Минфин готов учитывать убытки компаний от кибератак как расходы

Минфин готов учитывать убытки компаний от кибератак как расходы

Минфин готов учитывать убытки компаний от кибератак как расходы

Министерство финансов России вынесло на рассмотрение интересную инициативу, согласно которой убытки от кибератак могут учитываться в расходах при расчете налога на прибыль. Однако при ближайшем рассмотрении все оказалось не так просто — чтобы ущерб действительно мог быть записан как расход, потребуется возбуждение, а затем приостановка уголовного дела в связи с отсутствием виновных.

С соответствующим письмом Минфина можно ознакомиться на сайте garant.ru. Согласно этому документу, компании смогут записать убытки от кибератак в свои расходы, что будет учитываться при расчете налога на прибыль.

При этом будет необходимо соблюсти одну формальность — орган государственной власти должен выдать документ об отсутствии виновных лиц.

На такой шаг Минфин пошел после неоднократных инцидентов, в ходе которых злоумышленники направляли жертве поддельный счет на оплату, используя при этом взломанную почту партнера.

Пагубную тенденцию отчасти подтверждают и данные ФинЦЕРТ — киберпреступники стараются чаще атаковать клиентов кредитных организаций.

Сам Минфин рассказал «Ъ», что данная позиция уже неоднократно высказывалась в отношении хищения товарно-материальных ценностей. Также представители регулятора подчеркнули, что основанием для признания убытка может служить лишь возбуждение уголовного дела, а затем вынесение постановления о невозможности установить виновных.

«Документ об отказе в возбуждении уголовного дела говорит о том, что хищения не было, следовательно, это не распространяется на цитируемую норму».

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru