FTC засудит сеть отелей за три взлома русскими хакерами

FTC засудит сеть отелей за три взлома русскими хакерами

Федеральная комиссия по торговле США (FTC) подала 26-го июня судебный иск (копия которого имеется в распоряжении редакции) к группе компаний, входящих в Wyndham Worldwide Corporation, управляющей сетью из 7000 отелей и курортов (в частности, RCI и Super 8).

Власти США обвиняют компанию в хронической неспособности защитить персональные данные клиентов от хакеров. Вследствие кражи данных, в т.ч. более шестисот тысяч номеров кредитных карт (вместе с датами, именами и пинкодами), пострадавшим был нанесен ущерб на сумму до $10.6 миллионов, пишет roem.ru.

С апреля 2008-го по январь 2010-го имело место три атаки на внутреннюю сеть компании, каждая из которых привела к краже информации. Два раза об утечках данных кредитных карт властям сообщали не сами Wyndham, а процессинговые компании. В первом случае, хакеры начали атаку с перебора паролей, что привело к блокировке более 200 аккаунтов сотрудников, однако об успешности проникновения в сеть и краже данных полумиллиона клиентов стало известно только через четыре месяца. Еще 119 тысяч записей были украдены в двух следующих эпизодах.

Пикантность этой истории придает то, что все три раза украденная информация была скопирована на некий домен, зарегистрированный в России. Также интересно, что судить компанию будут не за сам факт кражи, а за хроническую неспособность противостоять хакерским атакам, обеспечивать сохранность персональных данных постояльцев, а также за введение в заблуждение относительно мер, принятых для обеспечения сохранности данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Москве тестируют бесплатный ИИ-сервис защиты от кибермошенников

Московский Департамент информационных технологий (ДИТ) предлагает гражданам принять участие в тестировании нового ИИ-инструмента защиты от мошенников, созданного в рамках ИБ-проекта «Перезвони сам».

Специализированный телеграм-бот выполняет проверку текстовых и голосовых сообщений на наличие дипфейков и других признаков обмана. Доступ к нему предоставляется на безвозмездной основе.

«Мы создали бесплатный инструмент, который поможет проверить полученные сообщения, — заявила Валентина Шилина, руководитель проекта «Перезвони сам» столичного ДИТ. — Телеграм-бот анализирует присланные скриншоты переписки, текстовое или голосовое сообщение и помогает определить, есть ли в нем признаки мошенничества. Сервис работает с применением искусственного интеллекта, включая большие языковые модели и технологии оптического распознавания текста и речи».

Выявляя попытки мошенничества, ИИ-анализатор работает по таким сигналам, как эмоциональное давление, манипуляции, просьбы о предоставлении персональных данных или переводе денег. В текстах он также выискивает подозрительные ссылки, в аудиозаписях — признаки синтезированной речи.

По результатам анализа умный бот выводит процент вероятности обмана и основания для подозрений. Пользовательский ввод планируется использовать для обучения ИИ-модели с целью повышения эффективности и пополнения базы знаний о мошеннических схемах.

Новый сервис запущен в пилотном режиме до 27 февраля; получить доступ к телеграм-боту можно по прямой ссылке или с сайта «Перезвони сам». Проверки показали, что текстовые сообщения новый инструмент пока обрабатывает лучше, чем скриншоты документов и аудиофайлы.

 

Отзывы и замечания москвичей принимаются по телефону горячей линии и через форму обратной связи и будут учтены при доработке ИИ-сервиса. Согласно планам, он должен заработать в полном объеме весной.

Московская новинка — далеко не первый ИИ-инструмент киберзащиты, созданный в России. Так, в начале прошлого года была обнародована разработка Кубанского государственного технического университета: Python-софт, использующий ИИ для выявления мошенников в чатах мессенджеров.

А в ноябре стало известно, что ИИ помог российским киберкопам найти и задержать участника группы телефонных мошенников, действовавших на территории Ростовской области.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru