SecurityWatch: ИИ-атаки, утечки GTA VI и новые угрозы кибербезопасности
Утечки Grand Theft Auto VI продолжают множиться. Только за эту неделю в сеть попали новые кадры, а Rockstar Games разослала судебные повестки и юридические предупреждения, пытаясь вычислить хакера. Сама же хакерская группа начала требовать деньги за возможность обсудить произошедшее. В итоге Rockstar выпустила заявление, извинившись за долгое ожидание игры, которое создало информационный вакуум, закономерно заполнившийся сливами. Компания утверждает, что не планирует менять стратегию маркетинга или дату запуска. Тем временем в сети появился очередной скам с обещанием демоверсии GTA VI до официального релиза. Будьте осторожны: это вредоносное ПО.
Говоря о заманчивых предложениях, которые кажутся слишком правдивыми, чтобы быть таковыми: на этой неделе мы разобрали всплеск романтического мошенничества и способы защиты от него. В эпоху, когда ИИ упрощает обман, тот милый собеседник в директе может оказаться не реальным человеком, а мошенником, чья единственная цель — ваши деньги или личные данные.
Кроме того, наш ведущий эксперт по безопасности Нил Рубенкинг изучил Splashtop Shield — новый антивирус от компании, известной своими инструментами для удаленного доступа. К сожалению, защитный функционал приложения пока «не дотягивает», но нам интересно, в каком направлении оно будет развиваться. Мы приветствуем тренд, когда компании объединяют антивирусное ПО со своими продуктами, если это обеспечивает качественную защиту.
Давайте посмотрим, что еще произошло в мире информационной безопасности на этой неделе.
Одной из самых обсуждаемых тем стали взломы с помощью почти автономных ИИ-агентов. Издание The Register сообщает, что хакеры из Китая использовали общедоступные инструменты ИИ для атаки на агентство по ядерной безопасности Тайваня, его поставщиков и несколько энергетических компаний. Исследователи назвали атаку «почти автономной», отметив полную автоматизацию процессов. Это не помешало эффективности: через 85 скомпрометированных учетных записей были похищены данные более 2500 сотрудников.
Наиболее примечательно, что атака была осуществлена при минимальном участии человека с помощью доступных каждому инструментов ИИ. Автономные ИИ-атаки прошли путь от концепции до обыденности всего за несколько месяцев. Однако важно помнить: ИИ — это лишь инструмент. Ответственность за предотвращение подобных злоупотреблений лежит на людях, которые его разрабатывают и используют.
Казалось бы, само собой разумеется: если сайт или приложение просят вас удалить антивирус — этого делать не стоит. Но что, если ресурс выглядит как официальный сайт Microsoft, а на видео человек в костюме убедительно объясняет, что ваш антивирус вызывает сбои, и вам полагается возврат средств за подписку? Это качественное, но все же мошенничество.
О схеме рассказали в блоге Malwarebytes. Команда обнаружила около десяти подобных сайтов на одном хостинге под названиями «SysScan» и имитациями Microsoft. Анализ показал, что и видео, и сам сайт сгенерированы ИИ.
Механика проста: сайт сообщает о проблемах с ПК и просит удалить антивирус, оставив имя и номер телефона для оформления возврата средств. После просмотра ИИ-видео с просьбой подождать вам действительно звонят, запрашивают личные данные для «подтверждения личности», а затем требуют банковские реквизиты. В некоторых случаях мошенники просят установить ПО для удаленного доступа к системе. Помните: никакой веб-сайт не может удаленно диагностировать безопасность вашего ПК, и ни одно легитимное приложение не предложит вам удалить антивирус.
Когда термин «Интернет вещей» (IoT) был лишь модным словом, эксперты предупреждали, что подключение всех устройств к сети без защиты приведет к проблемам. И это случилось. По данным The Hacker News, исследователи из Kaspersky обнаружили кампанию, направленную на автомобильные головные устройства на базе Android с прошивкой DoFun. Вредоносное ПО распространяется через встроенные инструменты обновления.
После заражения устройство включается в ботнет, который используется для вредоносных прокси-сервисов и рекламного фрода. Поскольку такие устройства имеют собственное интернет-соединение для навигации и экстренных служб, они обладают постоянным доступом в сеть. Это делает их идеальными целями: они не привлекают внимания владельцев и не защищены антивирусами.
У вас есть вопрос о конфиденциальности или безопасности в сети? Я готов помочь! Задайте его здесь, и я, возможно, отвечу в следующей колонке SecurityWatch. Если вы еще не подписаны на нашу рассылку, переходите по ссылке, чтобы еженедельно получать обновления от команды безопасности PCMag.
А теперь перейдем к вопросу недели.
Руби Л. спрашивает: «Грубо ли просить человека снять очки Meta, если мы общаемся?»
Привет, Руби! Я считаю, что просить снять смарт-очки при общении вовсе не грубо. Более того, я бы переформулировал вопрос: грубо — продолжать их носить. Это всё равно что гулять с другом, который прикован к телефону вместо разговора с вами.
Если вы доверяете человеку, вопрос можно оставить открытым. Но если вы не знакомы или хотите быть уверены в своей приватности, такая просьба абсолютно справедлива. Ответственность лежит на владельце устройства: он должен сообщить окружающим, что не ведет запись. Наш автор по потребительской электронике Уилл Гринвальд согласен с этим. В своей статье о том, как камеры в очках портят технологию, он отмечает, что реальные преимущества смарт-очков не связаны с камерами, и надеется, что категория устройств будет развиваться без них.
***
Я пишу и редактирую статьи уже почти два десятилетия, помогая людям использовать технологии для продуктивности и защиты персональных данных. Как шеф-редактор команды безопасности PCMag, я слежу за тем, чтобы наши рекомендации основывались на лабораторных тестах и доказательствах.
За мою карьеру я успел поработать фрилансером в PCMag, стать главным редактором Lifehacker, старшим редактором The New York Times и директором по спецпроектам в WIRED. Теперь я вернулся в PCMag, чтобы возглавить команду безопасности. Также я автор книги «Seen, Heard, and Paid: The New Work Rules for the Marginalized» — руководства по карьере для представителей маргинализированных групп.
