.

По мнению экспертов, уже в 2025 году с дипфейк-атаками может столкнуться каждый второй житель России. Мы разбирали наиболее распространённые схемы, которые уже используют злоумышленники или которые представляют наибольший риск в будущем.

Антон Немкин также подчеркнул необходимость развития и популяризации сервисов по выявлению дипфейков, в том числе ориентированных на массового пользователя. Кроме того, по его мнению, как минимум крупные цифровые платформы должны маркировать контент, созданный с помощью нейросетей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru