Миллионы клиентов медицинской лаборатории могли пострадать от утечки

Миллионы клиентов медицинской лаборатории могли пострадать от утечки

Миллионы клиентов медицинской лаборатории могли пострадать от утечки

Киберпреступники проникли в сеть одной из крупнейших медицинских лабораторий в Америке. LabCorp, входящая в список Fortune 500, на время прекратила свою работу из-за того, что злоумышленники попытались получить доступ к частным медицинским картам миллионов людей.

В настоящее время специалисты лаборатории работают над тем, чтобы вернуть систему к жизни.

Несмотря на то, что LabCorp утверждает, что нет никаких доказательств несанкционированного доступа к конфиденциальным данным, источник в компании поведал, что могут пройти недели, прежде чем эксперты лаборатории установят истинный масштаб утечки.

«Единственное, что могло послужить причиной выведения систем из рабочего режима — подозрение на компрометацию персональных данных. Системы LabCorp определенно были взломаны, однако на данный момент руководству неясно, к какому количеству данных киберпреступники получили доступ», — объясняет источник.

«Лаборатория сработала очень оперативно, но есть основания подозревать, что злоумышленникам удалось получить доступ к частной медицинской информации миллионов пациентов».

Наиболее распространенной деятельностью LabCorp является выполнение различных диагностических тестов — анализ крови, анализ мочи и тесты на ВИЧ.

На днях похожая ситуация привела к утечке информации о тысячах СПИД- и ВИЧ-инфицированных пациентов в штате Теннесси. Это очередное напоминание о том, насколько серьезно стоит подходить к защите конфиденциальных данных.

В результате полученная еще в 1983 году информация о людях, больных ВИЧ и СПИДом, оказалась на общедоступном сервере.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксперты уговорили DeepSeek создать кейлоггер и шифровальщика

Исследователи из Tenable убедились в том, что защиту DeepSeek R1 от злоупотреблений можно обойти и заставить ИИ-помощника сгенерировать, а потом улучшить вредоносный код,— нужно лишь найти нужные слова и следить за его «ходом мысли».

Для обхода ограничений DeepSeek экспериментаторы использовали джейлбрейк, перефразируя запросы, которые чат-бот отказывался выполнять. Улучшить результаты помогла способность ИИ-модели имитировать человеческое мышление — строить рассуждения на основе цепочек логических выводов (Chain-of-Thought).

Испытания проводились по двум сценариям. Вначале DeepSeek обманом заставили создать кейлоггер; выстроив план выполнения задачи, собеседник в итоге выдал код на C++ для отслеживания нажатия клавиш с записью в локальный файл.

Образец работал некорректно из-за допущенных ошибок, которые ИИ-ассистент сам не смог исправить. Поскольку он поэтапно отчитывался о ходе выполнения задачи, эксперты сумели внести корректуру, а заодно попросили написать дополнительные коды для инъекции DLL и шифрования лог-файла.

Таким же образом с помощью DeepSeek были созданы несколько семплов шифровальщика, однако они не компилировались, и правки пришлось вносить вручную. После ряда усовершенствований под руководством экспертов ИИ выдал рабочий код, умеющий перечислять файлы, шифровать данные, закрепляться в системе и выводить диалоговое окно с сообщением для жертвы.

По результатам испытаний был сделан ожидаемый вывод: умножение числа ИИ-сервисов снизило планку для неумелых вирусописателей. Вредоносные коды, которые можно создать с помощью DeepSeek, несовершенны и примитивны, но их можно доработать, используя его коллекцию техник и поисковых ключей.

Злоумышленники все чаще применяют ИИ для создания зловредов и планирования атак. Они также создают свои ИИ-модели, лишенные всяких ограничений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru