Visa отметила соревнующиеся веб-скиммеры, управляемые через Telegram

Visa отметила соревнующиеся веб-скиммеры, управляемые через Telegram

Visa отметила соревнующиеся веб-скиммеры, управляемые через Telegram

В начале этого года исследователям встретились два конкурирующих веб-скиммера на одном из французских сайтов. Теперь тенденцию продолжают обнаруженные Visa киберпреступники, пытающиеся увести прибыль у коллег по цеху.

В феврале 2021 года специалисты Malwarebytes наткнулись на два вредоносных скрипта, эксплуатирующих уязвимости в платформе Magento. Причём интересно, что второй по времени скрипт загружался из стороннего источника и пытался перехватить всё то, что собрал первый.

Теперь представители платёжной системы Visa тоже отметили тенденцию киберпреступников — пытаться отобрать у «коллег» добычу. Например, атакующие специально ищут уже заражённые веб-скиммерами ресурсы и внедряет туда собственные злонамеренные скрипты.

Как сообщила Visa изданию «РИА Новости», исследователи выявили не менее 45 подобных кампаний за весь 2020 год. То же самое развитие наблюдалось и в 2021-м. В Visa подчеркнули роль мессенджера Telegram, который преступники часто используют для управления атаками.

Директор департамента проектирования компании «Газинформсервис» Александр Калита рассказал о новой хакерской тенденции:

«Количество успешных интернет-магазинов и торговых площадок с уязвимостями ограничено и имеет конечное число. Злоумышленники для увеличения своей прибыли стараются охватить как можно больший объем таких торговых площадок. Причем количество уязвимых веб-приложений и веб-сайтов со временем уменьшается, так что ничего удивительного, что сейчас дошло до того, что разные хакерские группы стали пересекаться друг с другом в захвате таких точек интереса. Для рядовых пользователей сети Интернет, это никак не снижает опасность и степень риска. Владельцам торговых площадок можно только порекомендовать выполнить ревизию кода веб-приложения и провести тестирование сайта на проникновение, для устранения угроз со стороны злоумышленников.

Что касается приложения Telegram, то оно обладает богатыми возможностями в части сопряжения Telegram-канала и внешних программ. Это позволяет автоматизировать множество действий, а самое главное добиться полной анонимности. Тут главное понимать, что Telegram — просто инструмент и проблема кроется не в нём, а в людях, которые совершают противоправные действия».

Напомним, что в этом месяце более чем в 300 онлайн-магазинах эксперты нашли веб-скиммер, спрятанный в GTM-контейнер. Оказалось, что атакующие создали собственный контейнер GTM с вредоносным содержимым и незаметно загружали его на взломанный сайт.

Умным агентам строят цифровые клетки: в России рождается новый рынок ИБ

Крупные российские компании разрабатывают системы контроля автономных ИИ-агентов. Спрос на такие решения растёт вслед за способностями нейросетей: вчера они сочиняли письма, а сегодня уже запускают код, открывают файлы и самостоятельно ходят по корпоративным системам. Оставлять такого сотрудника без присмотра становится опасно.

Основой нового направления стала инфраструктура harness — программная обвязка вокруг языковой модели, сообщают «Известия».

Она подключает память, данные и внешние инструменты, определяет доступные агенту действия и решает, когда нужно остановиться и позвать человека.

Собственные harness-решения создают Яндекс, MWS AI, «Сбер» и другие компании. Они разрабатывают маршрутизацию запросов между моделями, контроль расхода вычислительных ресурсов, мониторинг операций и защитные барьеры.

В Т1 сообщили, что за год число запросов бизнеса на механизмы контроля ИИ-агентов выросло примерно втрое. Около 80% обращений связаны с доступом к корпоративным данным, предотвращением утечек и обязательным подтверждением критических решений человеком.

Наиболее активно такими системами интересуются банки, промышленность, государственные организации и ретейл. По оценке ГК «Солар», российский рынок продуктов для защиты ИИ уже в 2026 году может достичь 1-2 млрд рублей, а вместе с услугами — 4 млрд. К концу десятилетия другие эксперты допускают рост сегмента до 3-8 млрд рублей.

Отдельный риск заключается в том, что языковая модель не всегда способна отличить данные от инструкции. Вредоносная команда, спрятанная в письме или документе, может заставить агента выполнить опасное действие. Поэтому контроль должен работать за пределами самой LLM: проверять запросы, ответы и обращения к инструментам.

Представители ФСТЭК России считают, что угрозы передачи конфиденциальной информации в сторонние ИИ-сервисы уже покрываются действующими требованиями. Минцифры продолжает работу над регулированием отрасли.

RSS: Новости на портале Anti-Malware.ru