Дайджест за неделю

🔹 Уничтоженная ИТ-инфраструктура и сотни задержанных рейсов из-за пароля 123456 – произошла хакерская атака на «Аэрофлот»

28 июля в крупнейшей российской авиакомпании «Аэрофлот» произошёл масштабный сбой информационных систем, который парализовал расписание полётов. Сотни рейсов были отменены или задержаны, а пассажиры столкнулись с коллапсом в московском аэропорту Шереметьево. Ответственность за атаку взяли на себя сразу две хакерские группировки – Silent Crow и «Киберпартизаны BY». Злоумышленники утверждают, что в течение года имели доступ к корпоративной сети перевозчика и уничтожили около 7 тысяч физических и виртуальных серверов.

Хакеры также заявили, что скачали 12 терабайт данных, включая базы истории перелётов, информацию из систем наблюдения, контроля и внутренней прослушки. По их словам, они скомпрометировали критические бизнес-системы, получили доступ к компьютерам сотрудников, включая руководителей, и полностью вывели из строя внутреннюю ИТ-инфраструктуру «Аэрофлота». Полное восстановление, по мнению специалистов, может занять от нескольких недель до года. Московская транспортная прокуратура начала проверку и возбудила уголовное дело по статье 272 УК РФ (неправомерный доступ к компьютерной информации).

Тем временем расследование, проведённое BBC, подтвердило, что хакерам удалось проникнуть в сеть «Аэрофлота» из-за элементарных уязвимостей. В частности, использовались крайне слабые пароли – в списке оказались такие как «123456», «password» и даже «aeroflot123». Более того, в корпоративной сети не применялась двухфакторная аутентификация, а некоторые серверы и системы оставались уязвимыми из-за отсутствия актуальных обновлений.

По словам источников, атака на «Аэрофлот» не требовала сверхсложных инструментов – хакеры воспользовались простыми методами подбора паролей и социальной инженерии. Отчёт также указывает на отсутствие централизованной системы мониторинга безопасности и слабый контроль за действиями пользователей внутри корпоративной сети.

Эксперты уверены: такая беспечность в вопросах кибербезопасности стала одной из главных причин последствий атаки.

🔹 Wi-Fi научился распознавать людей по дыханию и движениям

Группа исследователей из римского университета Ла Сапиенца разработала технологию, которая позволяет распознавать человека по тому, как его тело влияет на Wi-Fi-сигналы. Система под названием WhoFi использует особенности распространения радиоволн для создания уникального «отпечатка» человека без камеры, микрофона или телефона. Причём идентификация возможна даже сквозь стены.

В основе технологии лежит анализ данных, которые описывают как изменяется Wi-Fi-сигнал при прохождении через физические преграды, включая человеческое тело. Даже такие микродвижения, как дыхание, шаги или положение рук, создают неповторимую и повторяемую картину искажений. Эта информация обрабатывается нейросетями и превращается в уникальный цифровой отпечаток конкретного человека.

Точность системы, по данным авторов, составляет до 95,5%. Разработчики подчеркивают, что технология подходит для систем контроля доступа, охраны и мониторинга, в том числе в учреждениях, где визуальное наблюдение нежелательно или невозможно. Принцип действия не зависит от освещения или наличия препятствий, а потому способен работать в ситуациях, где обычные камеры бессильны.

Сторонники решения утверждают, что такая форма идентификации может быть даже более «приватной», чем видеонаблюдение, поскольку система не фиксирует внешность. Однако критики уже предупреждают о потенциальных угрозах: WhoFi позволяет распознавать человека без его ведома и без использования личных устройств. Фактически, любой проходящий мимо маршрутизатора пользователь может быть идентифицирован даже если он ничего не делает и не говорит.

🔹 «Яндекс» стал первой российской компанией, получившей международный сертификат за ответственную разработку ИИ

«Яндекс» объявил о получении международного сертификата ISO/IEC 42001:2023 – первого в России. Документ подтверждает, что процессы создания и внедрения ИИ в компании соответствуют международным стандартам этики, безопасности и управления. Это касается, в частности, линейки языковых моделей YandexGPT, которые используются в более чем 20 продуктах компании.

Аудит показал, что «Яндекс» ведёт системную работу по контролю за качеством ИИ-моделей, отслеживает ошибки, анализирует обратную связь и уделяет внимание защите пользовательских данных. В компании действует политика предотвращения этических и социальных рисков, а сотрудники проходят обучение принципам ответственной разработки.

По словам Анны Зинчук, главы службы комплаенса и обучения информационной безопасности «Яндекса», работа над безопасностью ИИ началась задолго до публичного запуска YandexGPT. Получение международного сертификата, по её мнению, стало логичным этапом развития и подтверждением выбранного курса.

Новый стандарт ISO/IEC 42001:2023 оценивает не ИИ-продукты сами по себе, а подходы компании к управлению их разработкой. В фокусе – прозрачность, надёжность, безопасность и соответствие этическим требованиям. Это создаёт новый уровень доверия как со стороны пользователей, так и потенциальных партнёров.

Аналитики считают, что полученный сертификат может повысить инвестиционную привлекательность «Яндекса» и усилить доверие пользователей к отечественным ИИ-сервисам.

🔹 ГосVPN: новый взгляд на цифровой суверенитет

Российские власти всерьёз взялись за реализацию идеи создания государственного VPN-сервиса, доступ к которому будет осуществляться через портал Госуслуги. Новый проект, получивший неофициальное название «ГосVPN», позиционируется как шаг к цифровому суверенитету и инструмент повышения кибербезопасности.

Суть идеи заключается в том, что пользователь проходит обязательную идентификацию через подтверждённую учётную запись, после чего его трафик направляется через специально созданную инфраструктуру, где автоматически фильтруется. Доступ будет предоставляться исключительно к официально разрешённым ресурсам, в то время как попытки открыть другие сайты будут блокироваться на техническом уровне.

Власти заявляют, что инициатива обеспечит легальный и безопасный доступ к ряду иностранных сайтов, закрытых из-за санкций, при полном соблюдении российского законодательства. Среди преимуществ отмечают снижение зависимости от сомнительных частных VPN, защита от утечек данных, а также интеграция с государственными цифровыми сервисами.

Тем не менее, проект вызывает множество вопросов. В первую очередь – это отсутствие анонимности. ГосVPN предполагает обязательную идентификацию, а вся активность пользователя может отслеживаться и храниться. Кроме того, проект может вытеснить частные VPN-сервисы, которые не соответствуют государственным требованиям, тем самым ограничив рынок и свободу выбора. Также эксперты отмечают, что внедрение подобной системы может навредить инновациям и частным разработкам в сфере интернет-безопасности.

🔹 В США сокращают наём выпускников колледжей

Американские компании всё чаще отказываются от найма выпускников колледжей на стартовые позиции, заменяя их решениями на базе искусственного интеллекта. На рынке труда США разворачивается тихая, но масштабная трансформация: негласный социальный контракт между бизнесом и молодыми специалистами стремительно разрушается.

Ранее выпускники вузов, соглашаясь на низкооплачиваемую работу, получали шанс на обучение и профессиональный рост. Однако теперь работодатели предпочитают автоматизировать рутинные задачи, на которых раньше работали новички. Вместо инвестиций в молодых специалистов компании ищут уже опытных сотрудников, а повторяющиеся задачи перекладывают на ИИ.

Хотя в некоторых отраслях ИИ действительно повышает эффективность, в ряде сфер, особенно в HR, его возможности всё ещё ограничены. Как считает директор по персоналу digital-агентства RTA Ольга Бахтина, искусственный интеллект пока не способен качественно оценивать личностные качества, лидерский потенциал или поведение в конфликтных ситуациях. Более того, при некорректной настройке ИИ может даже навредить процессу подбора персонала.

🔹 Подростки массово взламывают бегущие строки в городах России

По всей России фиксируются десятки инцидентов с взломом уличных LED-экранов. Подростки подражают популярному TikTok-тренду, вмешиваясь в трансляции наружной рекламы. Пользуясь уязвимостями в стандартных настройках оборудования, они заменяют бегущие строки на нецензурные фразы и абсурдные послания.

Основная проблема – отсутствие базовой киберзащиты. Большинство экранов продолжают использовать заводские пароли и IP-настройки по умолчанию, а доступ к управляющим приложениям часто не требует никакой авторизации. Всё, что нужно для взлома – установить бесплатную программу и ввести стандартные параметры, которые часто указанные в инструкциях, доступных онлайн.

Эксперты предупреждают: это не просто хулиганство. Угрозы реальны – от запуска фишинговых ссылок до повреждения оборудования. Некоторые устройства позволяют запускать видеоролики, что может быть использовано для демонстрации неприемлемого контента или политической пропаганды.

Владельцы уличных панелей в экстренном порядке усиливают защиту: меняют пароли, настраивают фаерволы, отключают удалённый доступ и переходят с Wi-Fi на проводные сети. Параллельно правоохранительные органы начали мониторинг TikTok на наличие инструкций по взлому. Хулиганам, в случае установления личности, может грозить уголовная ответственность по статье 272 УК РФ – до двух лет лишения свободы.

🔹 Генсек ООН призвал сократить число докладов: большинство никто не читает

Генеральный секретарь ООН Антониу Гутерриш выступил с неожиданным предложением: сократить количество заседаний и отчётов, производимых организацией. Это связано с низким спросом на её аналитические материалы – лишь малая часть документов действительно читается и используется.

В опубликованном докладе о работе ООН отмечается: за прошлый год организация провела более 27 тысяч заседаний, задействовав 240 структур, и выпустила 1100 докладов. Это на 20% больше, чем в 1990 году. Однако, как выяснилось, только 5% всех этих документов скачиваются более 5500 раз, а каждый пятый не набирает и 1000 загрузок. При этом, как подчеркнул Гутерриш, скачивание не гарантирует, что отчёт действительно прочитали.

Глава ООН признал: чрезмерная бюрократизация перегружает организацию и мешает эффективности её работы. Он также напомнил, что ООН уже седьмой год подряд сталкивается с финансовым кризисом из-за задержек и неполных взносов от стран. В этих условиях продолжение прежней практики кажется неоправданным.

Радикальное сокращение бумажной нагрузки, по словам генсека, поможет не только сэкономить ресурсы, но и повысить практическую отдачу от работы.

5 views·1 share