Около 800 тыс. татарстанцев пострадали из-за вредоносной рекламы Google

Около 800 тыс. татарстанцев пострадали из-за вредоносной рекламы Google

Около 800 тыс. татарстанцев пострадали из-за вредоносной рекламы Google

Около 800 000 пользователей в Татарстане, предположительно, могли стать жертвой онлайн-мошенников. Сообщается, что при попытке зайти через Google на один из сайтов по продаже товаров, пользователи перенаправлялись на ресурс злоумышленников.

Как объяснил специалист Group-IB Дмитрий Луканин, киберпреступники используют рекламные сервисы, которые предусмотрены в любой поисковой системе. Такие сервисы помогают сайтам занять верхние позиции в поисковых запросах.

Об этой проблеме мы писали на прошлой неделе. Тогда сообщалось, что 15 марта на протяжении нескольких часов поисковик Google выдавал ссылку на вредоносный сайт по запросу «Amazon»

Сайт, на который перенаправляли пользователей, выглядел как официальная страница поддержки Apple или Windows, в зависимости от типа компьютера жертвы. Анализ кода веб-страницы показал, что, когда пользователь пытался закрыть всплывающее окно, оно разворачивалось на весь экран, имитируя действия программы-вымогателя.

Эксперты на данный момент затрудняются сказать, сколько российских пользователей стали жертвами этого онлайн-мошенничества. А вот приблизительное количество жертв из Татарстана удалось установить, о чем сообщил директор Центра информационной безопасности Университета Иннополис Сергей Петренко.

«В нашей республике от 600 до 800 тыс. пользователей были ни технически, ни организационно не подготовлены к такой атаке. Им сейчас необходимо запустить антивирусы, прикладные межсетевые экраны и соответствующие сканеры, восстановиться и далее быть более бдительными. С Google это происходит уже второй раз. В прошлом году они уже вынуждены были удалить 3 млрд заражённых объявлений и заблокировать 300 тыс. рекламодателей за нарушение политики безопасности. Но от подобных кибератак не застрахован никто», — цитируют СМИ Петренко.

В России разработали способ удалить свой биометрический след

В ИТ-компании «Криптонит» (входит в «ИКС Холдинг») разработали метод, который позволяет выборочно удалять цифровые образы людей из систем распознавания лиц. Если совсем просто, речь идёт о технологии, которая должна помочь реализовать право человека отозвать согласие на обработку своей биометрии — так, чтобы система действительно перестала его узнавать.

Проблема тут в том, что современные системы распознавания лиц устроены не так прямолинейно, как может показаться.

Даже если сведения о человеке формально удалили из базы, его цифровой образ может всё равно остаться внутри уже обученной модели. То есть на бумаге данные вроде бы стерли, а на практике алгоритм всё ещё способен узнать этого человека.

Именно это и делает тему особенно чувствительной. С биометрией всё сложнее, чем с обычными персональными данными: пароль можно поменять, а лицо — нет. Если такие данные утекают, риски уже совсем другого уровня, потому что украденные цифровые слепки можно использовать для создания поддельных образов и обхода биометрической аутентификации.

 

В «Криптоните» утверждают, что их метод решает задачу не маскировкой и не косметическим удалением, а на уровне внутренней логики самой модели. Проще говоря, алгоритм перестаёт использовать сведения о конкретном человеке и больше не может его распознавать, при этом способность узнавать остальных людей сохраняется.

По словам разработчиков, на тестовых наборах данных технология показала заметное снижение эффективности распознавания именно тех лиц, которые нужно «забыть», — до 88%. При этом общая точность системы, как утверждается, осталась на прежнем уровне.

Практическое применение у такого подхода вполне очевидное. В первую очередь это системы видеонаблюдения с распознаванием лиц, СКУД и корпоративная безопасность. Например, технология может пригодиться для удаления биометрических данных уволенных сотрудников, когда компания обязана прекратить их обработку, но не хочет при этом заново переобучать всю систему с нуля.

RSS: Новости на портале Anti-Malware.ru