В Сеть выложен инструмент для осуществления кибератак на банки

В Сеть выложен инструмент для осуществления кибератак на банки

В Сеть выложен инструмент для осуществления кибератак на банки

Знаменитый инструмент для целевых кибератак на банки теперь можно найти в открытом доступе в Сети. Эта программа полностью готова к использованию, благодаря этому инструменту можно осуществить атаку на любую кредитную организацию, не обладая при этом специальными знаниями.

Речь идет о вредоносном инструменте Pegasus, исследователи сначала отметили его появление на просторах дарквеба. А уже потом он просочился в интернет.

Pegasus позволит любому желающему вывести денежные средства через автоматизированное рабочее место банка. Ситуация усугубляется тем, что в появившемся в Сети архиве также содержатся подробные инструкции по использованию Pegasus.

Хорошей новостью является то, что данный образец вредоносной программы несколько устарел, так как датируется 2015-2016 годами, однако для грамотного специалиста в области кибербезопасности (а также для сведущего киберпреступника) не составит труда адаптировать Pegasus под современные реалии.

Более того, злоумышленники также положили в архив данные о сотрудниках-безопасниках некоторых крупных банков. Опять же, эти данные были актуальны в 2015 году, сейчас ситуация немного другая. Контакты специалистов Сбербанка также оказались в выложенном злоумышленниками архиве.

Как сообщают СМИ, ФинЦЕРТ уже в курсе данной ситуации, так как подразделение сделало специальную рассылку, в которой предупреждается о новой киберугрозе.

Эксперты полагают, что за созданием Pegasus стоит киберпреступная группа Buhtrap, которая ранее отличилась взломом сайта ammyy.com в октябре 2015 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры РФ хочет повысить требования к ПАКам, работающим с ИИ

Миннцифры России сформулировало новые требования к программно-аппаратным комплексам, предназначенным для работы с ИИ. Продукты, соответствующие этим нормам, смогут претендовать на внесение в реестр отечественного софта.

Разработанный в министерстве проект постановления правительства бы направлен на согласование в Минпромторг, а также производителям ПАКов — для обсуждения.

Комментируя новую инициативу для «Ведомостей», представитель Минцифры пояснил: специальные требования подготовлены с учетом нужд отрасли и направлены на поддержку российских разработчиков и вендоров технически сложных решений в сфере ИИ.

Согласно проекту постановления, производители ИИ-комплексов должны иметь собственные дата-центры в России мощностью не менее 10 МВт и обеспечивать производительность не ниже 100 петафлопс в формате FP4, оптимальном для работы с большими языковыми моделями.

В состав оборудования должны входить сетевые адаптеры на 800 Гбит/с или выше с поддержкой прямого доступа к ресурсам через RDMA. Требования к программному обеспечению: хранение не менее 1 эксабайта данных, возможность обучения моделей на 1000 GPU.

Дополнительных льгот для производителей таких ПАКов документ не предусматривает, однако, попав в реестр Минцифры (существующий, новый создаваться не будет), они смогут рассчитывать на господдержку и преференции при госзакупках.

Смогут ли участники рынка дотянуть до высокой планки, выставленной Минцифры, — большой вопрос. Такие под силу разве что крупным исследовательским центрам и таким игрокам, как «Яндекс» и «Сбер».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru