Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Мы выявили новую кампанию целевого фишинга, в рамках которой злоумышленники пытались атаковать производственные предприятия. В атаке применялся многоступенчатый подход — прежде чем присылать непосредственно фишинговую ссылку, злоумышленники вступали в переписку с жертвой, чтобы усыпить бдительность. Тексты писем, по всей видимости, были написаны с применением больших языковых моделей. На момент публикации этого поста атака все еще продолжается, так что рекомендуем не терять бдительность!

Фишинговая схема

Злоумышленники пытаются выдать себя за потенциальных клиентов. Письма присылают с адресов, заведенных на бесплатных сервисах — они не имеют заведомо плохой репутации, и зачастую их действительно используют в деловой переписке, особенно небольшие компании. Независимо от родного языка жертвы (а мы видели атаки на предприятия в России, Чехии, Малайзии и Египте), письма злоумышленников всегда написаны на английском.

В первом письме атакующие задают вопросы о предлагаемой продукции, указывая реальные названия товаров. Это свидетельствует о тщательной подготовке к атакам — злоумышленники не рассылают одинаковые письма производственным компаниям со схожим профилем, а тщательно изучают доступную в Интернете информацию о каждой жертве. Если на первое письмо кто-то отвечает, то атакующие продолжают переписку. Иногда, прежде чем перейти непосредственно к выполнению своей цели — выманиванию учетных данных от корпоративной почты, они обмениваются несколькими посланиями, в которых для отвлечения внимания уточняют какие-нибудь детали или задают дополнительные вопросы. Но чаще всего фишинговую ссылку присылают уже во втором письме.

 

View the full article

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      7 июля 2026 года Meta* представила свою первую ИИ-модель генерации изображений Muse Image**. Она умеет создавать креативные визуалы по фото и текстовым инструкциям. Главной отличительной чертой новинки называют умение работать как ИИ-агент: модель рассуждает над запросом, ищет фактуру в Интернете и создает нейрокартинки.
      А мы обратили внимание на другой момент: Meta* разрешила использовать фотографии всех пользователей Instagram** для генераций без их разрешения. Но спустя всего несколько дней, 10 июля, эту функцию отключили.
      Рассказываем, что пошло не так у Meta* и почему отзыв новой функции — не повод расслабляться.
      Что случилось
      Muse Image генерирует веселые яркие изображения — казалось бы, ничего нового, вот только нюанс в том, что референсом мог стать абсолютно любой публичный аккаунт Instagram**. ИИ-энтузиасту необязательно даже было подписываться на этот аккаунт — достаточно было упомянуть его в запросе и делать с фотографиями все, что позволял Muse Image**.
      Удивительно то, что Meta* никак не предупреждала авторов об использовании их контента для генерации в Muse Image**. Система не рассылала никаких уведомлений, даже если сторонние пользователи зарабатывали деньги на сгенерированных изображениях.
      Всего через несколько дней после релиза Meta* объявила о закрытии новой функции. Официальная причина: «Мы получили отзывы о том, что эта функция не оправдала ожиданий, поэтому она больше недоступна». Никаких дополнительных пояснений ни о том, как теперь будут защищен контент пользователей, ни о том, не повторится ли подобная ситуация в будущем, компания не дала. Не прозвучало и привычных для таких случаев заверений о том, что приватность пользователей остается приоритетом, а сама технология больше не будет использоваться.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Не секрет, что в последнее время злоумышленники активно пытаются оптимизировать свой труд при помощи больших языковых моделей. За счет этого многочисленные фишинговые и вредоносные рассылки, нацеленные на организации, стали значительно более качественными: в них стало меньше бросающихся в глаза ошибок, да и стиль переписки теперь действительно похож на деловой. Но в схемах их применения всегда остается четкий признак: попытка похитить учетные данные или запуск вредоносного кода. Сложнее ситуация с атаками типа Business Email Compromise (BEC).
      BEC-атаки, как правило, целиком основаны на приемах социальной инженерии и сводятся к тому, что необходимые атакующим действия выполняет легитимный сотрудник. И да, с появлением языковых моделей они тоже изрядно прибавили в качестве. При этом если уловки злоумышленников сработают и им удастся, к примеру, убедить сотрудника компании совершить перевод на посторонний счет вместо счета подрядчика, то в результате BEC-атаки компания может в одну минуту потерять реальные деньги. Поэтому мы сделали специальную технологию для детектирования BEC-писем, сгенерированных при помощи искусственного интеллекта.
      Пример сгенерированного при помощи LLM BEC-письма
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Технологические компании делают новый подход к «умным» очкам. Мечта о подобной технологии уже довольно давно владеет умами научных фантастов и их главных фанатов — обитателей Кремниевой долины. Многие хорошо помнят первую серьезную попытку создания такого устройства, Google Glass, представленного еще в 2012 году, — одно из немногих крупных фиаско Google.
      После настолько явной неудачи Google другие технологические компании, включая Meta*, Apple и Microsoft, на какое-то время отказались от идеи создания небольшого, легкого устройства в пользу более громоздких VR-шлемов. Одна из основных причин этого — технологий 2010-х просто не хватало для того, чтобы небольшие очки могли иметь одновременно и продвинутые функции, и приличное время работы от батареи.
      Однако с тех пор многое изменилось, и теперь технологические гиганты снова разворачиваются на 180 градусов и возвращаются к умным очкам для повседневного использования. Так, в середине июня 2026 года компания Snap (разработчик Snapchat) представила новую версию своих очков под названием SPECS. Ходят слухи, что Apple представит свою версию подобного устройства уже в этом году.
      Пока же безусловным лидером на рынке остается коллаборация Ray-Ban и Meta*. Наиболее продвинутый вариант их умных очков был представлен в 2025 году, и за тот год было продано больше 7 миллионов пар.
      При этом с начала 2026 года Ray-Ban Meta* преследует серия крайне неприятных историй о функции, которая позволит распознавать лица людей, попавших в поле зрения камеры очков, и при активации будет уведомлять пользователя, когда система кого-либо идентифицирует.
      Что представляют собой очки Ray-Ban Meta*
      Сотрудничество Ray-Ban и Meta* началось еще в 2020 году. Тогда умные и модные очки рассматривались как продукт, связанный с Metaverse* — VR-проектом бизнес-гения Марка Цукерберга. Сами очки, правда, в итоге пережили проект, в рамках которого они были созданы. Но не будем сыпать соль на раны Цукерберга и вернемся к его сотрудничеству с Ray-Ban. В 2021 году компании представили первый его результат — очки Ray-Ban Stories. Два года спустя вышла следующая версия уже под названием Ray-Ban Meta*, и, наконец, в 2025 году лично Цукерберг представил ИИ-очки Ray-Ban Meta* второго поколения (Gen 2). О них и пойдет речь дальше.
      Марк Цукерберг в очках Meta* Ray-Ban Display во время презентации второго поколения устройства в 2025 году. Источник
       
      View the full article
    • Dzmitry
      Автор Dzmitry
      Описание с магазина
       
      О Внешний аккумулятор с встроенными кабелями
      Зарядное устройство с функцией беспроводной зарядки для смартфона и часов. Увеличенный объем батареи и быстрая зарядка по MagSafe позволят забыть об ограниченности аккумулятора. Кроме того, больше не надо носить с собой моток проводов, ведь кроме беспроводной зарядки устройство имеет встроенные type-c и lightning кабели с еще большей выходной мощностью.
      ∙ Материал: АВS, металл
      ∙ Цвет: чёрный
      ∙ Размер: 115х70х22 мм
      ∙ Ёмкость: 10000 mAh
      ∙ Вход: Type-C
      ∙ Выход: USB, Type-C
      ∙ Встроенные кабели Lightning и Type-C
      ∙ Встроенная подставка для смартфона
      ∙ Индикатор зарядки
      ∙ MagSafe беспроводная зарядка 15 Вт Зарядное устройство 2.5 Вт для Apple Watch QC2.5W + PD20W быстрая зарядка
       
       
      В описании ничего не написано про модель пауэрбанка, даже гугл по картинке не смог найти эту модель.
      По результатам использования:
      Хороший компактный поуэрбанк, который всё время под рукой. Для меня самое главное – поддержка быстрой зарядки. Вес 212г , аналогичный от xiaomi весит 214г
      Из минусов хочу отметить тонкие зарядные провода и невозможность зарядки отдельных моделей смартфонов на подставке (huawei pura 80), нет поддержки зарядки малым током.
       
       
       
    • KL FC Bot
      Автор KL FC Bot
      Капча (CAPTCHA) в привычном нам виде появилась 26 лет назад и за это время сильно эволюционировала, но основная идея осталась прежней: предложить человеку задачу, которую он решит за пару секунд, а компьютер — нет.
      Начиналось все с искаженного текста, были и математические примеры, и короткие аудио. Дальше наступила эпоха выбора пожарных гидрантов, светофоров, мотоциклов, и, казалось, в этой реальности мы останемся надолго. Но современные LLM, как оказалось, справляются с подобной капчей гораздо лучше и быстрее человека.
      Рассказываем, как изменились «проверки на человечность» и как это повлияло на безопасность пользователей.
      Конец эпохи выбора картинок
      В 2007 году Google придумала сервис reCAPTCHA, а через восемь лет в нем появилась проверка, где пользователю предлагается выбрать все картинки, которые попадают под заранее установленные условия. Так миллионы пользователей Интернета волей-неволей стали экспертами в распознавании светофоров, велосипедов, крыш, мостов и пожарных гидрантов. Конечно, ИИ-боты давно научились решать такие задачи.
      Поэтому в июне 2026 года Google начала тестировать новый способ подтверждения человечности. Вместо привычных картинок некоторым пользователям предлагают записать короткое видео с жестами рукой. Затем алгоритмы анализируют запись, выделяя 21 ключевую точку кисти и суставов пальцев. По движениям руки система определяет, действительно ли перед ней живой человек, а не бот. Для прохождения такой капчи требуется разрешить доступ к камере — тревожный звоночек для тех, кто задумывается о безопасности и приватности.
      При этом Google утверждает, что видеозаписи никогда не связываются с личностью пользователя, а аудио и вовсе не записывается. Также в ее политике безопасности указано, что Google не сохраняет никакие данные после завершения процесса верификации. Традиционно скажем, что у каждого пользователя может быть собственное мнение: доверять Google или нет. Мы, в свою очередь, напомним про материал Фото с паспортом в руках — безопасно или нет?, где подробно разобраны все риски подобных биометрических верификаций на примере фотографий с паспортом.
      Какие альтернативы существуют для reCAPTCHA
      Хотя Google reCAPTCHA — по-прежнему абсолютный лидер в борьбе с ботами, но мир меняется под воздействием ИИ, и традиционная капча уходит в прошлое. Мы коротко расскажем о некоторых сервисах и способах борьбы с ботами с позиции безопасности.
       
      View the full article
×
×
  • Создать...