Сотрудник SANS Institute попался на фишинг, утекли внутренние данные

Сотрудник SANS Institute попался на фишинг, утекли внутренние данные

Сотрудник SANS Institute попался на фишинг, утекли внутренние данные

Организация SANS Institute стала жертвой кибератаки, в ходе которой утекли внутренние документы. Причиной успешного взлома стало слабое звено в виде сотрудника, попавшегося на фишинг.

SANS Institute — одна из крупнейших организаций, предоставляющая возможность пройти обучение основам информационной безопасности и получить соответствующий сертификат. Воспользоваться услугами SANS Institute могут пользователи по всему миру.

На официальном сайте представители организации опубликовали сообщение, согласно которому один из сотрудников не смог распознать фишинговое письмо. В результате киберпреступники получили доступ к аккаунту электронной почты.

Факт взлома специалисты SANS Institute установили 6 августа, когда проверяли внутренние настройки электронной почты.

«Мы обнаружили единственное фишинговое письмо и сразу поняли, что это и был вектор атаки. В ходе вредоносной кампании злоумышленники взломали ящик одного из сотрудников. По нашим данным, никакие другие аккаунты или системы в ходе атаки ее пострадали», — гласит официальное сообщение.

Известно также, что после удачной компрометации имейл-аккаунта, киберпреступники установили вредоносный аддон Office 365. Представители SANS не стали вдаваться в детали по поводу этого расширения, однако можно предположить, что оно использовалось для закрепления во взломанной учётной записи.

Компания случайно потратила $500 млн на Claude из-за отсутствия лимитов

Корпоративная любовь к ИИ начинает встречаться с неприятной реальностью: нейросети стоят денег. Иногда очень больших денег. По данным Axios, одна неназванная компания потратила около $500 млн на кредиты Claude после того, как просто не выставила нормальные лимиты для сотрудников. В итоге ИИ-бюджет улетел в трубу со скоростью хорошего дата-центра под полной нагрузкой.

История выглядит особенно болезненно на фоне обещаний, что ИИ должен снижать расходы бизнеса. На практике всё чаще получается иначе: сотрудники активно используют модели, токены улетают тысячами и миллионами, счета растут, а прирост продуктивности не всегда очевиден.

В отрасли уже появился термин tokenmaxxing — привычка выжигать ИИ-кредиты как можно быстрее. Теперь компании начинают отходить от этого подхода и внимательнее смотреть, где нейросети действительно помогают, а где просто красиво увеличивают расходы.

Скепсиса становится больше. Руководители Costco, Delta Airlines и IBM уже публично говорили о сомнениях в эффективности ИИ и о том, что не спешат заменять людей алгоритмами.

Недавно к этому хору добавился и новый операционный директор Uber Эндрю Макдональд: он заявил, что расходы на ИИ и потребление токенов не дают того роста производительности, на который рассчитывали. После этого появились сообщения, что инженеры Uber уже исчерпали ИИ-бюджет на 2026 год.

Даже Microsoft, которая сама активно делает ставку на искусственный интеллект, начала притормаживать. По данным СМИ, компания стала отменять подписки на Claude и отговаривать сотрудников от слишком активного использования сервиса, хотя ещё недавно подталкивала команды к вайбкодингу.

Поставщики ИИ тоже закручивают гайки. Google, Anthropic и другие компании переходят к более жёстким лимитам и оплате по фактическому использованию. Пользователям это, ожидаемо, не очень нравится: когда магия превращается в счёт за токены, восторг быстро становится более сдержанным.

RSS: Новости на портале Anti-Malware.ru