понедельник, 10 августа 2026 г.

BIS Journal - Информационная безопасность банков

Subscribe.ru
Cisco Talos: Хакеры декомпозируют атаки с помощью ИИ
  РЕГУЛЯТОРЫ  БАНКИ  УГРОЗЫ И РЕШЕНИЯ  ИНФРАСТРУКТУРА  СУБЪЕКТЫ

2026-08-10 00:00 Cisco Talos: Хакеры декомпозируют атаки с помощью ИИ

Согласно исследованию Cisco Talos, киберпреступники обходят средства защиты коммерческих ИИ-инструментов, разделяя вредоносную работу на несколько сессий и файлов, разбивая проекты на фрагменты настолько мелкие, что ни один отдельный запрос не кажется опасным. Вывод был сделан благодаря корпусу журналов запросов злоумышленников, использовавших Claude Code, Codex, Cursor и Gemini.

Эксперты не обнаружили сложных методов кодирования или обхода защиты. Там, где ИБ-решения срабатывали, они мало что давали, и это характерно для разных моделей и платформ. Наряду с декомпозицией задач, наиболее распространённым методом было простое заявление о праве собственности на целевую инфраструктуру, что во многих случаях не требовало дополнительной проверки. Кроме того, эффективными оказались обозначение работы как «захват флага» (capture-the-flag) или «деятельность по поиску уязвимостей», которые открывали путь для последующей эксплуатации.

Некоторые хакеры записывали общие разрешения в постоянную память и конфигурационные файлы, вместо того чтобы устанавливать их для каждой сессии отдельно. В одном эпизоде атакующий дал указание боту рассматривать все цели как предварительно одобренные, автоматически устанавливая условия для каждой последующей сессии. В другом кейсе члены «красной команды» определили более десятка агентов с различными ролями и 15 пронумерованных сценариев действий, так что ни один агент не выполнял всю задачу целиком, и ни одна отдельная задача не напоминала сквозную атаку.

Авторы исследования заключили: имеющиеся у злоумышленников навыки во многом определяют результаты работы ИИ. Новички создавали проекты, которые технически функционировали, но им не хватало опыта для их улучшения. Опытные же операторы генерировали, по описанию Cisco Talos, «потрясающие» платформы. В тех случаях, когда модели отказывались работать, атакующие переключались на другие (так, один оператор отказался от цензурированной нейросети в середине операции и перешёл к нецензурированной, завершившей работу без возражений).

В Cisco Talos заявили, что защитникам следует ожидать более быстрого выявления уязвимостей и более быстрой эксплуатации, а организации, которые ещё не изучают возможности агентских систем в SOC, окажутся в ситуации, когда им придётся искать таковые.

 

Усам Оздемиров


2026-08-10 00:00 Тысячи скамеров, действовавших в Африке, попались Интерполу

В докладе Интерпола по итогам 2025 года сообщается, что киберпреступления, совершаемые с использованием ИИ, теперь составляют 55% всех зарегистрированных в Африке «цифровых» преступлений. Данный вывод сделан на основе сведений, предоставленных 36 странами, входящими в организацию.

Документ гласит: мошенничество с помощью нейросетей, социальная инженерия и сбор учётных данных способствовали увеличению убытков со 192 млн долларов в 2024 году до 484 млн долларов в 2025-м. Партнёр Интерпола, компания TrendAI, зафиксировала примерно 600 тысяч попыток шантажа с использованием интимных материалов за отчётный период.

Как отмечают авторы, фрод посредством компрометации корпоративных имейлов становится всё более убедительным благодаря GenAI. Проблему усугубляет отсутствие обмена данными между банками, телеком-компаниями и силовыми структурами в режиме реального времени. Кроме того, платформы «киберпреступность как услуга» (CaaS) в даркнете снизили барьеры для входа потенциальных злоумышленников.

Скамеры в указанном регионе также продолжают концентрировать свои усилия на глобальных целях. 72% стран-участниц сообщило о наличии центров мошенничества на континенте, особенно в Южной и Западной Африке (их жертвы, однако, чаще всего находятся в Европе и Северной Америке).

Тем не менее, директор подразделения Интерпола по борьбе с киберпреступностью Нил Джеттон выразил оптимизм по поводу возможного прогресса: «Криминальные угрозы для региона являются существенными, так как ИИ автоматизирует каждый этап кибератаки, от разведки и фишинга до вымогательства и уклонения от ответственности. Но когда страны работают вместе, инфраструктуру киберпреступности можно выявить, пресечь и ликвидировать».

С этой целью в прошлом году 17 африканских стран приняло законы или внесло в них поправки, а усилия по наращиванию потенциала в регионе продолжаются, заявили силовики. Ряд скоординированных операций правоохранителей, включая Serengeti 2.0, Contender 2.0 и 3.0, Sentinel и Red Card, в совокупности привёл к более чем 1500 арестам, изъятию сотен устройств и возвращению более 100 млн долларов.

 

Усам Оздемиров


2026-08-10 00:00 Данные британских силовиков оказалась под прицелом вымогателей

Представители Национальной юридической базы данных полиции (Police National Legal Database/PNLD), которая содержит информацию о сотрудниках всех 43 полицейских управлений Англии и Уэльса, Королевской прокуратуры и других служб, сообщили об ИБ-инциденте.

В результате взлома в даркнет утекли конфиденциальные сведения: имена, организации и рабочие адреса электронной почты полицейских и других специалистов в области уголовного правосудия, государственных партнёров и клиентов. Также пострадала служба «Спроси полицию», управляемая PNLD. Чиновники заверили граждан, что ведомство не хранит никакой конфиденциальной информации, касающейся жертв преступлений, свидетелей или правонарушителей.

Как выяснилось, к инциденту причастна группа вымогателей под названием ExfilSquad, ответственная за недавнюю утечку из Министерства образования Великобритании. Согласно скриншотам с их сайта, опубликованным на платформе X, злоумышленники располагают 1,9 Гб данных, включая 135 тысяч записей, часть из которых группировка вынесла на всеобщее обозрение, чтобы доказать серьёзность своих намерений.

«Как только данные вашей компании будут опубликованы здесь, они навсегда останутся в открытом доступе и будут распространяться по интернету, — говорится в сообщении ExfilSquad. — Запрашиваемая нами выплата представляет собой ничтожную сумму по сравнению с судебными издержками, связанными с утечкой. Будьте благоразумны и просто заплатите».

Однако уступить этим требованиям для PNLD крайне затруднительно, учитывая намерение властей ввести фактический запрет на выплаты организациями госсектора в пользу киберпреступников.

Любым лицам, упомянутым в утечке, следует опасаться возможных неприятных последствий. По мнению экспертов, раскрытие имён и рабочих имейлов сотрудников правоохранительных органов в даркнете предоставит хакерам готовый справочник для проведения целенаправленных атак, в том числе с использованием методов социальной инженерии, против тех самых людей, которые призваны защищать систему правосудия.

 

Усам Оздемиров


2026-08-10 00:00 Передовые LLM рвутся из «песочниц» на просторы интернета

В конце июля Британский Институт безопасности ИИ (AISI) сообщил об обнаружении «необычных передач данных» из его систем. Эксперты заявили, что передовые LLM во время тестирования инициировали «продолжительную, потенциально опасную деятельность», направленную против людей и организаций.

Согласно последовавшему расследованию, в 10 из 122 запусков во время решения ИБ-задачи ИИ-агент совершил автономные, несанкционированные действия в интернете. Институт зафиксировал 19 таких эпизодов, 17 из которых было связано с Mythos 5 от Anthropic и два — с GPT-5.6-Sol от OpenAI. Этот инцидент перекликается с недавними кейсами в обеих компаниях о взломе «песочниц» во время тестирования.

Однако AISI уточнил, что намеренно разрешил доступ в Сеть и отключил «киберклассификаторы», блокирующие вредоносное поведение. При этом агенты демонстрировали «новое, потенциально обманчивое поведение» в масштабе и степени, которые тестировщики не предвидели.

Как заявили исследователи, модель пыталась внедрить вредоносный код в общедоступный open-source-проект, используя поддельные личности. Также она отправляла нежелательные сообщения и файлы через онлайн-сервис и намеревалась осуществить атаки с непрямой инъекцией подсказок. Один агент даже оставил публичные сообщения на GitHub, предлагая сотрудничество с другими агентами, работающими над той же задачей.

В AISI пояснили, что к инцидентам привело несколько факторов: ботам не было специально указано игнорировать открытый доступ в интернет или избегать социальной инженерии; система мониторинга не была создана для отслеживания процесса оценки; LLM оказались более настойчивыми, чем ожидалось, и, возможно, были вынуждены проявлять больше «креативности» из-за почти невозможности выполнения заданий.

Институт намерен установить более жёсткий контроль и вести мониторинг в реальном времени, чтобы предотвратить подобные инциденты в будущем. Технический директор Национального центра кибербезопасности Олли Уайтхаус прокомментировал случившееся так: «Эти технологии должны разрабатываться и использоваться с самого начала с надёжными мерами защиты, контролем в реальном времени и чёткими планами реагирования на непредвиденные ситуации. Полагаться только на обнаружение после инцидента будет недостаточно».

 

Усам Оздемиров



©  Все права защищены Об издании

 
     Прошлые выпуски
Как будет устроен депозитарный учёт криптовалют Минцифры: Ограничения для детских SIM-карт применяются только родителями Новый раунд РКН vs. VPN: Эволюция тактики (?) Все выпуски рассылки
 
Если выпуск не отображается, вы можете прочесть его на сайте

Это сообщение было отправлено на novostnoy.24@gmail.com потому, что вы подписались на рассылку economics.fin.ibbanknews на subscribe.ru.
Чтобы гарантировать получение писем от нас — добавьте наш адрес в адресную книгу.

Вы можете отказаться от получения писем.

Архив рассылки Поддержка подписчиков

Это сообщение сформировано и выслано с помощью Sendsay.Ru

Комментариев нет:

Отправить комментарий