Microsoft купила домен corp.com, чтобы он не достался злоумышленникам

Microsoft купила домен corp.com, чтобы он не достался злоумышленникам

Microsoft купила домен corp.com, чтобы он не достался злоумышленникам

Корпорация Microsoft приобрела выставленный на продажу домен corp.com, пытаясь опередить киберпреступников, которые в теории могли использовать его в своих целях. Представители техногиганта подтвердили факт покупки, однако пока отказались озвучить потраченную сумму.

Знаменитый исследователь в области кибербезопасности Брайан Кребс опубликовал у себя в блоге заметку о приобретении corp.com. Назвав домен «опасным», Кребс подтвердил причину — компания из Редмонда хотела опередить злоумышленников.

Ещё в феврале Майк О’Коннор, купивший corp.com 26 лет назад, выставил домен на продажу со стартовой ценой в $1,7 млн. Так почему же домен стал таким проблемным? Причина кроется в некорректных настройках Active Directory, допускаемых отдельными системными администраторами.

В настройках «corp.com» представляет собой просто наглядный образец любого домена (как у нас при заполнении документов — Иван Иванов). Если невнимательный сисадмин оставлял corp.com на месте, владелец домена получал все конфиденциальные данные компьютеров на Windows, расположенных в организациях.

«На практике это значит, что владелец домена corp.com может перехватывать конфиденциальные коммуникации между сотнями тысяч компьютеров», — объяснил Кребс.

Именно поэтому Microsoft решила купить домен — чтобы уберечь организации от утечек важной закрытой информации.

ФБР показало, как легко вычислить авторов ИИ-порно

В США начали применять закон Take It Down Act против создателей и распространителей сексуализированных ИИ-дипфейков. Первые дела показывают интересную вещь: некоторым авторам такого контента даже не пришлось особенно прятаться.

ФБР арестовало двух мужчин после проверки порносайтов и поиска по хештегам вроде AI и Deepfakes.

Одним из подозреваемых стал 20-летний Артуро Эрнандес. По версии следствия, он опубликовал 113 альбомов со сгенерированными ИИ сексуализированными изображениями и видео примерно 50 женщин.

Среди пострадавших были политики, актрисы, музыканты, а также непубличные женщины, в том числе знакомые подозреваемого по школе и Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России).

Следователи вышли на Эрнандеса через геолокацию, PayPal, IP-адреса и данные Apple. Отдельно они нашли связь между ним и одной из жертв: он был подписан на её Instagram и, по данным следствия, сохранял у себя изображение, которое затем использовалось для создания ИИ-порнографии. Контент с этим изображением посмотрели более 36 тыс. раз.

Второй задержанный — 51-летний Корнелиус Шеннон — якобы опубликовал около 360 ИИ-альбомов с изображениями примерно 90 женщин. Эти материалы набрали более 2 млн просмотров. По версии следствия, установить его личность оказалось несложно: на аккаунте использовалась фотография, которую сопоставили с данными DMV и снимками наблюдения.

Если обвинения подтвердятся, обоим грозит до двух лет лишения свободы за нарушение Take It Down Act. Закон требует удалять несанкционированные интимные изображения, включая дипфейки, и даёт регуляторам инструменты для давления на платформы и сервисы.

Проблема в том, что сам закон не останавливает первичную публикацию. Жертве всё равно приходится искать изображения, подавать жалобы и добиваться удаления. Критики также опасаются, что механизм могут использовать для злоупотреблений и автоматического сноса нежелательного контента.

RSS: Новости на портале Anti-Malware.ru