Новый инструмент распознавания лиц найдет профили в соцсетях

Новый инструмент распознавания лиц найдет профили в соцсетях

Новый инструмент распознавания лиц найдет профили в соцсетях

Исследователи из Trustwave выпустили новый инструмент с открытым исходным кодом, который использует распознавание лиц для отслеживания тем в социальных сетях. Инструмент получил имя Social Mapper. Эта система способна находить профили в Facebook, Instagram, Twitter, LinkedIn и других сетях на основе имени пользователя и изображения.

Само собой, подобный поиск можно осуществлять вручную, но автоматизированный процесс гарантирует, что он будет выполняться гораздо быстрее — система может одновременно искать профили сразу нескольких людей.

«Сбор информации онлайн — довольно трудоемкий процесс. Вот если бы его можно было автоматизировать и применить в массовом масштабе к сотням и тысячам людей», — объясняют в Trustwave.

Social Mapper не требует доступ к API социальных сетей — это огромный плюс, так как необходимость в API ограничивало использование инструментов роде Geofeedia. Таким образом, система выполняет поиск в специальном окне, а затем использует распознавание лица для сканирования первых 10-20 результатов, ища соответствия.

Минусом — в сравнении с основанными на API методами поиска — является скорость. По оценкам разработчиков, поиск списка из 1000 человек может занять более 15 часов.

В качестве результата система выдает таблицу подтвержденных аккаунтов для каждого имени. Просто идеальная схема для фишинговых кампаний и общего сбора информации.

Social Mapper в настоящее время доступен на GitHub.

В прошлом месяце Американский союз защиты гражданских свобод (ACLU) провел тестирование системы распознавания лиц Rekognition от Amazon. Результаты показали, что система ошибочно определила 28 членов Конгресса как уголовников.

Позже Amazon предложила решение проблемы использования системы Rekognition.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число фишинговых инцидентов в доменах .RU/.РФ снизилось на 40%

С начала 2025 года Координационный центр доменов .RU/.РФ получил 13 850 обращений, связанных с фишингом. Это на 1,6 раза меньше по сравнению с аналогичным периодом 2024 года, когда поступило 23 274 обращения. До этого количество подобных сообщений стабильно росло.

Максимальный — четырёхкратный — рост числа обращений по поводу фишинга был зафиксирован в первом полугодии 2023 года. Также снизилась доля фишинга среди всех инцидентов: если в 2024 году на него приходилось 89% обращений, то в 2025 году — уже 64%.

С начала года участники проекта «Доменный патруль» заблокировали более 13,5 тыс. фишинговых доменов. Для сравнения, за первое полугодие 2024 года было заблокировано 22,6 тыс. доменов. Среднее время реагирования составило 15 часов — это один из лучших показателей по скорости блокировки в мире.

По мнению директора Координационного центра Андрея Воробьёва, снижение активности фишинга связано с тем, что злоумышленники всё чаще переходят к более сложным схемам, основанным на использовании вредоносных программ:

«О фишинге сегодня знает практически каждый пользователь, и многие научились его распознавать. А вредоносы действуют гораздо скрытнее. Они могут попасть на устройство через заражённые приложения, файлы или ссылки — и при этом не вызвать подозрений. Получив доступ, злоумышленники используют устройство для новых атак или кражи личных и финансовых данных. Эти схемы менее заметны и потому более опасны».

Также, как отметил Андрей Воробьёв, важную роль сыграла скоординированная работа участников «Доменного патруля». Благодаря высокой скорости реакции киберпреступникам приходится переносить активность в другие доменные зоны, где контроль менее жёсткий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru