Войти

Иранские хакеры покусились на искусственный интеллект Intel

2342
0
0
Источник изображения: Фото: Andrej Sokolow / DPA / Globallookpress.com

Компания, разрабатывающая для Intel процессоры для использования в сфере искусственного интеллекта подверглась атаки шифровальной группировки Pay2Key, которую связывают с Ираном. Злоумышленники сразу же принялись сливать похищенные данные.

Компания Habana Labs, которая производит для Intel процессоры, адаптированные для технологий искусственного интеллекта, подверглась кибератаке. Злоумышленники, относящиеся к некоей вымогательской группировке Pay2Key, похитили конфиденциальные данные и начали их выкладывать в общем доступе, параллельно требуя от Habana выплатить выкуп в течение 72 часов, чтобы остановить утечку.

Украденные данные включают сведения о домене Windows и DNS-информацию о нем, а также список файлов из системы аудита программного кода Gerrit. Ну, а самым существенным составляющим утечки являются деловые документы и фрагменты программного кода, предположительно принадлежащие Habana и, следовательно, Intel.

Pay2Key — вымогательская организация, предположительно иранского происхождения. Ее изучением плотно занимались израильские фирмы по информационной безопасности CheckPoint и Profero.

В ноябре 2020 г. эксперты CheckPoint сообщили, что жертвами Pay2Key стали несколько компаний в Бразилии. Злоумышленники использовали протокол RDP для проникновения в локальные сети компаний-жертв и распространяли шифровальщик по всем доступным внутри нее ресурсам в течение одного часа. Средняя сумма выкупа составляла $110-140 тыс. в биткоинах, хотя иногда злоумышленники требовали примерно вдвое меньше.

Со своей стороны эксперты Profero смогли с высокой долей уверенности проассоциировать Pay2Key с иранской криптобиржей Excoino.

Как указывает издание Bleeping Computer, эксперты полагают, что мотивация злоумышленников не обязательно связана с наживой. Вполне вероятно, что основной задачей является причинение вреда израильскому бизнесу, причем не только крупному.

Глава компании Profero Омри Сегев Мойял (Omri Segev Moyal) порекомендовал израильскому ИТ-бизнесу бросить все усилия на укрепление киберзащиты, поскольку Pay2Key и другие кибергруппировки Ирана явно не собираются останавливаться на достигнутом.

По утверждению Profero, Pay2Key ранее атаковали израильского разработчика ПО для сферы грузоперевозок Amital, а через него — и нескольких его клиентов.

«Когда речь идет об атаках на бизнес, не так важно, с чем именно связана мотивация, особенно, когда речь о реальном ущербе, — считает Анастасия Мельникова, эксперт по информационной безопасности компании SEC Consult Services. — В данном случае злоумышленники вполне могли выполнять сразу три задачи: нажиться, нанести вред и выкрасть сведения о передовых разработках в интересах недружественного государства. Наименее вероятным в связи с этим представляется “честное” возвращение похищенных данных после выплаты выкупа, если таковая состоится. Исследования и разработки в сфере технологий искусственного интеллекта — настолько остроконкурентная среда, причем именно на международном уровне, что порой все средства оказываются хороши».

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 14.02 05:03
  • 14241
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 14.02 04:30
  • 108
"Для прорыва островных цепей". Китай дал мощный ответ Пентагону
  • 13.02 15:47
  • 1
В России вспомнили о предшественниках современных боевых роботов
  • 13.02 15:41
  • 1
В «Ростехе» сообщили об применении танков с БПЛА для поражения одиночных целей
  • 13.02 15:19
  • 4
Если «Телега» встанет: вопросы от военных и размышления военкоров
  • 13.02 07:49
  • 100
МС-21 готовится к первому полету
  • 13.02 07:38
  • 0
Комментарий к "Рютте грозит «разрушительным» ответом, если ВС РФ заблокируют Сувалкский коридор"
  • 13.02 07:03
  • 1
Су-57 только что получил новую смертоносную систему вооружения (The National Interest, США)
  • 13.02 06:52
  • 0
Комментарий к "В Польше сравнили «Сарму» с HIMARS"
  • 13.02 03:59
  • 0
Ответ на "Стратегические изменения в российской армии и их влияние на западные прогнозы (An Nahar, Ливан)"
  • 12.02 20:25
  • 0
Комментарий к "Сегодняшний кризис НАТО – это также и кризис американской культуры (Le Monde, Франция)"
  • 12.02 08:45
  • 1572
Корпорация "Иркут" до конца 2018 года поставит ВКС РФ более 30 истребителей Су-30СМ
  • 12.02 06:41
  • 0
Комментарий на "Контракты на экспорт российских истребителей Су-57 на Ближний Восток "уже есть". Самый вероятный заказчик — Иран (Military Watch Magazine, США)", и "СМИ предрекли смещение баланса сил на Ближнем Востоке при продаже Су-57"
  • 12.02 05:49
  • 1
Комментарий к "Как становится лучше истребитель Су-57"
  • 12.02 05:01
  • 1
В «Ростехе» оценили эффективность антидронового «Зубра»