Автор: kibersec

  • Новая угроза для интернет-магазинов: JavaScript-скиммеры в GTM

    Новая угроза для интернет-магазинов: JavaScript-скиммеры в GTM

    Злоумышленники используют Google Tag Manager (GTM) для распространения вредоносных программ, которые крадут данные банковских карт с интернет-магазинов, работающих на платформе Magento. Они маскируют код под скрипты Google Analytics и рекламные теги, чтобы получить доступ к сайтам.

    Обнаружено, что заражённые сайты используют определенный идентификатор GTM. Изначально таких сайтов было шесть, но потом осталось только три. Вредоносный JavaScript был спрятан в GTM-контейнерах и загружен из базы данных Magento. Он перехватывает данные пользователей, вводящих информацию о своих банковских картах при оплате.

    Эти атаки показывают, что даже легитимные инструменты веб-аналитики могут быть использованы злоумышленниками для вредоносных целей. Специалисты рекомендуют владельцам интернет-магазинов регулярно проверять свои GTM-контейнеры и базу данных на наличие подозрительных скриптов, а также усилить защиту учётных записей администраторов.

  • Новые стандарты безопасности QR-платежей: что ждать?

    Новые стандарты безопасности QR-платежей: что ждать?

    Банк России создал правила безопасного использования QR-кодов для платежей и переводов. Эти правила начнут действовать 17 февраля. Банки и другие компании могут использовать их, чтобы защитить платежи.

    В правилах описаны разные виды QR-кодов для платежей и как их использовать. Регулятор выделил четыре типа кодов. Они могут содержать данные плательщика, получателя или ссылки на сайт с информацией о платеже. QR-коды могут быть созданы для каждой транзакции или использоваться многократно.

    Банк России также предложил способы защиты от угроз при использовании QR-кодов, например, защиту от подмены кода или кражи данных. Для предотвращения рисков рекомендуется контролировать данные, проверять запросы, ограничивать конфиденциальную информацию и использовать защищенные каналы связи.

    Законопроект о внедрении универсального платежного QR-кода и цифрового рубля был представлен в Госдуму. Он планируется рассмотреть весной. Новые правила должны вступить в силу с 1 июля 2025 года. НСПК получит особые права для определения правил использования универсального QR-кода.

    Некоторые банки выразили опасения относительно монополии на рынке. Несколько банков создали консорциум для разработки альтернативного платежного QR-кода. Госдума также обратила внимание на возможную монополию и предложила исключить некоторые положения из законопроекта.

  • Google Chrome теперь будет автоматически менять утёкшие пароли

    Google Chrome теперь будет автоматически менять утёкшие пароли

    Компания Google хочет сделать использование браузера Chrome более безопасным для пользователей. Они разрабатывают новую функцию, которая будет автоматически изменять пароли, которые были скомпрометированы в утечках данных. Сейчас эта функция находится в тестовой версии Chrome Canary. Пользователь с ником Leopeva64 обратил внимание на это.
    В настройках браузера появилась возможность автоматически менять скомпрометированные пароли. Когда новый пароль будет создан, он автоматически добавится в менеджер паролей браузера.
    Для использования этой функции нужно будет включить службу Improved Password Change, которая поможет обнаруживать скомпрометированные пароли.

  • Apple устраняет уязвимость обхода USB Restricted Mode

    Apple устраняет уязвимость обхода USB Restricted Mode

    Компания Apple выпустила небольшие обновления для своих операционных систем iOS и iPadOS, чтобы исправить опасную уязвимость. Эта уязвимость уже используется для кибератак, поэтому рекомендуется установить обновления как можно быстрее.
    Проблема с идентификатором CVE-2025-24200 касается аутентификации и позволяет злоумышленнику отключить режим ограниченного доступа к USB-устройствам. Этот режим был добавлен в iOS 11.4.1 для ограничения доступа к подключенным аксессуарам, если устройство было заблокировано или не использовалось с USB-девайсом долгое время.
    Изначально этот режим разработан для предотвращения работы специальных инструментов, которые используются правоохранительными органами для доступа к мобильным устройствам. Для использования уязвимости CVE-2025-24200 злоумышленнику потребуется физический доступ к устройству. Детали атаки пока не раскрываются, но известно, что это сложный вид кибератак.
    Для защиты рекомендуется установить обновления iOS 18.3.1 и iPadOS 18.3.1. Для старых устройств также доступно обновление iPadOS 17.7.5.

  • Apple выпустила срочное обновление iOS из-за уязвимости

    Apple выпустила срочное обновление iOS из-за уязвимости

    Компания Apple выпустила неожиданное обновление безопасности для своих устройств iOS и iPadOS. Оно исправляет уязвимость с кодом CVE-2025-24200, которую злоумышленники уже использовали для атак. Проблема связана с ошибкой в авторизации, которая позволяла злоумышленникам отключать защиту USB на заблокированных устройствах, делая их уязвимыми для кибератак.

    Для использования этой уязвимости нужен физический доступ к устройству. Режим ограниченного доступа USB, который был добавлен в iOS 11.4.1, предотвращает передачу данных через USB, если устройство не разблокировано и не было подключено к аксессуарам в последний час. Эта защита направлена против цифровых криминалистических инструментов, используемых правоохранительными органами.

    Apple не раскрывает подробностей о проблеме, но говорит, что уязвимость была устранена путем улучшения управления состоянием системы. Компания также признает, что ошибка могла использоваться в сложных атаках против определенных целей. Исследователь безопасности Билл Марчак из The Citizen Lab при Университете Торонто обнаружил эту уязвимость.

    Обновление доступно для определенных устройств и операционных систем. Каждая новая уязвимость напоминает нам, что цифровая безопасность требует постоянного внимания. Пока одни улучшают защиту, другие ищут способы проникновения, и этот процесс никогда не заканчивается.

  • Безопасность искусственного интеллекта в компаниях

    Безопасность искусственного интеллекта в компаниях

    Искусственный интеллект (ИИ) становится все более важным для компаний, желающих оставаться конкурентоспособными. Технологии машинного обучения, генеративные модели и интеллектуальные помощники обещают ускорить обработку данных, упростить принятие решений и повысить эффективность бизнес-процессов. Однако внедрение ИИ не всегда идеально, часто из-за недостаточной подготовки и проблем с безопасностью данных.

    Многие компании сталкиваются с низкими показателями внедрения ИИ из-за отсутствия чёткого плана, недостатка знаний и сложностей с безопасностью. Основные опасения связаны с рисками для конфиденциальности, надёжности и безопасности данных. Поэтому важно задавать себе вопросы о защите данных, регулятивных требованиях и балансе между инновациями и киберугрозами.

    Для успешного внедрения ИИ необходимо иметь чёткую стратегию и понимание сложностей, с которыми сталкиваются компании. Отсутствие единого центра принятия решений, недостаток опыта в области ИИ и несовершенные ИТ-системы могут затруднить процесс. Также важно учитывать регулятивные требования и изменения в законодательстве.

    Для обеспечения безопасности при внедрении ИИ необходимо уделять внимание защите данных, контролю доступа и мониторингу угроз. Автоматизация и постоянный контроль помогут выявлять аномалии и предотвращать инциденты. Также важно учитывать требования к прозрачности алгоритмов и соблюдать законы о конфиденциальности персональных данных.

    Выбор технологий для внедрения ИИ должен проводиться осознанно, учитывая функционал, точность, безопасность и совместимость с существующими системами. Тестирование решений через пилотные проекты позволит оценить их эффективность и согласовать с бизнес-потребностями. Важно иметь ясные цели и метрики успеха для оценки результатов внедрения ИИ.

    Итак, безопасное внедрение искусственного интеллекта в компании требует комплексного подхода, учёта рисков и соблюдения законодательства. Грамотное сочетание инноваций и механизмов защиты данных поможет компаниям быть гибкими, конкурентоспособными и успешными в будущем.

  • ИИ от DeepMind опережает лучших математиков планеты

    ИИ от DeepMind опережает лучших математиков планеты

    Ученые из DeepMind сообщили, что их новый искусственный интеллект AlphaGeometry2 показал результаты, сравнимые с золотыми медалистами Международной математической олимпиады (IMO). В ряде тестов AI успешно решил 42 из 50 задач за последние 25 лет.
    AlphaGeometry2 основан на первой версии AlphaGeometry, которая была выпущена в начале 2023 года. В новой версии объединены несколько ключевых элементов, включая языковую модель GoogleGemini и математическую систему Alpha Proof для выполнения доказательств.
    Решение задач на IMO требует генерации дополнительных математических конструкций, которые AI должен создать самостоятельно. AlphaGeometry2 анализирует возможные ходы, проверяет их логику и выбирает наилучшие шаги для доказательства.
    В ходе испытаний система решала геометрические задачи, требующие высокого уровня рассуждений и способности выбирать оптимальные пути к решению. В июле 2023 года AlphaGeometry2 успешно решил 4 из 6 задач на IMO и продемонстрировал высокий уровень среди золотых медалистов.
    Этот успех открывает новые возможности для развития искусственного интеллекта, способного решать сложные математические задачи. Это может привести к созданию более продвинутых математических приложений и инструментов.

  • Ядро Земли оказалось менее прочным

    Ядро Земли оказалось менее прочным

    Ученые из Университета Южной Калифорнии провели исследование, которое показало, что структура внутреннего ядра Земли может меняться со временем. Раньше считалось, что ядро – это твердая сфера, но новые данные показывают, что его форма может меняться.
    Исследователи изучали данные о сейсмических волнах за последние десятилетия и обнаружили признаки деформации внутреннего ядра. Они использовали сейсмические данные, собранные за много лет, и обнаружили необычные волновые сигналы, которые могут быть связаны с изменениями формы ядра.
    Ранее считалось, что внешнее ядро Земли – это расплавленный слой, но его воздействие на внутреннее ядро не было изучено достаточно. Новое исследование показывает, что движения внешнего ядра могут вызывать деформацию внутреннего ядра. Это открытие может помочь ученым лучше понять геологические процессы нашей планеты и их влияние на геомагнитное поле и тепловую эволюцию Земли.

  • Россия скрыла 70% своей ИТ-инфраструктуры от мира

    Россия скрыла 70% своей ИТ-инфраструктуры от мира

    В последние полгода Россия уменьшила доступ к интернету из-за нескольких причин. Сначала число видимых в сети устройств уменьшилось более чем вдвое, потом еще больше. Сейчас в России осталось всего около 270 000 интернет-устройств.

    Это произошло из-за экспериментов с суверенным интернетом и защиты от кибератак. Власти потратили много денег на улучшение кибербезопасности и фильтрацию интернет-трафика. Интернет-устройства начали исчезать массово после DDoS-атаки мощностью 1,7 Тбит/с.

    Среди оставшихся устройств в России больше всего маршрутизаторов, почтовых серверов, VPN, веб-панелей и балансировщиков нагрузки. Многие из них произведены латвийской компанией MikroTik.

    Массовое исчезновение интернет-устройств может быть связано с санкциями и защитой от разведки. Россия старается использовать отечественные платформы вместо западных сервисов.

    Эксперты считают, что американским компаниям стоит усилить защиту своих сетей, ограничивая доступ для незащищенных устройств и обновляя прошивку.

  • Остерегайтесь мошенников к Дню Влюбленных!

    Остерегайтесь мошенников к Дню Влюбленных!

    Мошенники становятся активнее перед Днем всех влюбленных, который отмечается 14 февраля. Они пытаются обмануть людей, которые покупают подарки на этот праздник.
    Эксперты говорят, что мошенники могут использовать разные трюки. Они могут создавать фейковые интернет-магазины с большими скидками, чтобы получить деньги и исчезнуть. Также они могут отправлять фишинговые сообщения от имени известных брендов, предлагая скидки или подарки.
    Эксперты предупреждают, что вредоносные программы могут быть распространены через QR-коды или предложения о романтических инвестициях. Людям нужно быть осторожными и не вводить свои банковские данные на ненадежных сайтах, чтобы избежать финансовых проблем.

  • Робот-заправщик военной базы стал королем танцпола

    Робот-заправщик военной базы стал королем танцпола

    Робот Phantom, который обычно помогает в обслуживании военных самолетов в отдаленных местах США, однажды решил сменить свою привычную работу и выступить за пультом диджея в ночном клубе Сан-Франциско. Это событие стало неожиданностью даже для города, где технологии уже давно стали частью повседневной жизни.

    На вечеринке GigaParty под управлением робота Phantom звучала музыка тек-хаус. Организаторы решили показать на вечеринке все технологические достижения первых 25 лет XXI века и то, как мир может развиваться к концу столетия. Робот-диджей отлично вписался в эту концепцию. Гости заплатили от 35 до 3000 долларов, чтобы увидеть этот необычный шоу.

    Робот Phantom разработан компанией Foundation Robotics Lab, которая специализируется на создании гуманоидных роботов для армии. Эти роботы помогают в обслуживании самолетов и работают в труднодоступных местах. Они могут взаимодействовать со сложным оборудованием, предназначенным для людей.

    Хотя Министерство обороны является главным заказчиком компании Foundation, роботы пока не участвуют в боевых действиях. Они способны обращаться со сложной техникой, работать в опасных условиях и добираться до мест, куда людям сложно достичь.

    Выступление робота Phantom за пультом диджея было необычным поворотом в его карьере. Это была своего рода культурная миссия, чтобы показать, что роботы могут не только работать, но и развлекаться. Леблан, сооснователь компании, говорит, что они не стесняются показывать мощность своих разработок и считают это дебютом робота в мире развлечений.

  • Армия США внедряет квантовые сенсоры на поле боя

    Армия США внедряет квантовые сенсоры на поле боя

    Квантовые сенсоры — это устройства, которые могут точно измерять магнитные поля, гравитацию и движение. Они могут быть очень полезны в военной сфере. Однако, когда их используют в реальном мире, особенно на движущихся платформах, их работа становится менее эффективной.
    Чтобы исправить эту проблему, DARPA запустила программу Robust Quantum Sensors (RoQS). Её цель — создать новые датчики, которые будут чувствительными в сложных условиях и надёжными для использования в военной технике.
    Квантовые сенсоры работают за счёт особенностей атомов, которые могут переходить между определёнными энергетическими состояниями. Когда атомы охлаждают до очень низких температур, они становятся очень чувствительными к изменениям в окружающей среде. Эти изменения позволяют определять внешние воздействия с очень высокой точностью. Но такая чувствительность становится проблемой, когда есть помехи.
    Для защиты приборов от помех учёные разрабатывают новые архитектуры сенсоров, объединяют множество маленьких датчиков в одну систему и ищут более устойчивые атомные системы. DARPA хочет быстро протестировать новые технологии на поле боя, поэтому они сотрудничают с создателями боевой техники на ранних стадиях разработки.
    В прошлом году DARPA запустила проект Theory of Mind, который поможет военным предсказывать действия противника. Система создаёт различные сценарии конфликтов, чтобы помочь командирам выбирать эффективные стратегии.