Полиция лондонского Сити: Жертвы киберпреступлений потеряли £28 млн

Полиция лондонского Сити: Жертвы киберпреступлений потеряли £28 млн

Полиция лондонского Сити: Жертвы киберпреступлений потеряли £28 млн

Полиция лондонского Сити сообщает, что жертвы киберпреступлений с октября 2017 года по март 2018 потеряли 28 миллионов фунтов стерлингов ($37 370 200). Эта статистика основана на 12 372 обращениях людей в соответствующие органы.

Основной причиной для обращения людей по поводу киберпреступлений стал взлом социальных сетей и аккаунтов электронной почты.

Жертвы взлома потеряли в общей сумме 11 миллионов фунтов стерлингов.

Ситуация осложняется тем, что киберпреступники чаще всего не вступают со своими жертвами в контакт, а около половины всех киберпреступных действий совершается из-за границы.

«Киберпреступность — это растущая тенденция. В частности, преступники нацелены на пользователей социальных сетей и владельцев онлайн-аккаунтов, они хотят украсть личные данные и получить материальную выгоду», — пишет полиция лондонского Сити.

Также сегодня мы писали об интересных результатах исследования криптовалютных кошельков. Согласно отчету американской компании Chainalys, большая часть цифровой валюты утеряна по той причине, что пользователи забывают приватные ключи.

Такая забывчивость стоила пользователям в общей сумме 20 миллиардов долларов в криптовалюте. После утери ключей пользователи просто не могут получить доступ к своим средствам.

Государственный ИИ хотят выделить в свой сегмент и не пускать туда без MFA

ФСТЭК подготовила новые требования к защите моделей искусственного интеллекта в государственных информационных системах. Проект поправок к приказу № 117 опубликован для общественного обсуждения. Если документ примут, новые правила заработают 1 марта 2027 года.

Главное требование — ИИ-модели придётся изолировать в отдельном сегменте информационной системы или инфраструктуры.

Привилегированный доступ туда разрешат только с усиленной многофакторной аутентификацией. Обычным пользователям выдадут минимальные права, необходимые для работы, а все их действия будут регистрировать и анализировать.

Если модель обрабатывает информацию ограниченного доступа или выполняет значимые функции оператора, гайки закрутят сильнее. Организации обяжут фильтровать входящие запросы и ответы ИИ, ограничивать количество обращений, контролировать доступ и доступную модели функциональность. Реализовать эти меры можно через ПО самой системы или отдельные средства защиты ИИ.

Особое внимание досталось ИИ-агентам, включая автономные. Операторы должны будут не допустить их несанкционированного воздействия на ресурсы ГИС, а также контролировать и ограничивать права доступа.

Требования затронут и сторонние ИИ-сервисы. Если их предоставляет подрядчик, его обязанности по защите информации придётся закрепить во внутренних стандартах и регламентах организации.

Разработчики проекта указывают, что поправки подготовлены с учётом практики применения приказа ФСТЭК № 117, который действует с 1 марта 2026 года.

Пока это только проект, но вектор уже вырисовывается: государственный ИИ должен сидеть в отдельном контуре, получать минимум прав и оставлять подробный журнал каждого шага.

RSS: Новости на портале Anti-Malware.ru