Информация о покупках россиян уходит в неизвестном направлении

Информация о покупках россиян уходит в неизвестном направлении

Информация о покупках россиян уходит в неизвестном направлении

Персональные данные российских покупателей попали в руки третьих лиц. Об утечке информации о покупках (в том числе в электронном виде) предупреждает оператор фискальных данных «Первый ОФД».

На данный момент неизвестно, куда именно утекают эти данные. Однако исходя из предупреждений «Первого ОФД», информация передается третьим лицам благодаря кассовому оборудованию, которое настроено на передачу данных россиян о покупках.

Чтобы оповестить об утечке всех заинтересованных лиц, «Первый ОФД» разослал клиентам специальные предупреждения.

Представители оператора утверждают, что были зафиксированы несанкционированные изменения в настройках кассовых аппаратов. Таким образом, данные о покупках просто отправлялись в «неизвестном направлении».

«Условно говоря, от торговца бытовой техникой к продуктовому ритейлеру», — цитируют «Известия» сотрудника сервисной службы, который прокомментировал ситуацию.

Вмешательство в цепочку неизвестных третьих лиц может говорить о том, что кто-то заинтересован в сборе информации о российских покупателей. В частности, неизвестные интересуются анализом совершенных покупок.

«Первый ОФД» предоставил свои комментарии относительно появившейся в СМИ информации:

«14 февраля 2019 на сайте "Retail & Loyalty" была опубликована статья «OFD.ru вошел в Национальный рейтинг инновационных компаний» и 26 марта 2019 года на сайте "Retail & Loyalty" было опубликовано интервью «Прокси ОФД: свобода выбора или утечка данных?», в котором приведена информация о том, что использование рroxy-сервисов является безопасным и поддерживается ФНС.

По нашему мнению, данная информация не отражает реального состояния вещей. Так, например, в письме ФНС «О запрете обработки фискальных документов в целях, не установленных законодательством Российской Федерации о применении контрольно-кассовой техники» от 13.09.2018 №ЕД-4-20/17893 прямо указывается «Передача фискальных данных от ККТ в ОФД должна осуществляться в соответствии с протоколом информационного обмена между ККТ пользователя и ОФД, с которым у этого пользователя заключен договор»

Так как мы заботимся о безопасности данных наших клиентов, мы донесли позицию ФНС, которая направлена на защиту данных передаваемых от кассовой техники в налоговую службу, и уведомили клиентов о том, что использование proxy-сервисов не является безопасным. И посоветовали им быть бдительными при настройке кассовой техники на передачу данных через proxy-сервисы в Первый ОФД.

Также мы уведомили клиентов, что наша система мониторинга безопасности при обнаружении адресов proxy-сервисов при передаче данных автоматически добавляет их в «черный список», и блокирует передачу данных с таких адресов.

Кассовая реформа, проводимая ФНС, создала безопасную среду для передачи фискальных данных от кассовой техники в налоговую службу через операторов фискальных данных. Все принципы безопасной передачи данных заложены в 54 ФЗ.

Первый ОФД является аккредитованным со стороны ФНС оператором фискальных данных. Мы используем криптозащищенные сертифицированные технологии и инструменты, имеем лицензии и аттестацию ФСТЭК и ФСБ России. Все это обеспечивает безопасный прием, хранение и передачу данных от кассовой техники клиентов Первого ОФД в ФНС».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ-помощник Claude провел для шпионов 30 атак, несколько — с успехом

Зафиксирован первый случай злоупотребления ИИ для почти полной (на 80-90%) автоматизации шпионских атак на госструктуры и крупные компании. Суммарно с помощью Claude было атаковано около 30 целей; в нескольких случаях взлом завершился успехом.

Инициатором необычной кампании, по данным Anthropic, являлась китайская APT-группа, идентифицируемая как GTG-1002. Мишени для проведения атак ее участники выбирали сами; их интересовали секреты госсектора, ИТ, финансовой сферы и химической промышленности.

Операторы ИИ-дирижера в ходе каждой многоступенчатой атаки вмешивались лишь 4-6 раз — когда надо было принять стратегическое решение по результатам выполнения задач агентскими Claude.

Эти исполнители определяли площадь атаки, сканировали целевую инфраструктуру в поисках уязвимостей, разрабатывали способы их использования и эксплойт-коды, воровали учетки и проверяли их дееспособность, собирали конфиденциальные данные.

Дискретные задачи ставились компонентам ИИ с тщательной формулировкой промптов и без раскрытия контекста, который бы мог выдать недобрые намерения.

 

Обнаружив атаки с использованием ее продукта, Anthropic запустила расследование, определила масштабы вредоносных операций и по итогам заблокировала ассоциированные аккаунты, а также уведомила потенциальных жертв и правоохранительные органы.

К счастью, в новой бочке дегтя присутствовала ложка меда: из-за склонности в галлюцинациям ИИ зачастую выдавал желаемое за действительное: рапортовал об успехах (краже актуальных учеток, обнаружении якобы неизвестных ранее уязвимостей), хотя действительность свидетельствовала об обратном.

Подобные ошибки говорят о том, что интеллектуальные помощники не способны самостоятельно проводить хакерские атаки — по крайней мере, на современном этапе развития ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru