IBM запрещает использование сменных накопителей

IBM запрещает использование сменных накопителей

IBM запрещает использование сменных накопителей

IBM запретила своим сотрудникам использовать съемные устройства хранения данных, из-за слишком высокого риска финансового и репутационного ущерба.

Рекомендация для персонала, написанная руководителем IBM по вопросам информационной безопасности Шамла Найду (Shamla Naidoo), говорит, что компания расширяет практику запрета передачи данных на все съемные переносные устройства хранения данных (например, USB, SD-карта, флэш-накопитель).

В рекомендации говорится, что некоторые подразделения IBM уже придерживаются этой политики, однако в течение нескольких следующих недель эта политики будет внедрена во всем мире.

IBM делает это, так как возможный финансовый и репутационный ущерб от неуместных, потерянных или неправильно используемых съемных переносных устройств хранения данных должен быть сведен к минимуму.

Вместе с тем, в рекомендациях говорится, что этот шаг может весьма осложнить работу некоторым сотрудникам и подразделениям, ведь обслуживающему персоналу IBM иногда нужно загружать патчи, чтобы их можно было установить на устройствах и загрузочные USB-накопители – одно из средств установки этих исправлений.

Сегодня IBM предлагает советы по установке Linux на своих серверах POWER 9 с помощью USB-ключа.

 

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru