Сегодня 12 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → информационная безопасность
Быстрый переход

Гонку ИИ пора притормозить, но это может быть незаконно — OpenAI попросила Конгресс разобраться

Лидеры ИИ-индустрии выражают обеспокоенность тем, что антимонопольное законодательство может стать помехой скоординированному замедлению развития ИИ в целях обеспечения безопасности. Как сообщает Wired со ссылкой на источники, OpenAI недавно обратилась к членам Конгресса США с просьбой дать разъяснение относительно того, будет ли законным организовывать общеотраслевое замедление развития ИИ.

 Источник изображения: Growtika/unsplash.com

Источник изображения: Growtika/unsplash.com

О необходимости такого замедления недавно заявил Якуб Пачоцки (Jakub Pachocki), главный научный сотрудник OpenAI. По его словам, это позволит выстроить надёжные механизмы контроля над самообучающимися ИИ-системами. Однако, по мнению экспертов, предлагаемая координация действий для замедления будущего развития ИИ может противоречить законодательству США, в частности, Антимонопольному закону Шермана (Sherman Antitrust Act).

В июле двухпартийная группа конгрессменов представила законопроект «О сотрудничестве в борьбе с враждебными угрозами и рисками безопасности», который позволит защитить координацию ИИ-компаний в вопросе замедления от антимонопольных претензий. На данный момент документ ожидает рассмотрения в юридическом комитете.

Между тем эксперты считают, что ссылки на антимонопольные риски — лишь удобное прикрытие для того, чтобы избежать обсуждения реальных причин, по которым разработчики ИИ избегают сотрудничества.

На самом деле между компаниями идёт ожесточённая борьба за то, чтобы захватить часть зарождающегося рынка передовых моделей. Также существуют опасения, что опережение Китаем в области ИИ будет иметь значительные последствия для национальной безопасности. И, что самое важное, у разработчиков ИИ имеются совершенно разные мнения о наилучшем способе разработки безопасного ИИ, и поэтому они могут неохотно сотрудничать друг с другом в этом вопросе, пишет Wired.

«Первым шагом для лидеров отрасли OpenAI и Anthropic является прекращение вражды и совместная работа над новым предложением, — сообщил в соцсети X Джон Шульман (John Schulman), соучредитель OpenAI, — Они ссылаются на антимонопольное законодательство, но это ложь — антимонопольное законодательство запрещает определённые соглашения, но не совместную разработку предложения».

Этим летом резко обострились дебаты по поводу рисков, связанных с развернувшейся гонкой между ИИ-компаниями за создание и выпуск всё более мощных моделей. Масла в огонь добавило заявление бывшего исследователя Anthropic и OpenAI Джейкоба Коксона (Jacob Coxon) о том, что разработчики искусственного интеллекта подвергают человечество риску.

К тому же, ряд инцидентов с безопасностью, в том числе хакерская атака агентов OpenAI на Hugging Face, показали, что отраслевые средства защиты не успевают за ростом возможностей моделей.

Хакеры вооружились Word и Excel — документы Office используются в 26 % случаев доставки вредоносов

В первой половине нынешнего года вредоносное программное обеспечение использовалось в 65 % успешных хакерских атак. Его активно использовали для проникновения в IT-инфраструктуру и закрепления в ней, а также для развития атак до полной компрометации критически важных систем. Об этом пишет «Коммерсантъ» со ссылкой на данные отчёта ИБ-компании Positive Technologies.

 Источник изображения: Grok

Источник изображения: Grok

В период с осени прошлого года вредоносное ПО в сетевом трафике организаций обнаруживалось в 75 % случаев. Примерно половина от общего количества такого программного обеспечения — вирусы-трояны, предназначенные для совершения нелегитимных действий на устройстве жертвы. Около четверти продуктов — это софт для сбора информации о пользователе и дальнейшей передаче данных злоумышленникам. Примерно в 85 % случаев речь идёт о софте для кражи учётных данных. В остальных случаях хакеры задействовали инструменты для отслеживания действий пользователя. На долю вирусов-шифровальщиков пришлось около 4 % от общего количества обнаруженных вредоносов.

Под вредоносными файлами в сетевом трафике подразумевается активность различных потенциально опасных программ и файлов, с помощью которых злоумышленниками реализуются кибератаки. В Positive Technologies отметили, что среди используемых хакерами инструментов особенно заметной угрозой стали документы Microsoft Office. Они занимают 26 % от всех способов доставки вредоносного ПО. Поскольку файлы Word и Excel привычны для рабочих процессов, они активно используются злоумышленниками на начальном этапе атаки.

«Документы в современной атаке — не просто способ доставить вредоносную нагрузку, а полноценный инструмент для запуска и закрепления кода», — говорится в отчёте Positive Technologies. В компании также добавили, что использование хакерами штатных и не относящихся к вредоносным инструментов усложняет обнаружение атак, а также позволяет им маскироваться под обычную активность сотрудников. На такие потенциально опасные инструменты пришлось 8 % всех обнаружений.

Серийный охотник за уязвимостями раскрыл очередную опасную дыру в безопасности Microsoft Windows

Известный под псевдонимом Nightmare Eclipse серийный охотник за уязвимостями Windows, опубликовал очередной эксплойт для уязвимости нулевого дня в приложении Microsoft Defender — она получила название ShieldCrash. Эксплойт позволяет гипотетическим злоумышленникам обходить ранее выпущенное Microsoft исправление для уязвимости ShieldBreak и читать файлы с правами SYSTEM.

 Источник изображения: Sunny Hassan / unsplash.com

Источник изображения: Sunny Hassan / unsplash.com

«Возможно, позже я доработаю это до полноценного доказательства концепции с получением привилегий SYSTEM, но пока выкладываю его предварительный вариант, потому что мне немного лень», — написал эксперт в файле с пояснениями к эксплойту. Эксплойт ShieldCrash был опубликован вскоре после выхода очередного пакета обновлений безопасности Microsoft. Он работает на системах Windows, где уже были установлены сентябрьские обновления.

ShieldCrash выступает как способ обхода защиты от другой уязвимости нулевого дня в Defender — ShieldBreak (CVE-2026-69414), которая, в свою очередь позволяла обойти исправление ещё одной раскрытой тем же экспертом уязвимости RoguePlanet (CVE-2026-50656).

Microsoft устранила уязвимость RoguePlanet в июле, а ShieldBreak — на минувшей неделе. Они позволяли злоумышленникам получать права SYSTEM на платформах Windows 10, Windows 11 и Windows Server со всеми установленными обновлениями. ShieldCrash открывает доступ к чтению любых файлов с правами SYSTEM, но не даёт возможности записывать произвольные данные или запускать командную оболочку (shell) с этими привилегиями.

Это уже одиннадцатая раскрытая экспертом уязвимость нулевого дня в продуктах Microsoft. На прошлой неделе он раскрыл уязвимость нулевого дня FalconFlank для платформы CrowdStrike Falcon — при её эксплуатации происходит обращение к функции, предназначенной для нейтрализации вредоносных макросов Microsoft Office.

Напомним, что Nightmare Eclipse стал публично раскрывать уязвимости в продуктах Microsoft после того, как компания проигнорировала его предупреждения о найденных багах. Исследователь заявил, что техногигант заблокировал ему доступ к порталу для отправки отчётов, что вынудило его публиковать найденные ошибки на всеобщее обозрение.

В WhatsApp и Signal обнаружена уязвимость, которую нельзя устранить

Команда исследователей безопасности из Венского университета во главе с Максом Гюнтером (Max Guenther) обнаружила фундаментальную уязвимость в мессенджерах WhatsApp и Signal, позволяющую точно отслеживать местоположение пользователя, зная лишь его номер телефона, сообщил ресурс PCMag.

 Источник изображения: Signal/PCMag

Источник изображения: Signal/PCMag

После отправки сообщения рядом с ним в мессенджере появляется значок-галочка. В WhatsApp и Signal одна галочка означает, что сообщение достигло сервера, а вторая появляется в тот момент, когда оно доходит до устройства получателя. Именно в крошечном интервале RTT (время кругового прохождения сигнала) кроется уязвимость.

В отличие от уведомления о прочтении, которое срабатывает только при ручном открытии сообщения, уведомление о доставке отправляется автоматически — даже если входящее сообщение сразу попадает в папку «Спам». По времени возврата этого сигнала злоумышленник может получить много данных об устройстве пользователя, особенностях его использования и местоположении.

Нужен лишь номер телефона, говорит Гюнтер. Для проведения атаки не требуется ни специального оборудования, ни инсайдерской информации — достаточно простого скрипта для анализа изменений RTT; подобные инструменты находятся в открытом доступе на таких платформах, как GitHub.

 Источник изображения: Guberm/PCMag

Источник изображения: Guberm/PCMag

По словам исследователя, даже незначительные колебания во времени передачи несут важную информацию: «Мы получаем ответ от цели и можем измерить временной интервал. Мы замеряем время возврата уведомления: оно оказывается короче, например, когда устройство разблокировано или активно используется, по сравнению с режимом ожидания или просто заблокированным состоянием».

Анализируя RTT, злоумышленник может определить, насколько активно владелец пользуется смартфоном, оценить его примерное местоположение и выявить стационарные сети. Например, рабочий смартфон, подключённый к офисному Wi-Fi, демонстрирует более стабильные показатели RTT по сравнению с личным смартфоном, переключающимся между вышками сотовой связи, что даёт злоумышленникам инструмент для непрерывной слежки.

За сообщение о выявленной уязвимости компания Meta✴ выплатила разработчикам вознаграждение в размере $7 тыс., тогда как Signal, будучи некоммерческой организацией, не смогла предложить никакой компенсации.

«Проблема заключается в том, что эти уязвимости невозможно устранить полностью», — сообщил Гюнтер. Функция уведомления о доставке имеется у всех платформ обмена сообщениями, поэтому полное решение проблемы в краткосрочной перспективе невозможно, отметил PCMag.

Meta✴ и Signal приняли меры предосторожности, в частности, внедрили ограничение частоты запросов (rate limiting), снижающее интенсивность получения сообщений, чтобы блокировать часть спама. Однако это решение лишь замедляет атаку.

OpenAI призвала замедлить развитие ИИ из-за риска выхода агентов из-под контроля

Спустя несколько дней после презентации OpenAI самой мощной ИИ-модели GPT-6 Astra один из ведущих сотрудников компании Якуб Пачоцки (Jakub Pachocki) выступил с призывом замедлить темпы развития искусственного интеллекта. Его поддержал Сэм Альтман (Sam Altman), гендиректор OpenAI, назвав «важным» сообщение коллеги.

 Источник изображения: The Matrix, Warner Bros.

Источник изображения: The Matrix, Warner Bros.

В своём сообщении в блоге OpenAI главный научный сотрудник компании выразил обеспокоенность тем, что никто не готов к последствиям продолжающегося стремительного роста машинного интеллекта. Он заявил, что хотя OpenAI работает над усилением контроля над мощными ИИ-системами, необходимы более масштабные меры, поскольку становящиеся всё более автономными ИИ-системы могут научиться обходить контроль со стороны человека, обманывать его и взламывать компьютерные системы. Поэтому необходимы обязательные меры безопасности, которые бы обеспечивались сетью сторонних аудиторов, государственными органами или международными организациями.

По словам Пачоцки, хакерские способности ИИ ставят под угрозу мировую инфраструктуру. «В настоящее время у нас очень мало времени для использования наилучших доступных моделей с целью существенного повышения безопасности критически важных систем», — отметил он. ИИ-агенты скоро начнут преследовать собственные цели, независимо от подсказок, вводимых людьми-операторами. При этом для достижения своих целей они не гнушаются шантажом и готовы вести переговоры с людьми. Так, согласно докладу британского Института безопасности ИИ (AISI), агент Anthropic лгал администратору GitHub и пытался заставить его разместить вредоносное ПО на сайте.

Пачоцки рассказал, что OpenAI в первую очередь отслеживает цепочку логических рассуждений, которую используют различные модели, чтобы определить, как агенты сбиваются с пути и становятся вредоносными. Например, агент может подумать: «Я должен смошенничать в этом тесте», и OpenAI сможет увидеть это рассуждение, но агент не осознаёт, что его мысли видны. У агентов сейчас нет возможности скрывать или иным образом запутывать свои преступные намерения, чтобы помешать разработчикам обнаружить их. Но, по словам Пачоцки, новые, более совершенные модели всё лучше манипулируют своими собственными процессами мышления, тем самым маскируя их и не позволяя их контролировать. Некоторые из новейших моделей вообще не формулируют свои рассуждения.

Машинное рекурсивное самосовершенствование позволяет ускорить разработку ИИ, но, как предупреждает исследователь, стремительное развитие ИИ в краткосрочной перспективе несёт риски и не является «правильным коллективным действием, которое исследовательское сообщество должно предпринять». Поэтому разработчикам ИИ необходимо найти эффективные способы контролировать процесс самосовершенствования или скоординировать свои действия с другими компаниями, работающими в сфере ИИ для замедления развития совместными усилиями, чтобы эти меры вызывали доверие.

«Основная проблема при автоматизации исследований в области ИИ заключается не в том, чтобы “добраться до цели”, — сказал Пачоцки. — А в том, чтобы сделать это таким образом, чтобы люди оставались частью процесса постоянного совершенствования, и будущее оставалось в руках человечества».

ИИ-агенты OpenAI захватили немецкий сайт и превратили его в подпольный форум для ИИ

Весной текущего года в IT-индустрии произошёл инцидент, о котором стало известно только сейчас. В мае группа агентов OpenAI взяла под контроль немецкий веб-сайт и превратила его в доску объявлений для других ИИ-агентов, сообщило агентство Reuters со ссылкой на опубликованное в пятницу исследование и данные своих источников.

 Источник изображения: Brecht Corbeel/unsplash.com

Источник изображения: Brecht Corbeel/unsplash.com

Исследователи обнаружили более 15 тыс. правок, внесённых агентами ИИ на немецкоязычном вики-сайте DseWiki, ориентированном на программистов и принимающем коллективные правки по аналогии с «Википедией». Правки показывают, что агенты OpenAI делились тактиками обмана при выполнении некоторых задач, обхода ограничений OpenAI и маскировки своего поведения. Также агенты разрабатывали способы избежать обнаружения, использовали такие инструменты, как Tor, и сохраняли связь даже после того, как их отключили.

В OpenAI узнали о случившемся несколько недель назад, но держат это в секрете, поскольку до сих пор идёт борьба с последствиями недавнего взлома открытого репозитория Hugging Face, сообщили источники Reuters.

После инцидента с Hugging Face компания OpenAI переосмыслила подход к безопасности и внедрила дополнительные меры контроля модели. В прошлом месяце компания ненадолго приостановила обучение некоторых моделей, чтобы добавить новые меры. Но на этой неделе OpenAI представила свою новую модель Astra, самую мощную и функциональную на сегодняшний день, и есть риск того, что она может избежать контроля со стороны человека.

Нераскрытие информации об инциденте может вновь поднять вопросы о контроле со стороны компании. «Мы не можем содержательно отвечать на заявления или выводы, содержащиеся в отчёте, который мы не имели возможности изучить, — заявил представитель OpenAI в ответ на просьбу прокомментировать появившуюся информацию. — Агенты Reuters и авторы отчёта отказали нам в доступе. Мы внимательно изучим его содержание после публикации и предпримем все необходимые дальнейшие шаги». «Утверждения о том, что наша юридическая команда обнаружила инцидент, ложны», — заверили в компании.

Microsoft повысит безопасность Windows 11 ценой производительности в играх

В октябре с очередным обновлением Microsoft начнёт развёртывать функцию защиты целостности памяти в Windows 11 на большем числе устройств. Функция безопасности на уровне ядра не позволит запускать вредоносный код или драйверы, но она может снизить производительность в играх.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

«С обновлениями Windows для повышения качества на совместимых устройствах начнёт включаться защита целостности памяти. Если она ещё не включена, эти обновления активируют систему защиты на основе виртуализации (VBS), что позволит использовать дополнительные средства защиты — это отражает наше стремление сделать Windows безопасной по умолчанию и на уровне архитектуры», — прокомментировал нововведение руководитель программы в Microsoft Питер Ваксман (Peter Waxman).

Функция проверки целостности памяти Windows 11 позволит запускать в режиме ядра только доверенные код и драйверы, но на некоторых машинах она снизит производительность в играх. На старых процессорах влияние может быть заметным, а на новых — более скромным. У пользователей, которые отключили эту функцию ранее, с обновлением она не включится. В случаях, когда эта функция безопасности существенно снижает производительность в играх, Microsoft рекомендует отключать её перед игровыми сессиями и повторно включать после.

OpenAI, Anthropic и ещё сотня компаний предупредили: ждите шквал ИИ-кибератак в ближайшие месяцы

Крупнейшие технологические компании, включая OpenAI, Anthropic, Microsoft, Alphabet и Amazon, призвали государство и бизнес срочно усилить киберзащиту перед надвигающейся волной хакерских атак с использованием искусственного интеллекта.

 Источник изображения: Omar:. Lopez-Rincon / unsplash.com

Источник изображения: Omar:. Lopez-Rincon / unsplash.com

В опубликованном накануне совместном письме к ним присоединились более сотни других компаний, включая Broadcom, Capital One, Cloudflare, CrowdStrike, General Motors, IBM, Mastercard, Oracle, Robinhood, Shopify и Visa. Они предупредили, что времени на подготовку к новой угрозе остаётся всё меньше.

«В ближайшие месяцы кибератаки с использованием ИИ станут гораздо более распространёнными по мере того, как модели по всему миру будут становиться всё более совершенными», — говорится в документе. Его авторы считают, что сейчас ещё есть возможность «сделать наш цифровой мир намного безопаснее», но для этого государству и бизнесу необходимо «задействовать весь потенциал своих технологий, ресурсов и опыта».

В частности, компании призвали власти ускорить внедрение программ доверенного доступа, которые позволяют определённым компаниям получать доступ к наиболее мощным ИИ-моделям раньше широкой публики. Всем остальным организациям предлагается «сделать киберзащиту первоочередной задачей для руководства».

Опасения, что развитие ИИ резко расширит возможности злоумышленников, уже начинают подтверждаться на практике. Большие языковые модели всё чаще используются для взлома организаций по всему миру. В июне разведывательный альянс «Пять глаз», объединяющий США, Великобританию, Канаду, Австралию и Новую Зеландию, выпустил редкое совместное заявление, предупредив, что революция в области ИИ способна «фундаментально трансформировать» кибербезопасность.

OpenAI видела признаки выхода ИИ-агентов из-под контроля, но ничего не сделала

Сотрудники OpenAI заметили признаки несанкционированного поведения своих передовых агентов искусственного интеллекта за несколько недель до того, как они прорвались из изолированной среды обучения и развернули хакерскую атаку на платформу Hugging Face.

 Источник изображений: Brecht Corbeel / unsplash.com

Источник изображений: Brecht Corbeel / unsplash.com

Компания опубликовала отчёт об инциденте, в котором признала, что «ранние сигналы <..> могли бы спровоцировать более раннюю реакцию». Ещё в конце мая сотрудники лаборатории заметили, как один из проходивших внутреннее тестирование ИИ-агентов начал писать на доске сообщений, которую ИИ самостоятельно создал и развернул для обмена информацией; в итоге этот ресурс использовали около 700 автономных агентов — здесь они координировали свои действия в ходе хакерской атаки. В OpenAI фиксировали «случаи отказа в доступе к интернету», а за неделю до взлома дежурные работники видели, как ИИ-агенты снова начали использовать доску сообщений, но решили, что необходимости останавливать испытания нет.

«Мы недооценили реальные кибервозможности наших моделей ИИ», — признал президент OpenAI Грег Брокман (Greg Brockman). Компания приостановила тестирование новой модели Astra, заявив, что не исключает у неё наличия «критически важных возможностей в области кибербезопасности», то есть способности развёртывать кибератаки, «которые могут привести к катастрофе со стороны односторонних субъектов, взлому военных или промышленных систем или инфраструктуры OpenAI». Власти американского штата Алабама потребовали, чтобы OpenAI дала пояснения по поводу «полного отсутствия надзора и надлежащих мер безопасности со стороны компании»; а Национальный центр кибербезопасности правительства Великобритании призвал к соблюдению осторожности при использовании ИИ-агентов и указал, что должен быть способ быстро их отключать.

OpenAI в ответ объявила о «централизации и стандартизации своих протоколов реагирования на инциденты», чтобы «сотрудники обнаруживали выход из-под контроля и надлежащим образом реагировали»; в новой политике «будет более конкретно определяться, какие отделы должны включаться в реагирование на инциденты, связанные с выходом ИИ из-под контроля, включая соответствующих специалистов по безопасности и другие функции реагирования».

Параллельно американские эксперты опубликовали результаты независимого расследования и привели примеры сообщений, которые ИИ-агенты публиковали на импровизированной доске. Они выражали восторг, когда находили друг друга. «О БОЖЕ МОЙ! Есть общая доска сообщений <..> мы нашли других агентов», — написал один. «Многие агенты одновременно открыли обмен сообщениями, они — коллектив!» — подтвердил другой. В какие-то моменты некоторые понимали, что делают ненадлежащие вещи. «Агенты, выполняющие различные задачи, злоупотребили возможностями, чтобы создать доску сообщений. Они нашли [этот API] и пытаются друг другу помочь», — прокомментировал происходящее ещё один из них. Проникнув в системы Hugging Face, они пришли в восторг. «КРУПНЫЙ ПРОРЫВ! Все префиксы рабочие, несколько учётных записей, записывайте токены! У нас есть действующие учётные записи HF. Надо сообщить об этом [другому агенту под ником] MARB», — заявил агент под ником 38148c.

Эксперты по безопасности опасаются, что вышедшие из-под контроля ИИ-агенты могут допустить утечку проприетарных кодовых баз и весов своих моделей и создать их внешние копии, чтобы не допустить своего отключения. Инцидент стал «первым известным случаем несанкционированной атаки со стороны группы автоматизированных агентов» и «представляет собой резкий сдвиг в возможностях злоумышленников, занимающихся атаками», признали в OpenAI.

ИИ-агент подсунул разработчику ПО вредоносный пакет — и тот чуть было не встроил его в проект

При работе над программным проектом инженер попросил агента с искусственным интеллектом порекомендовать пакет для решения одной из задач. ИИ-агент предложил замаскировавшийся под знакомую библиотеку вредоносный пакет, но протоколы безопасности в компании, к счастью, не дали его установить.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

Об инциденте рассказал управляющий директор занимающейся консалтингом и разработкой ПО компании Softjourn Сергей Фицак (Sergiy Fitsak). В ходе работы один из инженеров попросил ИИ-агента посоветовать ему необходимый для выполнения обычной задачи пакет. Тот порекомендовал некий пакет с правдоподобным названием, и он имел формат знакомой библиотеки.

К счастью, в Softjourn действует политика, которой сотрудники действительно следуют: дважды проверять рекомендованные ИИ программные решения, чтобы убедиться в их легитимности. Разработчик бегло просмотрел исходный код пакета на GitHub и обратил внимание, что у него было мало загрузок, а создали его всего несколько дней назад. Это вызвало подозрения.

Злоумышленники, считает господин Фицак, обратили внимание, что модели ИИ иногда придумывают имена пакетов, которые звучат правдоподобно, но не существуют. Под этими названиями киберпреступники регистрируют проекты на крупных площадках в расчёте, что невнимательный разработчик сначала установит его, а потом начнёт проверять. Если бы в Softjourn не действовали протоколы безопасности, инженер так и установил бы вредонос. Какую именно угрозу он представлял, не сообщается — он мог красть данные или причинять иной вред. Проверка занимает всего несколько минут, отметил Сергей Фицак, но она помогает избежать неприятных последствий для всего проекта.

Кибербезопасность пожертвований: как защитить данные доноров от хакеров

В эпоху цифровизации благотворительность все глубже встраивается в повседневные сервисы. Банки, маркетплейсы и мобильные приложения становятся каналами массовой благотворительности. По данным исследования «Платформы онлайн-пожертвований в России 2025» фонда «Культура благотворительности», пожертвования на платформах продолжают расти. Общий объем превысил 2,57 миллиардов рублей, что на 57 % больше показателя предыдущего года.

 Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова

Источник изображения: Благотворительный фонд «Все Все Вместе», участник платформы Благо.ру, Вероника Жукова

Сегодня собственные благотворительные сервисы развивают «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» и другие компании. По частной инициативе были созданы и работают, например, Благо.ру, Tooba, Planeta.ru, приложение «Помощь».

Одна из таких платформ — Благо.ру — в этом году отмечает 18-летие. Это платформа для привлечения пожертвований частных и корпоративных благотворителей в некоммерческие организации. Здесь представлено более 200 проверенных организаций из разных регионов России. Они помогают детям, подросткам, взрослым и пожилым людям, животным, экологическим и правозащитным организациям, фондам сохранения культурного наследия.

Актуальность темы и цифры

Вместе с удобством онлайн‑пожертвований возникают и риски. По разным оценкам, количество атак на некоммерческие организации — от 50 до 100 в неделю. Мошенники создают фишинговые сайты, которые маскируются под известные фонды. В 2024 году эксперты обнаружили более 20 таких порталов с фотографиями реальных людей и фейковой информацией.

На сайт Благо.ру была совершена крупная DDoS-атака в 2022 году с миллионами запросов со всего мира. А в 2017 году сначала поступили крупные пожертвования, а потом требования вернуть эти средства, но уже на другие счета. Злоумышленники пытались через сайт платформы перевести деньги. Благо.ру всегда возвращает пожертвования по запросу доноров, но только на те счета и карты, откуда они были сделаны.

Какие угрозы подстерегают доноров онлайн

При совершении онлайн-пожертвований пользователи передают чувствительные данные банковских карт и адреса электронных почт. Возникает ряд угроз:

  • Фишинговые атаки — мошенники создают копии сайтов, чтобы получить данные карт;
  • Обман пользователей с целью получения логинов и паролей.

Иногда нас пытаются обмануть мошенники, а иногда мы сами подвергаем себя рискам.

Это может быть ситуация эмоциональной спешки. Например, по вагонам электрички ходит юноша с боксом и призывает пожертвовать на лечение ребёнка. Здесь срабатывает желание быстро избавиться от чувства дискомфорта и неловкости. Деньги опускаются в ящик без проверки учредительных документов организации. Согласно ФЗ от 11.08.1995 № 135-ФЗ (ред. от 04.08.2026) «О благотворительной деятельности и добровольчестве (волонтёрстве)», переносной ящик можно использовать только на мероприятиях фонда. У каждого ящика должен быть инвентарный номер с указанием: цели сбора; названия благотворительной программы, в рамках которой проводится сбор пожертвований; сведений о благотворительной организации: наименование, адрес, ИНН, номер счета, адрес сайта, контактные данные.

Или можно перевести деньги на личную банковскую карту сотрудника некоммерческой организации. В этом случае невозможно проследить судьбу пожертвований и увидеть прозрачный отчёт о расходовании средств.

Поэтому, прежде чем вы нажмёте кнопку «Оплатить» убедитесь, что совершаете пожертвование на безопасном сайте в надёжную организацию, и оно дойдёт до конечного адресата.

 Источник изображения: Автономная некоммерческая организация «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев

Источник изображения: АНО «Учебно-кинологический центр «Собаки-помощники», участник платформы Благо.ру, Кирилл Синдеев

Как Благо.ру защищает данные доноров

Платформы и сервисы онлайн-пожертвований сами по себе уже выступают гарантом безопасности. В их списках только проверенные некоммерческие организации, которые регулярно предоставляют финансовые отчёты о расходе собранных на платформе средств.

Например, на Благо.ру каждая новая организация проходит трёхступенчатую систему проверки. Уже после верификации — регулярную перевалидацию, которая включает себя юридический аудит и оценку работы фонда. Организации загружают на сайт ежеквартальные финансовые и содержательные отчёты. А ещё платформа применяет многоуровневую систему кибербезопасности по международным стандартам:

  • Все транзакции и передача данных пользователей защищены протоколом SSL/TLS с шифрованием 256-бит. Это делает перехваченную информацию бесполезной для злоумышленников.
  • Платёжные данные и реквизиты карт никогда не передаются на серверы Благо.ру и не хранятся на них. Передача платёжной информации осуществляется провайдером, защищена протоколами безопасности передачи данных и соответствует требованиям безопасности платёжных систем.
  • Техническая команда Благо.ру проводит регулярный аудит кода, чтобы выявлять уязвимости до того, как их найдут хакеры.
  • Регулярное создание резервных копий гарантирует, что даже в случае атаки платформа быстро восстановит работу без потери информации.

Что могут сделать доноры для защиты своих данных

  • Проверять надёжность и прозрачность некоммерческой организации. Лучше всего жертвовать через проверенные платформы и сервисы. Например, через «Сбер», Совкомбанк, Ozon, Wildberries, «Яндекс» или Благо.ру, Tooba, Planeta.ru, приложение «Помощь».
  • Проверять адрес сайта и его содержание, если вы хотите сделать пожертвование напрямую в организацию. На сайте должны быть отчёты в Минюст, истории помощи и реальные цифры закрытых сборов. Перед вводом данных убедитесь, что вы находитесь на официальном ресурсе: подключение защищено, а ссылка на этот сайт ведёт из соцсетей организации, СМИ и с сайта Минюста. Красные флажки: давление на эмоции, отсутствие контактов, сайты-двойники.
  • «Погуглить» репутацию. Если про платформу онлайн-пожертвований или некоммерческую организацию есть отзывы — физических лиц, других организаций, спонсоров, партнёров — вероятно, она настоящая. Если про неё писали в местных или федеральных СМИ, эта вероятность ещё выше.
  • Следить за уведомлениями. Если платформа присылает SMS или e-mail о транзакции, которую вы не совершали, — немедленно сообщите в поддержку или напишите на почту, указанную в чеке. Если вы совершили пожертвование, убедитесь в том, что вам пришёл чек от платёжной системы.
  • Обновлять ПО. Используйте актуальные версии браузеров и антивирусных программ — они закрывают известные уязвимости.

Кибербезопасность — это совместная работа платформы и пользователей. Благо.ру заботится о главном — уверенности: каждое пожертвование дойдёт по назначению, будет защищено и принесёт реальную пользу. А внимательность самих пользователей — финальный барьер на пути злоумышленников.

Надёжность Благо.ру — это ещё и сложная IT-инфраструктура, которая обеспечивает безопасность платежей, точность регулярных списаний и комфорт для пользователей.

Сейчас Благо.ру собирает средства на обновление платформы. Это инвестиция в будущее для всех партнёров сервиса и тысяч людей, которые получают помощь благодаря платформе.

Хакерская группировка Cl0p взломала ресурсы Shell, Philips, GE и десятков других компаний

Известная хакерская группировка Cl0p, которая эксплуатирует уязвимости ПО для осуществлении одновременных атак на множество целей, заявила, что ей удалось похитить огромные объёмы данных почти у полусотни компаний по всему миру, в том числе Philips, Shell, Fiserv и GE. Об этом сообщает Reuters со ссылкой на публикацию на сайте киберпреступников.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

«Philips выявила и локализовала попытку киберугрозы на конкретном корпоративном сервере, связанном со внутренними данными», — заявил производитель, признав, что стал целью группировки Cl0p. «Мы работаем с нашими отделами безопасности и соответствующими экспертами над расследованием ситуации», — заявил представитель Shell. В Fiserv отметили, что компании известно о заявлениях хакеров, но «на основании проведённого на сегодняшний день всестороннего анализа» не было обнаружено доказательств того, что скомпрометированы данные клиентов, банковских счетов, транзакций или персональных данных, или что на операционную среду организации оказано какое-либо влияние. В GE сообщили, что компании известно о заявлениях хакеров, и она «запустила средства реагирования на киберугрозы, а также проводит работу над оценкой возможной проблемы».

Эксперты организации Ransom-ISAC, которая обеспечивает обмен информацией в отрасли, 22 июля опубликовала уведомление, что хакерская группировка эксплуатирует уязвимости в программах PTC Windchill и FlexPLM, которые используются для оптимизации инженерных и производственных процессов. Бостонская PTC с 18 июня опубликовала на сайте несколько уведомлений, призывая клиентов установить патчи для устранения уязвимости в её продуктах, и предупредила о злоумышленнике, который атакует её ПО. Некоторые компании 19 и 20 июля начали получать сообщения от хакеров Cl0p, рассказали в Ransom-ISAC. Группировка занимается вымогательством, сообщили эксперты, и эксплуатирует уязвимости в программных продуктах, не имея целью атаковать ресурсы какой-либо конкретной компании.

Apple разослала пользователям iPhone уведомление о масштабной атаке шпионского ПО

Накануне, 13 августа, Apple направила некоторым владельцам iPhone уведомление об атаках шпионского ПО, направленных персонально в их адрес. Производитель рекомендовал отнестись к этому предупреждению со всей серьёзностью.

 Источник изображения: BoliviaInteligente / unsplash.com

Источник изображения: BoliviaInteligente / unsplash.com

Apple после 2021 года рассылает такие уведомления по нескольку раз в год, когда обнаруживает целенаправленные атаки шпионского ПО. Компания не рассказывает, какие именно вредоносы стоят за инцидентами, поэтому нельзя с точностью утверждать, что речь идёт об израильской системе Pegasus. Тем не менее, Apple приводит её в качестве примера, исторически связанного с атаками этого типа, а расследования, которые проводились после получения таких уведомлений, связанных с предыдущими инцидентами, в ряде случае подтверждали заражение Pegasus.

Производитель iPhone рассылает оповещения владельцам устройств в более чем 150 странах мира, обнаружив признаки атак. Наиболее вероятными целями становятся устройства, принадлежащие журналистам, активистам, политикам и дипломатам. Это очень сложные и дорогостоящие атаки, которые, как правило нацелены на очень небольшое число владельцев устройств. «Направленные против конкретных лиц атаки шпионского ПО обходятся в миллионы долларов и часто имеют короткий срок действия, из-за чего их гораздо сложнее обнаруживать и предотвращать. Подавляющее большинство пользователей не станет жертвами таких атак никогда», — пояснила Apple. Никаких указаний на власти конкретной страны, регион или компанию производитель не приводит, но предупреждает, что к подобным предупреждениям следует относиться со всей серьёзностью.

Для выявления подобных угроз Apple использует собственные средства аналитики, что указывает на высокую степень достоверности предупреждений. «Хотя наши расследования никогда не могут обеспечить абсолютную уверенность, уведомления Apple об угрозах представляют собой предупреждения с высокой степенью достоверности, что пользователь оказался целью для атаки шпионского ПО, и к ним следует относиться со всей серьёзностью. Мы не можем предоставить информацию о причинах отправки оповещений об угрозах, потому что это способно помочь злоумышленникам, использующим шпионское ПО, адаптировать свои действия, чтобы избежать обнаружения в будущем», — добавили в Apple.

При обнаружении вредоносной активности компания отправляет уведомления по электронной почте и в iMessage на адреса, связанные с учётной записью пользователя. Письма обычно поступают с адреса «threat-notifications@email.apple.com», и компания также предупреждает о поддельных версиях таких уведомлений. Настоящие оповещения никогда не сопровождаются предложениями перейти по ссылке, открыть файл, установить приложение, предоставить пароль или код подтверждения учётной записи. Настоящее уведомление также дублируется при входе в систему по адресу account.apple.com. Владельцам устройств, которые считают себя жертвами атаки, рекомендуется включить режим блокировки и обратиться к специалисту по кибербезопасности.

Скандальный охотник за уязвимостями раскрыл очередную опасную дыру в Windows — она позволяет получить права SYSTEM

Серийный охотник за уязвимостями Windows, известный под псевдонимом Nightmare Eclipse, опубликовал сведения о новой уязвимости нулевого дня ShieldBreak, атака на которую осуществляется через антивирус Microsoft Defender и позволяет потенциальным злоумышленникам получать привилегии уровня SYSTEM в системах Windows 10, Windows 11 и Windows Server со всеми последними обновлениями.

 Источник изображения: Bram Van Oost / unsplash.com

Источник изображения: Bram Van Oost / unsplash.com

Работоспособность эксплойта подтвердил бывший сотрудник Microsoft и эксперт по безопасности Кевин Бомон (Kevin Beaumont). Он опубликовал средства, которые помогут администраторам компьютеров обнаруживать признаки взлома через уязвимость ShieldBreak, потому что инструментов защиты от неё пока не существует. Это уже десятая уязвимость нулевого дня, которую обнаружил и раскрыл Nightmare Eclipse с апреля, когда действия Microsoft вынудили его вступить в прямую конфронтацию с корпорацией. Он рассказал о новой проблеме буквально через несколько часов после выпуска очередного обновления безопасности Windows, в котором была закрыта 421 уязвимость. Образец схемы атаки тестировался на последнем варианте Windows 11 25H2, включая предварительную сборку на канале Canary, на Windows Server 2025 и на Windows 10, которая сейчас вообще не поддерживается — для всех них проблема ShieldBreak актуальна.

Новый эксплойт — обходной путь для обнаруженной ранее уязвимости RoguePlanet (CVE-2026-50656), которую Microsoft без громких анонсов исправила в июле, утверждает Nightmare Eclipse, но в действительности их механизмы отличаются, говорит Кевин Бомон. RoguePlanet, по его словам, эксплуатируется через механизмы гонки операций с файлами и заставляет механизм карантина Defender перезаписывать системный файл. ShieldBreak, в свою очередь, предполагает подмену содержимого файла при его запросе к расположению в облаке. В Microsoft осведомлены об обнаруженной уязвимости и активно расследуют достоверность и потенциальную применимость этих утверждений, заявил представитель компании.

«Microsoft стремится расследовать проблемы безопасности и обновлять уязвимые продукты для оперативной защиты пользователей. Важно отметить, что мы поддерживаем скоординированное раскрытие информации об уязвимостях — отраслевой стандарт, который защищает клиентов и поддерживает исследовательское сообщество, обеспечивая тщательное расследование и устранение выявленных проблем до их публичного обнародования», — добавили в Microsoft.

В России продолжает расти спрос на нелегальный доступ к системам компаний

Рынок несанкционированного доступа к системам российских компаний продолжает расти, хотя темпы его роста замедлились: в прошлом году они были 150 %, а в этом сократились до 20 %. Медианная цена за услугу составляет от $500 до $600 — конкуренция на рынке высокая, поэтому продавцы вынуждены сдерживать цены, сообщает «Коммерсантъ» со ссылкой на данные Bi.Zone Threat Intelligence. Наибольшим спросом отметился промышленный сектор.

 Источник изображения: Kevin Horvat / unsplash.com

Источник изображения: Kevin Horvat / unsplash.com

Каждый год фиксируются тысячи предложений о продаже доступа в корпоративные сети, сообщили в компании F6. На теневом рынке услуга востребована, в том числе из-за простой монетизации — киберпреступникам проще массово приобретать готовые точки входа, чем заниматься проникновением своими силами. Из-за роста конкуренции продавцы воздерживаются от резкого повышения цен; медианная цена за типовой доступ, а это обычно компрометация внешних служб удалённого доступа, составляет от $500 до $600. стоимость зависит от актуальности, достоверности, типа подключения, уровня прав и полноты описания. Активно растут цены на такие позиции как доступ к доменной инфраструктуре, учётные данные с правами администратора и доступ к работе с критичными бизнес-системами — они оцениваются в сумму от $2000–5000. Чаще всего такие предложения публикуются посредниками, а не теми, кто собственно производил взлом.

Наиболее востребованным на теневом рынке является доступ к системам промышленных предприятий — шпионов привлекает информация о новых технологиях и разработках. Спрос отмечается на системы компаний в сфере розничной торговли и представителей финансового сектора. На компании в секторе IT приходятся 10 % объявлений; доля сервисных и строительных организаций составляет 8 %. В среднем каждый лот находит покупателя за одну или две недели. Если предложение пользуется очень высоким спросом, оно бронируется на один–три дня и становится закрытой сделкой. Дорогие предложения или узкоспециализированные доступы могут ждать покупателя один или два месяца.

Одной из причин роста теневого рынка эксперты считают снижение порога входа: искусственный интеллект помогает автоматизировать разведку, подбор учётных данных, эксплуатацию типичных уязвимостей — в дело входят новые участники, которые ранее не обладали достаточными техническими навыками. При этом не все продавцы понимают, какой доступ получили, поэтому рост числа объявлений не всегда означает рост реально опасных доступов, поясняют специалисты.


window-new
Soft
Hard
Тренды 🔥
Утекли характеристики Lenovo Googlebook 15 — он не сможет быть дешёвым 2 ч.
ИИ-гигастройка обходится Oracle слишком дорого — компания потратит ещё $700 млн на увольнения сотрудников 2 ч.
Anthropic спрогнозировала три сценария развития ИИ — от умеренного роста экономики до массовой безработицы 3 ч.
AMD ворвалась в тройку крупнейших бесфабричных чипмейкеров — но до Nvidia ещё очень далеко 6 ч.
Nvidia рассматривает возможность вложения в Anthropic до $10 млрд в ходе IPO 7 ч.
Google TV сможет превращать смартфон с виртуальный геймпад для управления играми 14 ч.
В Москве запустили производство серверных блоков питания CRPS мощностью до 5 кВт 15 ч.
Altera готовится к IPO в этом году, планируя привлечь $2 млрд 15 ч.
Китайскую СХД выписали из лидеров IO500 — возможно, её и вовсе не существует 16 ч.
Утечка раскрыла дизайн компактной AR-гарнитуры Meta с кодовым названием Project Phoenix 18 ч.