Поставщика техники анализа смартфонов для МВД подозревают в мошенничестве

Поставщика техники анализа смартфонов для МВД подозревают в мошенничестве

Поставщика техники анализа смартфонов для МВД подозревают в мошенничестве

Следственный Комитет проверит госконтракт на поставку МВД устройств, взламывающих смартфоны. Поставщик прислал силовикам некачественное оборудование. Теперь его подозревают в мошенничестве на 26 млн руб.

О проверке госконтракта на поставку программных комплексов, умеющих обходить блокировки и вытаскивать данные из смартфонов, пишет РБК. Речь о договоре между ФКУ “Северо-Кавказское окружное управление материально-технического снабжения МВД России” и компанией ООО “Лан-Проект”.

Устройство в МВД привезли в сентябре 2021 года. Поставка была полностью оплачена, но оказалось, что техника не соответствует техусловиям, описанным в контракте.

По данным следствия, таким образом МВД был причинен ущерб в размере 25,8 млн руб.

На сайте “Госзакупки” говорится, что всего было закуплено 17 комплектов двух типов. Там также отмечено, что поставщику была начислена неустойка в размере 134 тыс. руб. из-за просрочки исполнения поставщиком обязательств, предусмотренных контрактом (в том числе гарантийного обязательства).

По данным “Спарк”, в 2021 году “Лан-Проект” заключил 66 госконтрактов на 217,2 млн руб., в 2022 году — 43 контракта на 191,3 млн руб.

На сайте компании говорится, что компания оказывает весь спектр услуг в области информационных технологий.

Основными заказчиками ООО “Лан-Проект” в 2021 году являлись региональные управления материально-технического снабжения МВД, а также Следственный комитет.

Компания также поставляет в силовые структуры аппаратно-программные комплексы для съема, исследования и анализа данных мобильных устройств, оказывает услуги по предоставлению лицензий к программному обеспечению, в том числе к программе “Мобильный криминалист”.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru