В свободном доступе найдено 1,5 миллиона СМС, похожих на сообщения Сбера

В свободном доступе найдено 1,5 миллиона СМС, похожих на сообщения Сбера

В свободном доступе найдено 1,5 миллиона СМС, похожих на сообщения Сбера

За пределами России обнаружен общедоступный сервер базы данных, содержащий свыше 1,5 млн записей об СМС-сообщениях с номера 900 (принадлежит Сберу). В банке утечку отрицают и сочли найденную информацию фальшивой.

Найденный сервер Elasticsearch расположен в Нидерландах и уже неделю находится в открытом доступе. Данные на нем динамически обновляются — за время наблюдения в базе появилось более 51 тыс. новых записей.

В них помимо прочего содержится следующая информация:

  • номер телефона получателя СМС;
  • текст сообщения (уведомление о входе в сервис Сбера либо движении средств с указанием суммы, баланса, четырех цифр номера карты);
  • дата отправки СМС (c 29.05.2021 по 15.06.2021).

 

Владельцев уязвимого сервера установить не удалось. В Сбер было направлено соответствующее извещение (через специальную форму на сайте банка).

После обнародования находки все индексы Elasticsearch, включая данные по СМС, были стерты. Кто это сделал, неизвестно, однако доступ к серверу остался открытым.

В ответ на запрос Хабра о комментарии представители Сбера заявили следующее:

«Компания провела проверку и выяснила, что это фейковые данные и они не имеют отношения к клиентам банка».

ФБР показало, как легко вычислить авторов ИИ-порно

В США начали применять закон Take It Down Act против создателей и распространителей сексуализированных ИИ-дипфейков. Первые дела показывают интересную вещь: некоторым авторам такого контента даже не пришлось особенно прятаться.

ФБР арестовало двух мужчин после проверки порносайтов и поиска по хештегам вроде AI и Deepfakes.

Одним из подозреваемых стал 20-летний Артуро Эрнандес. По версии следствия, он опубликовал 113 альбомов со сгенерированными ИИ сексуализированными изображениями и видео примерно 50 женщин.

Среди пострадавших были политики, актрисы, музыканты, а также непубличные женщины, в том числе знакомые подозреваемого по школе и Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России).

Следователи вышли на Эрнандеса через геолокацию, PayPal, IP-адреса и данные Apple. Отдельно они нашли связь между ним и одной из жертв: он был подписан на её Instagram и, по данным следствия, сохранял у себя изображение, которое затем использовалось для создания ИИ-порнографии. Контент с этим изображением посмотрели более 36 тыс. раз.

Второй задержанный — 51-летний Корнелиус Шеннон — якобы опубликовал около 360 ИИ-альбомов с изображениями примерно 90 женщин. Эти материалы набрали более 2 млн просмотров. По версии следствия, установить его личность оказалось несложно: на аккаунте использовалась фотография, которую сопоставили с данными DMV и снимками наблюдения.

Если обвинения подтвердятся, обоим грозит до двух лет лишения свободы за нарушение Take It Down Act. Закон требует удалять несанкционированные интимные изображения, включая дипфейки, и даёт регуляторам инструменты для давления на платформы и сервисы.

Проблема в том, что сам закон не останавливает первичную публикацию. Жертве всё равно приходится искать изображения, подавать жалобы и добиваться удаления. Критики также опасаются, что механизм могут использовать для злоупотреблений и автоматического сноса нежелательного контента.

RSS: Новости на портале Anti-Malware.ru