Данные 90 тысяч клиентов банков Канады попали в руки киберпреступников

Данные 90 тысяч клиентов банков Канады попали в руки киберпреступников

Данные 90 тысяч клиентов банков Канады попали в руки киберпреступников

Киберпреступникам удалось завладеть данными почти 90 тысяч клиентов таких крупных банков, как Bank of Montreal и Canadian Imperial Bank of Commerce (CIBC). Судя по всему, это первая значительная атака на финансовые учреждения в Канаде.

Представители монреальского банка (четвертой по величине кредитной организации в стране) сообщили, что злоумышленники связались с ними в воскресение. В процессе разговора выяснилось, что они завладели личной и финансовой информацией определенного числа клиентов банка.

По подсчетам банка, чуть менее 50 000 клиентов пострадали от данной утечки. При этом мошенники угрожают публично распространить данную чувствительную информацию. Bank of Montreal считает, что кибератака осуществлялась из-за пределов Канады.

Похожая ситуация случилась с CIBC, с представителями банка также связались в воскресение. Однако в этом случае пострадали 40 000 клиентов.

Оба банка на данном этапе плотно взаимодействуют с клиентами, рекомендуя им пристально следить за своими счетами, а также немедленно сообщать, если появились какие-либо подозрения относительно утечки информации.

Другие кредитные организации страны заявили, что их клиенты никак не пострадали.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft уличили в самовольном сборе данных для обучения нейросетей

Как выяснилось, набор функций Connected Experiences приложений Microsoft Office, предназначенный для анализа созданных пользователями материалов, передается в Microsoft для обучения нейросетей. Отключение этой функции возможно, но неочевидно. Сама корпорация все отрицает.

На включенную функциональность по умолчанию, обратил внимание пользователь соцсети X (бывший Twitter) под ником nixCraft. Причем явного согласия на это Microsoft не спрашивает.

«Этот параметр в дефолтной конфигурации позволяет Microsoft использовать любые документы, включая статьи, романы или другие произведения, в том числе являющиеся объектом авторских прав или содержащих коммерческую тайну без явного согласия авторов или владельцев, — предупреждает обозреватель онлайн-издания Tom’s Hardware Guide Антон Шилов.

«Возникает также конфликт интересов, поскольку данные, созданные в Microsoft Office, могут использоваться для обучения внутренних нейросетей в компаниях. По этой причине любой, кто обеспокоен защитой своей интеллектуальной собственности или конфиденциальной информации, должен немедленно принять меры».

Отключение данной функции возможно, но неочевидно. Для этого необходимо перейти в меню Файл → Параметры → Центр управления безопасностью → Параметры центра управления безопасностью → Параметры конфиденциальности → Параметры конфиденциальности → Сетевые функции → Взаимодействия для анализа контента и снять галочку с пункта «Включить функции, позволяющие анализировать содержимое».

По мнению Шилова, действия Microsoft находятся в русле общей тенденции использования данных пользователей для обучения ИИ, причем без явного согласия последних. Это не раз становилось поводом для скандалов и доходило до судебных разбирательств.

Microsoft ответила на обвинение. По словам ее представителей, Connected Experiences собирает некоторые данные с помощью офисных приложений, но это нужно только для работы сетевых функций, например, совместной работы над документами. Для обучения нейросетей эти данные не используются.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru