Анализ фундаментальной уязвимости генеративных моделей: демонстрация самораспространяющегося промпт-червя в экосистеме Microsoft Copilot. Независимый исследователь по информационной безопасности из Норвегии, Хокон Молей представил результаты масштабного исследования. В ходе работы ему удалось разработать и успешно продемонстрировать прототип самораспространяющегося вредоносного программного обеспечения нового типа — так называемого «промпт-червя», ориентированного на эксплуатацию механизмов языковой модели Microsoft Copilot for Word...
Экстрим Безопасность
«Файл поврежден»: как хакеры воруют данные ИТ-компаний через одну кнопку в Word
Специалисты «Лаборатории Касперского» зафиксировали новую целенаправленную вредоносную кампанию, проводимую хакерской группировкой GOFFEE. Основным вектором атаки выступает фишинговая рассылка, ориентированная преимущественно на организации российского ИТ-сектора. Ключевой особенностью данной кампании является применение метода социальной инженерии через имитацию поврежденных документов. Злоумышленники намеренно модифицируют текст во вложениях к электронным письмам путем гомоглифической подмены — замены части кириллических символов визуально идентичными латинскими знаками (IDN-гомографами)...
Не тот сосед, кем кажется: нейросети и паника на службе у телефонных мошенников
Злоумышленники осуществляют целевые рассылки в популярных мессенджерах, используя тактику имитации бытовой взаимопомощи для внедрения вредоносного программного обеспечения (ВПО). Сценарий преступления выстроен вокруг эксплуатации базовых человеческих реакций — тревоги за личную безопасность и любопытства. Мошенник инициирует контакт с потенциальной жертвой, выступая в роли жильца того же многоквартирного дома или ближайшего соседа. В сообщении создается искусственная ситуация угрозы: отправитель...
Ваш компьютер получил оценку. Почему нейросетевой вирус Dolphin X пометил вас как «добычу высшей пробы?
Комплексный анализ вредоносного программного обеспечения Dolphin X: архитектура, функционал профилирования на базе ИИ и методы компрометации данных. Специалистами подразделения Varonis Threat Labs проведено детальное исследование нового образца вредоносного программного обеспечения (ВПО), классифицируемого как троян удаленного доступа (Remote Access Trojan, RAT) под наименованием Dolphin X. Ключевой особенностью данного зловреда является заявленная разработчиками интеграция алгоритмов искусственного...
Новая схема мошенничества «Ваш стаж аннулирован»
Анализ схемы социальной инженерии: использование угрозы аннулирования трудового стажа для компрометации учётных записей на портале «Госуслуги» В последнее время правоохранительные органы и платформы по противодействию мошенничеству фиксируют распространение целенаправленной кампании злоумышленников. Схема основана на методах социальной инженерии и эксплуатирует базовую обеспокоенность населения вопросами социального обеспечения и пенсионных накоплений. Мошенники инициируют контакт с потенциальными...
