Сайт Los Angeles Times в течение нескольких дней майнил криптовалюту

Сайт Los Angeles Times в течение нескольких дней майнил криптовалюту

Сайт Los Angeles Times в течение нескольких дней майнил криптовалюту

Веб-сайт одной из самых популярных и авторитетных газет США Los Angeles Times в течение нескольких дней тайно майнил криптовалюту за счет ресурсов посетителей. Оказалось, что злоумышленники встроили в страницы официального сайта издания соответствующий скрипт.

Проблема заключалась в том, что сотрудники ИТ-отдела газеты оставили по крайней мере одно из облачных хранилищ (так называемое «ведро») Amazon Web Services S3 доступным для любого пользователя Сети. Как раз вчера мы писали о рисках, связанных с такими слабыми настройками.

Киберпреступники воспользовались этим упущением, встроив общедоступный скрипт для майнинга CoinHive в карту убийств Лос-Анджелеса, расположенную по адресу homicide.latimes.com.

При посещении этой страницы процессор пользователя начинал добывать для злоумышленника цифровую валюту. Стоит отметить, что антивирусные решения, а также блокировщики рекламы, успешно справлялись с нейтрализацией этого вредоносного кода.

Исследователи предупреждают о том, что данная лазейка может использоваться киберпреступниками и для более опасных атак, таких, например, как кража паролей и установка вредоносных программ. Пользователям не рекомендуется посещать данную страницу, как и сайт в целом, пока ситуация не будет исправлена.

На все запросы комментариев относительно этой ситуации пресс-служба LA Times не ответила.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России внедрили ИИ-сервис для поиска пропавших детей

В Новосибирской области внедрили систему видеоаналитики на базе искусственного интеллекта, которая уже помогла найти шестерых пропавших детей. Речь идёт о технологии распознавания лиц, которая анализирует изображения с городских камер видеонаблюдения и сравнивает их с фотографией ребёнка.

Решение разработала компания NtechLab. Поиск запускается только с согласия родителей — нужно позвонить по номеру 112 и загрузить фотографию через специальный сервис. Далее изображение попадает в защищённую систему «Безопасный город», где начинается автоматический поиск.

Система работает с высокой точностью: она умеет распознавать лица даже в большом потоке людей. Если совпадение найдено — об этом сообщают правоохранителям.

Новосибирская область стала первым регионом, где технология начала применяться на практике. По словам региональных властей, цифровой инструмент оказался полезным и достаточно эффективным.

Также отмечается, что подобные решения могут быть встроены в уже существующие системы безопасности и использоваться в других регионах. В будущем таких инициатив, связанных с применением ИИ в социальной сфере, может стать больше.

«Важно, что те решения, которые разрабатывают отечественные компании в направлении искусственного интеллекта, несут не только пользу для бизнеса, но и решают общественные и социальные задачи. Уверен, что с каждым годом мы будем встречать все больше и больше кейсов, которые будут рассказывать о том, как ИИ помогает в той или иной сфере. В свою очередь, мы в "Группе Астра" создали программное решение сквозного конвейера для разработки технологии искусственного интеллекта. Наш проект "Тессеракт" будет способствовать расширению внедрения ИИ в различные сферы деятельности», — говорит Станислав Ежов, директор по ИИ «Группы Астра».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru