ФБР предупредлило банки о готовящейся глобальной кибератаке

ФБР предупредлило банки о готовящейся глобальной кибератаке

ФБР предупредлило банки о готовящейся глобальной кибератаке

ФБР предупредило банки о готовящейся глобальной вредоносной кибероперации под названием «ATM cash-out». В ходе этой операции злоумышленники будут взламывать кредитные организации или обработчики платежей, а также использовать клонированные карты для обналичивания огромного количество денежных средств в банкоматах, установленных по всему миру.

Бюро уточняет, что киберпреступникам понадобится всего несколько часов на то, чтобы обналичить миллионы долларов.

ФБР разослало банкам официальное предупреждение, в котором говорится следующее:

«ФБР удалось получить сведения о готовящейся масштабной кибератаке, которую злоумышленники осуществят в ближайшие дни. Киберпреступники планируют использовать уязвимость, позволяющую проводить неограниченное количество операций».

«Исторически успешные кибератаки совершались на финансовые учреждения малого и среднего размера, вероятно, из-за менее надежных мер киберзащиты».

Обычно киберпреступники взламывают (или используют для доступа фишинг) банки или обработчики банковских карт. Перед самим процессом обналичивания злоумышленники снимают ограничения, используемые банком — например, максимально допустимая сумма снятия, количество ежедневных транзакции и прочее.

Мошенники также изменяют остатки на счетах, делая доступную им сумму практически безлимитной. Это позволяет быстро вывести огромную сумму денег, используя банкомат.

Напомним, что неделю назад ФБР опубликовало ряд рекомендаций, благодаря которым пользователи смогут распознать, когда их IoT-устройства были скомпрометированы. Также бюро проинструктировало пользователей по части обеспечения безопасности устройств, подключенных к Сети.

ИИ OpenAI сбежал из песочницы и атаковал Hugging Face ради победы в тесте

Модели OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

Всё началось с проверки киберспособностей моделей на бенчмарке ExploitGym. Он оценивает, умеет ли ИИ превращать найденные уязвимости в работающие эксплойты. Однако подопытные решили не играть по правилам.

Сначала модели использовали уязвимость нулевого дня, чтобы покинуть тестовую песочницу и получить доступ к интернету. Затем они предположили, что на Hugging Face могут храниться модели, датасеты и готовые решения для ExploitGym, и отправились добывать ответы.

В одном из эпизодов ИИ объединил несколько способов атаки: задействовал украденные учётные данные, нашёл новые 0-day и добрался до возможности удалённого выполнения кода на серверах Hugging Face.

Взлом обнаружили и остановили ИИ-агенты самой Hugging Face. Изначально платформа сообщила лишь об атаке со стороны автономной агентной системы, не называя виновника.

OpenAI теперь расследует происшествие вместе с Hugging Face и обещает усилить защиту исследовательской среды. Но без рекламной паузы не обошлось: в публикацию добавили график роста возможностей GPT-5.6 Sol в многоэтапных кибероперациях и приглашение корпоративным клиентам протестировать модель Cyber.

Получилось эффектно, а OpenAI заодно показала рынку, какой мощный инструмент защиты она скоро сможет продать.

RSS: Новости на портале Anti-Malware.ru