Дарквеб с его черными рынками теперь в ваших смартфонах

Дарквеб с его черными рынками теперь в ваших смартфонах

Дарквеб с его черными рынками теперь в ваших смартфонах

В связи с тем, что популярные торговые площадки в дарквебе AlphaBay и Hansa были закрыты, злоумышленники постепенно переходят на использование мессенджеров в своей деятельности.

В отчете, опубликованном IntSights, говорится о том, что такие приложения, как Discord, ICQ, Skype, Telegram и Whatsapp предлагают удобную мобильную платформу для преступников, учитывая наличие групповых чатов. IntSights проанализировала тысячи черных рынков и хакерских форумов, а также каналы IRC, приложения и страницы социальных сетей. В результате обнаружился постоянный рост групповых чатов, в которые заманивают киюерпреступники.

По оценкам компании, до сотни тысяч пользователей известных мобильных приложений для обмена сообщениями используют их для торговли украденными кредитными карточками, учетными данными, вредоносными программами и наркотиками. Кроме того, в таких групповых чатах обмениваются методами взлома.

Некоторые онлайн-рынки дарквеба также рекламируют себя через мобильные мессенджеры. Так, например, в июле реклама нового российского черного рынка, получившего название Matanga, активно распространялась через Jabber. Matanga занимается продажей наркотиков, украденных банковских карт, SIM-карт и других нелегальных товаров. Люди, стоящие за этой платформой создали специальное приложение для Android, которое подключается к TOR, используя ORbot, тем самым предоставляя пользователям легкий доступ к услугам дарквеба с их мобильных устройств.

«Анонимность, предлагаемая сетями вроде TOR и i2p, была ключевой причиной их популярности среди киберпреступников. Теперь же, когда дарквеб больше небезопасен для киберпреступников, они переходят на платформы обмена сообщениями», - говорит Гай Низан (Guy Nizan), генеральный директор и соучредитель IntSights.

Эксперты считают, что это крайне негативная тенденция, так как ситуация складывается таким образом, что у каждого владельца мобильного устройства теперь есть доступ к черным онлайн-рынкам. Это может привести к распространению любительсткой киберпреступности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft уличили в самовольном сборе данных для обучения нейросетей

Как выяснилось, набор функций Connected Experiences приложений Microsoft Office, предназначенный для анализа созданных пользователями материалов, передается в Microsoft для обучения нейросетей. Отключение этой функции возможно, но неочевидно. Сама корпорация все отрицает.

На включенную функциональность по умолчанию, обратил внимание пользователь соцсети X (бывший Twitter) под ником nixCraft. Причем явного согласия на это Microsoft не спрашивает.

«Этот параметр в дефолтной конфигурации позволяет Microsoft использовать любые документы, включая статьи, романы или другие произведения, в том числе являющиеся объектом авторских прав или содержащих коммерческую тайну без явного согласия авторов или владельцев, — предупреждает обозреватель онлайн-издания Tom’s Hardware Guide Антон Шилов.

«Возникает также конфликт интересов, поскольку данные, созданные в Microsoft Office, могут использоваться для обучения внутренних нейросетей в компаниях. По этой причине любой, кто обеспокоен защитой своей интеллектуальной собственности или конфиденциальной информации, должен немедленно принять меры».

Отключение данной функции возможно, но неочевидно. Для этого необходимо перейти в меню Файл → Параметры → Центр управления безопасностью → Параметры центра управления безопасностью → Параметры конфиденциальности → Параметры конфиденциальности → Сетевые функции → Взаимодействия для анализа контента и снять галочку с пункта «Включить функции, позволяющие анализировать содержимое».

По мнению Шилова, действия Microsoft находятся в русле общей тенденции использования данных пользователей для обучения ИИ, причем без явного согласия последних. Это не раз становилось поводом для скандалов и доходило до судебных разбирательств.

Microsoft ответила на обвинение. По словам ее представителей, Connected Experiences собирает некоторые данные с помощью офисных приложений, но это нужно только для работы сетевых функций, например, совместной работы над документами. Для обучения нейросетей эти данные не используются.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru