Эксперт ESET покопался в мусоре с целью найти личные данные пользователей

Эксперт ESET покопался в мусоре с целью найти личные данные пользователей

Эксперт ESET покопался в мусоре с целью найти личные данные пользователей

Джейк Мур, один из специалистов в области кибербезопасности из антивирусной компании ESET, решил проверить, какие данные можно найти в мусоре пользователей. Как ни странно, ежедневно люди выбрасывают ФИО, физические адреса, телефонные номера, адреса электронной почты и т. п.

Если какой-либо злоумышленник решит регулярно проверять бытовые отходы интересующего его пользователя, в скором времени он сможет составить вполне подробный портрет жертвы.

Мур напомнил, что пандемия COVID-19 внесла совершенно логичные коррективы в поведение большинства людей. Например, мы все стали больше заказывать товары в интернете. В этих условиях наши данные приобрели большую ценность для киберпреступников.

С утечками данных в цифровом виде эксперты уже давно привыкли бороться в полную силу, но что насчёт других каналов? В ESET подчеркнули, что сегодня большое количество важной информации всё ещё остаётся на бумажных носителях: чеках, накладных, описях и тому подобное.

Как правило, такие источники личных данных после вскрытия товара отправляются в корзину. Джейк Мур напомнил, что эти данные могут попасть в руки злоумышленников вместе с адресом проживания, кодом от двери в подъезде и перечнем предпочитаемых продуктов.

Поскольку раньше Мур служил в одном из отделений полиции, он посчитал своим долгом проверить, выкидывают ли граждане в мусорную корзину важную информацию. Оказалось, что да: всего за полчаса исследователь обнаружил упоминания имён и фамилий, адреса электронной почты, телефонные номера и прочие сведения.

Если некий злоумышленник добавить к найденной в мусоре информации данные из баз даркнета, он сможет получить полноценный портрет жертвы. А дальше уже открываются практически неограниченные возможности для социальной инженерии.

Мур также дал несколько советов рядовым пользователям. Во-первых, всегда стоит рвать на несколько мелких кусочков бумаги с личными данными. Во-вторых — обязательно активировать двухфакторную аутентификацию для всех аккаунтов, где это возможно.

Американские разработчики ИИ-моделей выявляют и банят россиян

Разработчики моделей искусственного интеллекта (ИИ) Claude, ChatGPT и Gemini активно выявляют пользователей из неподдерживаемых регионов, включая Россию, и блокируют им доступ. При этом чем крупнее проект, тем выше риск столкнуться с ограничениями.

Недавно стало известно о масштабной блокировке российских пользователей компанией Anthropic, которой принадлежит ИИ-модель Claude. По данным СМИ, она затронула сотни людей и компаний. При этом удалялись все данные и аналитика, хотя деньги за подписки возвращались.

Как отметил директор по экспериментальным продуктам MWS AI, входящей в МТС Web Services, Сергей Пономаренко в беседе с РИА Новости, зарубежные разработчики продолжат применять такую практику в отношении россиян. По его оценке, под наиболее серьёзной угрозой находятся крупные проекты, по которым есть признаки корпоративного использования. Это связано с соблюдением санкционных ограничений, введённых властями США ещё в 2024 году.

«Американские компании-разработчики ИИ Anthropic, OpenAI и Google активно применяют инструменты выявления пользователей из неподдерживаемого региона и будут дальше совершенствовать их, поэтому россиян ждут новые волны блокировок в Claude, ChatGPT и Gemini», — предупредил Сергей Пономаренко.

По его словам, ограничения вводятся постепенно. Российские IP-адреса долгое время могли помечаться в базах, которыми пользуются зарубежные компании, как европейские, однако со временем такие данные уточняются. В результате сетевые адреса начинают определяться как российские, после чего к ним применяются ограничения.

Использование прокси и VPN зарубежные компании также могут отслеживать. «Подозрение могут вызвать постоянные входы из разных стран за короткое время, использование известных VPN или прокси, слишком большое количество запросов, массовое создание аккаунтов, а также попытки обойти блокировки или фильтры безопасности», — пояснил эксперт.

Часто сомнительные учётные записи сначала отправляют на проверку и не блокируют полностью. Доступ к ним могут восстановить после обращения в техническую поддержку. Однако при удалении аккаунта уничтожаются все данные. При этом сами диалоги владельцы ИИ-моделей могут сохранять, что создаёт дополнительные риски утечки информации.

RSS: Новости на портале Anti-Malware.ru