Несколько провайдеров были взломаны похищающими данные AppleID хакерами

Несколько провайдеров были взломаны похищающими данные AppleID хакерами

Несколько провайдеров были взломаны похищающими данные AppleID хакерами

По словам независимого эксперта в области безопасности, сразу несколько провайдеров стали жертвами кибератаки на их сервера DNS. Целью атаки было перенаправление пользователей на фишинговый сайт, который собирал учетные данные AppleID.

О проблеме сообщил Тимофей Шиколенков, опубликовав пост в Facebook.

«Сразу несколько небольших провайдеров подверглось успешно реализованной атаке на их DNS сервера. <…> Юзерам подсовывались левые сертификаты и предлагалось авторизоваться под своими AppleID на фейковом сайте security apple com», — пишет Шиколенков.

Эксперт уточнил, что не знает точное количество скомпрометированных провайдеров, однако есть основания полагать, что проблема имеет «массовый и мировой масштаб».

В понедельник с этой проблемой столкнулись пользователи в разных частях света.

На скриншотах можно наблюдать вывод фишинговых окон — это работа вредоносного скрипта. Как утверждает Шиколенков, этот скрипт выложен здесь — https://pastebin.com/XbFDmPXq

Напомним, что вчера стало известно, что многие интернет-магазины находятся под угрозой из-за уязвимостей в плагинах для WordPress, разработанных компанией Multidots. Уязвимые плагины доступны на сайте WordPress.org, они реализуют набор функций для инсталляций WooCommerce, что позволяет администраторам управлять своими интернет-магазинами. В настоящее время эти плагины используются на 20 000 сайтах.

ФБР показало, как легко вычислить авторов ИИ-порно

В США начали применять закон Take It Down Act против создателей и распространителей сексуализированных ИИ-дипфейков. Первые дела показывают интересную вещь: некоторым авторам такого контента даже не пришлось особенно прятаться.

ФБР арестовало двух мужчин после проверки порносайтов и поиска по хештегам вроде AI и Deepfakes.

Одним из подозреваемых стал 20-летний Артуро Эрнандес. По версии следствия, он опубликовал 113 альбомов со сгенерированными ИИ сексуализированными изображениями и видео примерно 50 женщин.

Среди пострадавших были политики, актрисы, музыканты, а также непубличные женщины, в том числе знакомые подозреваемого по школе и Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России).

Следователи вышли на Эрнандеса через геолокацию, PayPal, IP-адреса и данные Apple. Отдельно они нашли связь между ним и одной из жертв: он был подписан на её Instagram и, по данным следствия, сохранял у себя изображение, которое затем использовалось для создания ИИ-порнографии. Контент с этим изображением посмотрели более 36 тыс. раз.

Второй задержанный — 51-летний Корнелиус Шеннон — якобы опубликовал около 360 ИИ-альбомов с изображениями примерно 90 женщин. Эти материалы набрали более 2 млн просмотров. По версии следствия, установить его личность оказалось несложно: на аккаунте использовалась фотография, которую сопоставили с данными DMV и снимками наблюдения.

Если обвинения подтвердятся, обоим грозит до двух лет лишения свободы за нарушение Take It Down Act. Закон требует удалять несанкционированные интимные изображения, включая дипфейки, и даёт регуляторам инструменты для давления на платформы и сервисы.

Проблема в том, что сам закон не останавливает первичную публикацию. Жертве всё равно приходится искать изображения, подавать жалобы и добиваться удаления. Критики также опасаются, что механизм могут использовать для злоупотреблений и автоматического сноса нежелательного контента.

RSS: Новости на портале Anti-Malware.ru