США ставит чипы слежки прямо в сервера на заводах

АНБ подозревают во взломе серверного оборудования

АНБ подозревают во взломе серверного оборудования

Недавно писатель Глен Гринволд (Glenn Greenwald) опубликовал цитату из новой книги «Некуда прятаться» (No Place to Hide), в которой упоминаются документы АНБ за 2010 год. Согласно им, ведомство перехватывает роутеры и серверы в США, делает их уязвимыми для шпионажа и отправляет за границу страны.

Документ, на котором основано это открытие, Гринволд пообещал вскоре опубликовать. Создание лазеек в американском железе не только значительно портит его репутацию для иностранных покупателей, но и свидетельствует о лицемерии правительства США. Представители государства обеспокоены тем, что Китай может взламывать местную продукцию для шпионажа.

Провайдер Huawei из Поднебесной представляет серьезную угрозу для национальной безопасности Америки и Австралии. Об этом заявил бывший глава Агентства Национальной Безопасности Майкл Хайден (Michael Hayden). Специалист подтвердил, что компания занималась шпионажем для китайского правительства.

По словам Гринволда, китайские фирмы с большой вероятностью используют шпионские механизмы для сетевых устройств. Вместе с тем, в США занимаются тем же. Ранее сообщалось, что АНБ перехватывала лэптопы и другие устройства для взлома.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Активность фишеров за месяц возросла на 17% за счет использования ИИ

Согласно статистике KnowBe4, в феврале 2025 года число фишинговых писем возросло на 17% в сравнении с показателями шести предыдущих месяцев. Основная масса таких сообщений (82%) содержала признаки использования ИИ.

Подобная возможность, по словам экспертов, позволяет усилить полиморфизм атак фишеров — рандомизацию заголовков, содержимого, отправителей поддельных писем.

Незначительные изменения, на лету привносимые ИИ, позволяют с успехом обходить традиционные средства защиты — блок-листы, статический сигнатурный анализ, системы защиты класса SEG.

По данным KnowBe4, больше половины полиморфных фишинговых писем (52%) рассылаются с взломанных аккаунтов. Для обхода проверок подлинности отправителя злоумышленники также используют фишинговые домены (25%) и веб-почту (20%).

Более того, использование ИИ позволяет персонализировать сообщения-ловушки за счет динамического (в реальном времени) сбора информации об адресатах из открытых источников, а также сделать их настолько убедительными, что получатель даже не заподозрит подвох.

По данным KnowBe4, активность фишеров, освоивших новые возможности, за год возросла на 53%. Рост количества случаев использования ИИ в атаках отметили и другие эксперты. Для эффективного противодействия новой угрозе нужны более совершенные ИБ-инструменты — скорее всего, на основе того же ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru