Арестован лидер хакерской группы LulzSec

Арестован лидер хакерской группы LulzSec

Самопровозглашенный лидер международной группировки взломщиков Lulz Security был арестован в Сиднее австралийскими полицейскими. Правоохранительные органы уверяют, что 24-летний мужчина из Госфорда (Поинт Клер), якобы являлся руководителем Lulz Security (LulzSec).

Этот человек, также известный под ником Aush0k, является старшим специалистом по безопасности, работающим на одно из австралийских подразделений международной IT-компании. Полиция утверждает, что ему очень доверяли в компании, и он имел прямой доступ к информации крупных правительственных клиентов. Полицейские начали следствие менее двух недель назад, когда следователи обнаружили вебсайт, который был скомпрометирован взломщиками. По предварительным оценкам ему грозит до 12 лет в тюрьме.

Предполагается, что в группе LulzSec работает от 6 до 11 человек в США, Великобритании и Австралии. Лидер группировки – по имени Сабу – был арестован в 2012 году, а впоследствии стал информатором ФБР. Группировка LulzSec ранее брала на себя ответственность за взлом огромного количества сайтов, включая вебсайт ЦРУ, многие сервера, принадлежащие австралийскому правительству, местным университетам и школам. Например, взломщики слили в сеть пароли для электронной почты восьми крупнейших университетов страны.

Отметим, что официально группа LulzSec завершила свою вредоносную деятельность (в то же время закрылся Twitter-аккаунт группировки). Как сообщают полицейские, хакера будут судить не столько за тот ущерб, который он нанес бизнесу и государству, но за то, что он нарушил целостность чужой компьютерной сети. Потенциально подобная деятельность может нанести огромный вред целой инфраструктуре.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сбер разработал комплексную модель угроз для ИИ

Эксперты Сбера разработали модель угроз для искусственного интеллекта (включая генеративный ИИ), охватывающую все этапы жизненного цикла таких систем — от подготовки данных до интеграции в приложения.

Документ опубликован на портале киберграмотности Сбера «Кибрарий». Он не привязан к конкретной отрасли и предназначен для оценки потенциальных уязвимостей, адаптации защитных механизмов и минимизации рисков.

В исследовании описаны 70 угроз, связанных с применением как предиктивных, так и генеративных моделей ИИ. Особое внимание уделено рискам, возникающим при использовании генеративных систем, чье распространение стремительно растёт. Для каждой угрозы определены затрагиваемые свойства информации — конфиденциальность, целостность и доступность, а также объекты воздействия, будь то обучающие датасеты или модели с открытым исходным кодом. Модель включает схему взаимодействия таких объектов и их детальное описание.

«Сбер активно применяет технологии искусственного интеллекта в бизнес-процессах и глубоко понимает возникающие угрозы. В ответ на эти вызовы мы создали первую в России модель киберугроз, охватывающую весь спектр рисков, связанных с разработкой и использованием ИИ. Этот документ позволит организациям любой сферы — от финансов до госструктур и промышленности — системно оценивать уязвимости, настраивать защитные меры и снижать возможные потери», — отметил вице-президент Сбера по кибербезопасности Сергей Лебедь.

Ключевые риски при использовании ИИ — это принятие ошибочных решений и утечки данных, использованных при обучении моделей. Кроме того, ИИ активно используют киберпреступные группировки в своих целях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru