Участник хакерского форума отложил $1 млн для покупки 0-day эксплойтов

Участник хакерского форума отложил $1 млн для покупки 0-day эксплойтов

Участник хакерского форума отложил $1 млн для покупки 0-day эксплойтов

Один из киберпреступников депонировал 26,99 биткоинов (почти равно одному миллиону долларов США) на одном из хакерских форумов. По словам специалистов Cyble, задача злоумышленника — приобрести у других участников сообщества эксплойты для уязвимостей нулевого дня (0-day).

Потенциальный покупатель эксплойтов действует под онлайн-псевдонимом «integra», начало его активности на киберпреступном форуме датируется сентябрём 2012 года. За это время integra успел заработать приличную репутацию на площадке.

Судя по всему, этот же гражданин в октябре 2012 года зарегистрировался и на другом форуме схожей тематики. Основной интерес integra — покупка вредоносных программ и эксплойтов, которые не детектируются антивирусными продуктами.

В частности, злоумышленника интересует возможность удалённого выполнения кода, а также локальное повышение прав в системе. Как отметили в Cyble, integra скупает:

  1. Лучшие трояны для удалённого доступа (RAT), которые пока не детектируются антивирусами.
  2. Ранее не использованные методы автозагрузки вредоносных программ в Windows 10. Участник киберпреступного сообщества предлагает 150 тысяч долларов за оригинальный способ.
  3. 0-day эксплойты, приводящие к удалённому выполнению кода или локальному повышению привилегий.

 

Около одного миллиона долларов, которые integra положил на эскроу-счёт, рассчитывая получить качественные эксплойты, говорят о том, что злоумышленник планирует масштабные кибератаки.

«Организациям следует установить все вышедшие патчи, устранив известные на данный момент уязвимости. Также не помешает проводить аудит информационной безопасности, чтобы быть готовыми к подобным атакам», — предупреждают эксперты Cyble.

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru