Победителям викторины по кибербезопасности раздали зараженные флешки

Победителям викторины по кибербезопасности раздали зараженные флешки

Победителям викторины по кибербезопасности раздали зараженные флешки

Тайваньская полиция вручила вредоносные USB-накопители победителям викторины в области кибербезопасности. Данная викторина проходила в рамках выставки технологий безопасности, которая состоялась в декабре прошлого года в Президентском дворце.

Бюро уголовных расследований на прошлой неделе сообщило о том, что 54 из 250 флеш-дисков объемом 8 Гб, врученные победителям викторины по кибербезопасности, содержали вредоносные программы.

Эта информация стала известна после того, как получившие эти USB-флеш-накопители люди стали жаловаться на то, что их антивирусные продукты реагируют на их содержимое. Вручение проблемных накопителей произошло 11 декабря, а уже на следующий день было принято решение прекратить процесс раздачи из-за жалоб пользователей. Бюро сообщило, что удалось «вылечить» 20 из 54 зараженных USB-накопителей.

Расследование выявило, что проблемные устройства поступили от стороннего подрядчика. Полиция сообщила, что один из сотрудников протестировал некоторые USB-накопители, чтобы убедиться, что их емкость составляет 8 ГБ. Разумеется, компьютер, к которому сотрудник подключил накопители, был заражен вредоносными программами, которые затем заразили и USB-накопители.

Вредоносная программа, попавшая на флешки, имела имя файла XtbSeDuA.exe, она связана с кибермошенниками Europol, которых прикрыли в 2015 году.

Этот вредонос предназначен для работы только с 32-разрядными системами, он собирает данные с зараженных устройств и отправляет их на веб-сервер, расположенный в Польше. Поскольку сервер был уже отключен, участникам викторины не был нанесен какой-либо ущерб.

Бюро уголовного розыска исключило возможность того, что это была операция кибершпионажа, проводимая китайскими правительственными учреждениями.

Cloud.ru представила фильтр, скрывающий конфиденциальные данные от ИИ

На конференции GoCloud 2026 компания Cloud.ru анонсировала Guardrails Filter — инструмент для более безопасной работы с генеративным ИИ. Его задача довольно понятная: не дать конфиденциальным данным случайно утечь в большую языковую модель.

Схема работы выглядит так: сервис проверяет текст запроса, ищет в нём конфиденциальные данные — например, персональные сведения, банковские реквизиты, API-ключи и другие секреты, — затем маскирует их и только после этого отправляет обезличенный запрос в модель. Когда модель возвращает ответ, система подставляет реальные значения обратно.

Иначе говоря, пользователь получает нормальный результат, но сами чувствительные данные не уходят за пределы корпоративного контура в исходном виде.

Сейчас инструмент рассчитан на работу с моделями из сервиса Cloud.ru Foundation Models. В этой платформе доступно более 20 моделей разных типов, включая text-to-text, audio-to-text и image-text-to-text. При этом Cloud.ru отдельно уточняет, что механизм фильтрации будет доступен и в формате on-premise, то есть для установки на стороне самого заказчика.

Появление такого инструмента хорошо вписывается в общий тренд: компании всё активнее используют генеративный ИИ, но тема утечек данных остаётся одной из главных причин, почему внедрение идёт не так быстро, как хотелось бы. Особенно это чувствительно для отраслей, где много персональной и служебной информации, — например, для здравоохранения, ретейла и госсектора.

Кроме того, Cloud.ru сообщила, что добавила в Foundation Models LLM-модель российской компании HiveTrace с Guardrails-механизмом. По заявлению компании, такая модель должна лучше справляться с рисками вроде промпт-инъекций, утечки системных инструкций и некорректной обработки выходных данных.

RSS: Новости на портале Anti-Malware.ru