Большинство атак 2020 года используют древние уязвимости Microsoft

Большинство атак 2020 года используют древние уязвимости Microsoft

Большинство атак 2020 года используют древние уязвимости Microsoft

Специалисты IBM Security опубликовали новый отчёт под названием «X-Force Threat Intelligence Index», в котором рассматривается вопрос эксплуатации старых уязвимостей Microsoft в современных атаках.

В отчёте упоминается, что с 2019 года доля фишинга в компрометации упала вдвое — теперь этот показатель зафиксировался на 31%.

Но при этом опубликованные экспертами данные показывают, что 60% случаев вторжения в сети жертвы происходят благодаря украденным учётным данным или эксплуатации известных уязвимостей в софте.

Команда X-Force продемонстрировала динамику: в 2018 году киберпреступники использовали старые бреши в 8% атак, в 2019 — уже в 30%.

Но больше всего примечателен тот факт, что в прошлом году чаще всего эксплуатировались уязвимости в Microsoft Office и Windows Server Message Block.

Согласно отчёту исследователей, 90% современных атак происходят за счёт двух старых уязвимостей в продуктах Microsoft. Одна из них известна под идентификатором CVE-2017-0199 — затрагивает Microsoft Word, эксплойт для неё был разработан ещё в ноябре 2016 года.

Второй проблеме безопасности — CVE-2017-11882 — почти 20 лет. Она затрагивает пакет Microsoft Office.

В России впервые оштрафовали за использование ИИ при составлении документов

Арбитражный суд Западно-Сибирского округа оштрафовал компанию ЦСС на 50 тыс. рублей за подачу жалобы, содержащей заведомо ложные сведения. Документ был подготовлен с помощью генеративного искусственного интеллекта (ИИ). Дело касалось попытки взыскать с кемеровской компании ЦСС 58 тыс. рублей за якобы неоказанные бухгалтерские услуги.

Об этом прецеденте, который, как сообщается, стал первым подобным случаем в России, написало онлайн-издание «Фонтанка».

В жалобу были включены многочисленные постановления российских судов, в том числе высших инстанций, а также цитаты из них, якобы относящиеся к рассмотрению аналогичных дел.

Все они должны были подтвердить обоснованность позиции ответчика и ошибочность принятого решения, в том числе нарушение норм материального и процессуального права. Однако выяснилось, что большинство приведённых постановлений либо вообще не существует, либо не содержит указанных выводов.

Кассационная инстанция отклонила жалобу. Более того, её подателей привлекли к ответственности за неуважение к суду и назначили штраф в размере 50 тыс. рублей. Использование ИИ суд не признал оправданием.

«ООО „ЦСС“ предоставило суду заведомо ложные сведения, сфальсифицировав источники и стремясь воздействовать на суд округа непререкаемым авторитетом высшей судебной инстанции. Надеясь на поверхностное изучение судом округа аргументов кассационной жалобы и принятие желаемого для заявителя постановления, что является прямым обманом суда и грубейшим проявлением неуважения к правосудию», – говорится в определении суда.

За рубежом аналогичные решения выносятся уже не впервые. Так, в 2024 году американский регулятор оштрафовал компанию DoNotPay на 193 тыс. долларов за нарушение регуляторных требований. В отношении ещё нескольких компаний были возбуждены дела о мошенничестве.

RSS: Новости на портале Anti-Malware.ru