Более 450 фишинговых сайтов маскируются под турсервисы в бархатный сезон

Более 450 фишинговых сайтов маскируются под турсервисы в бархатный сезон

Более 450 фишинговых сайтов маскируются под турсервисы в бархатный сезон

Мошенники снова адаптируются под сезон — теперь они маскируют свои фишинговые сайты под сервисы бронирования путёвок и аренды жилья. Бархатный сезон на Чёрном море и Балтике длится с августа по октябрь, число бронирований в это время растёт, и именно на этой волне активизировались злоумышленники.

По данным BI.ZONE Brand Protection, аферисты подделывают сайты турагентств, сервисов аренды, а также площадок с экскурсиями и развлечениями в популярных курортных регионах.

С июня специалисты нашли более 450 подозрительных доменов, из них свыше 85 — только за первую половину августа.

Основная цель таких ресурсов — кража персональных данных. Но встречаются и другие схемы: пользователей убеждают внести предоплату за «экскурсию», «трансфер» или «дополнительные услуги», которые на деле оказываются фикцией.

Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection:

«Злоумышленники пользуются сезонным спросом: рост числа бронирований коррелирует с всплеском регистрации мошеннических ресурсов. Чтобы защитить себя от уловок, проверяйте адреса сайтов: фишинговые ресурсы часто имитируют настоящие домены. Обращайте внимание на безопасность соединения, предупреждения браузера и систем безопасности. С осторожностью относитесь к большим скидкам на горящие туры и изучайте отзывы на сторонних ресурсах».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Агентный ИИ несет целый комплекс угроз для корпораций

Агентный искусственный интеллект (ИИ), который работает автономно без участия человека и заранее прописанных алгоритмов, имеет целый ряд уязвимостей. Эти слабые места могут быть использованы злоумышленниками для атак на пользователей подобных систем, в первую очередь корпоративных.

Перечень таких рисков приведён в докладе «Агентный ИИ: маркетинговый ход или технологическая революция?», подготовленном Росконгрессом. Документ оказался в распоряжении РИА Новости.

Согласно докладу, атаки с применением агентного ИИ представляют собой крайне серьёзную угрозу. Потенциальный ущерб от их реализации может превысить последствия традиционных техник кибератак. В числе рисков — нежелательные действия, к совершению которых злоумышленники способны запрограммировать ИИ-агентов.

Отдельное внимание уделено угрозе «отравления памяти» ИИ. Такой сценарий стал возможен благодаря наличию у систем долговременной памяти. Исследования показывают, что использование техники MINJA (Memory INJection Attack) позволяет злоумышленникам добиваться нужных им действий с вероятностью до 70%, при этом не требуя от атакующих высоких привилегий доступа.

Авторы отмечают и другую проблему: современные ИИ-агенты получают доступ к конфиденциальным данным клиентов — финансовой информации, интеллектуальной собственности, юридическим документам и данным о транзакциях в цепочках поставок. В результате существует риск несанкционированного раскрытия этих данных. По статистике, с этим сталкивались почти 25% компаний, а 80% организаций, использующих ИИ-агентов, фиксировали попытки неавторизованного доступа к закрытой информации.

«Критически важными являются ограничение функциональности расширений до минимально необходимого уровня, использование множественных агентов с раздельными ролями вместо универсальных, обеспечение независимости функций безопасности от работы самих ИИ-агентов, а также непрерывный мониторинг с применением ограничений скорости и механизмов автоматического отключения агентов при аномальном поведении», — говорится в докладе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru