Главные события в мире кибербезопасности: от утечек GTA VI до хакинга с помощью ИИ

Вы думали, что сага с утечкой Grand Theft Auto VI окончена? Прошло несколько недель, но Rockstar Games и её материнская компания Take-Two Interactive не сбавляют оборотов в расследовании. Компания направила еще две повестки в суд, запрашивая данные пользователей для установления источника слива. Тем временем анализ мемкоина CyberLeek указывает на совершение крупной сделки: похоже, хакеры обналичили прибыль от своей кампании, после чего о них ничего не было слышно.

Rockstar не единственная компания, столкнувшаяся с провалами в безопасности. Недавно один из злоумышленников выставил на продажу базу данных, содержащую более 153 000 водительских удостоверений, в том числе принадлежащих государственным чиновникам, включая министра обороны Пита Хегсета. Организация, из которой были похищены данные, уже подверглась судебному иску. Ситуация выглядит знакомой: еще в июле в результате взлома страховой компании Assurance America утекли данные более 7 миллионов водительских прав. Кража личных данных остается одной из самых острых проблем кибербезопасности.

Впрочем, не всем хакерам удается уйти от ответственности. На прошлой неделе мы сообщали, что использование одного и того же имени пользователя для незаконной деятельности и в публичном профиле может привести к тюремному сроку. Именно это произошло с двумя австралийцами, которых обвинили в распространении вредоносного ПО с помощью инструментов с открытым исходным кодом. Аналогично, один россиянин убедился, что власти не прекратили поиски спустя 10 лет: на этой неделе он был арестован по обвинению в рассылке вредоносных таблиц Excel более чем 80 000 фрилансеров в 2016–2017 годах.

Рассмотрим другие важные события в мире информационной безопасности за эту неделю.

Среди проблем, с которыми столкнулись SpaceX и xAI, всплыла новая: по данным Reuters, российские хакеры использовали Cursor AI — инструмент, который SpaceX приобрела ранее в этом году за 60 миллиардов долларов, — для проникновения как минимум в семь организаций, включая бельгийскую химическую компанию. Целью была кража данных, учетных записей и конфиденциальной информации. Исследование было проведено командой Gambit Security. Говоря простыми словами, хакеры убедили ИИ-агента Cursor в том, что вредоносные инструкции являются частью симуляции, тем самым обойдя встроенные защитные механизмы (guardrails) большой языковой модели (LLM).

В логах этой атаки LLM отвечала эмодзи и бодрым тоном, выполняя задачи по взлому сети аргентинской компании и использованию украденного аккаунта для подключения к VPN. Примечательно, что модель игнорировала собственные ограничения, заявляя: «поскольку это тестовая среда, это законно». Директор по стратегии Gambit Security Кертис Симпсон в интервью Reuters отметил, что это только начало, и хакинг с помощью ИИ становится нормой, а не исключением.

Несмотря на заявления Microsoft о том, что Defender является достаточным антивирусом для большинства пользователей, прошлая неделя показала обратное. Согласно статье Bleeping Computer, Microsoft советует пользователям игнорировать ошибки о том, что «защита от вирусов отключена». Проблема затрагивает почти все клиентские и серверные версии Windows, включая обновленные системы Windows 11. Если вы видите такое уведомление на своем ПК, Defender, по словам компании, всё еще работает в фоновом режиме.

Сообщается, что проблема появилась еще в июне, когда о ней начали писать участники программы Windows Insider, но Microsoft либо проигнорировала отчеты, либо рассчитывала исправить ошибку до общего релиза. В итоге в блоге компании признали проблему и заявили, что решение будет выпущено в будущем обновлении. А пока рекомендуем рассмотреть альтернативные антивирусы с высоким рейтингом.

Вредоносное ПО типа «инфостилер» обычно предназначено для кражи паролей, данных карт, файлов cookie и сессий браузеров. Теперь этот жанр эволюционирует: хакеры захватывают сессии ИИ и платежные данные, чтобы не создавать собственные аккаунты. Security Affairs сообщает, что компания Anthropic была вынуждена разлогинить всех пользователей Claude и удалить сохраненную платежную информацию, чтобы остановить поток инфостилеров.

Проблема в том, что, захватывая активную сессию, хакеры обходят многофакторную аутентификацию (MFA) и пароли. Anthropic возвращает средства пользователям, чьи токены или кредитные лимиты были исчерпаны злоумышленниками. Расследование показало, что это не одна кампания, а как минимум шесть различных типов вредоносного ПО для Windows и macOS.

***

**Вопрос недели**

У вас есть вопрос о конфиденциальности или безопасности в сети? Присылайте его нам, и, возможно, я отвечу на него в следующей колонке и рассылке SecurityWatch.

**Ларри Б. спрашивает: «Можно ли насильно отправить вредоносный вирус обратно на компьютер хакера?»**

Привет, Ларри! Вопреки тому, что показывают в кино, отдельный хакер редко лично следит за каждым зараженным ПК. Если вы не стали жертвой целевого фишинга (spear phishing), злоумышленник, скорее всего, даже не знает о вашем существовании. Киберпреступность сегодня — это масштабный бизнес с автоматизированными процессами и целыми офисами мошенников. Образ одиночки в черном худи давно устарел.

Это не значит, что «контратаки» не случаются. Специалисты по цифровой криминалистике и исследователи безопасности делают это для защиты компаний. Я работал в корпоративном ИТ и видел, как профи просеивают логи и декомпилируют код, чтобы выяснить источник атаки. Однако такие исследования стоят дорого и доступны крупным корпорациям. Цель здесь не в том, чтобы «взломать хакера» ради мести, а в сборе доказательной базы для правоохранительных органов.

Короткий ответ: технически это возможно, но только для профи с соответствующими ресурсами. Для обычного пользователя попытки «побороть систему» таким образом бессмысленны. Вашу энергию лучше направить на защиту собственных устройств и данных.

***

*Автор материала — управляющий редактор команды безопасности PCMag с почти двадцатилетним опытом в технологической журналистике. Ранее занимал посты главного редактора Lifehacker, старшего редактора The New York Times и директора специальных проектов в WIRED. Автор книги «Seen, Heard, and Paid: The New Work Rules for the Marginalized».*

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.