Дайджест за неделю

🔹 Отели и рестораны игнорируют базовые принципы защиты информации

В сфере услуг продолжается кризис кибербезопасности – новое исследование компании NordPass показало, что отели и рестораны по всему миру становятся лёгкой добычей для киберпреступников из-за слабых паролей. Злоумышленникам часто не требуется даже взламывать систему: пароли вроде «123456» или «Ramada@123» раскрываются простым перебором. Проблема касается систем бронирования, терминалов оплаты, внутренних учётных записей сотрудников и даже Wi-Fi сетей, к которым подключаются гости.

Эксперты NordPass выявили пять наиболее часто используемых категорий паролей в гостиничной сфере. Среди них – примитивные числовые последовательности (например, «123456789»), названия брендов с минимальными изменениями (например, «Hilton2020»), комбинации, имитирующие сложность (например, «P@ssw0rd»), или пароли, напрямую связанные с должностями сотрудников (например, «admin1»). При этом многие заведения используют один и тот же пароль для нескольких сервисов, что создаёт эффект домино: доступ к одной системе автоматически означает компрометацию всей корпоративной сети.

Суть проблемы заключается не в халатности отдельных сотрудников, а в систематическом отсутствии норм цифровой гигиены в бизнес-процессах. Персоналу часто позволяют самостоятельно выбирать пароли без каких-либо требований к их сложности или уникальности. Это приводит к тому, что даже небольшая уязвимость может стать точкой входа для атаки, последствия которой затронут не только гостей, но и внешние сервисы – платёжные платформы, туристические агентства, партнёрские программы.

NordPass предупреждает: отели и рестораны собирают и хранят чувствительные данные – от паспортов до маршрутов путешествий и информации о банковских картах. Эти данные могут быть использованы для мошенничества, шантажа или шпионажа. С учётом того, что современные системы бронирования часто интегрированы с десятками внешних API, даже одно скомпрометированное устройство может дать хакерам доступ к целой экосистеме.

Чтобы избежать таких рисков, эксперты предлагают несколько основных мер. Во-первых, компании должны отказаться от использования шаблонных и легко угадываемых паролей. Во-вторых, ввести обязательную двухфакторную аутентификацию: при утечке пароля она способна остановить злоумышленника. В-третьих, необходимо централизованное управление паролями через специализированные менеджеры, генерирующие уникальные и сложные коды. И, наконец, важнейшим шагом становится регулярное обучение персонала основам кибербезопасности, включая способы распознавания фишинговых атак и приёмов социальной инженерии.

🔹 Сооснователь Google заявил, что ИИ работает эффективнее, если ему угрожать

Сооснователь Google Сергей Брин сделал заявление, вызвавшее широкий резонанс в ИТ-сообществе. В подкасте All-In он признался, что, по его наблюдениям, искусственный интеллект работает эффективнее, если ему угрожать насилием. По словам Брина, фразы вроде «Я похищу тебя, если ты не сделаешь это» стимулируют модели лучше справляться с задачами. Он добавил, что это наблюдение касается не только нейросетей Google, но и ИИ-систем других разработчиков. При этом, отметил Брин, в профессиональном сообществе такие методы не обсуждаются открыто, поскольку те выглядят «неловко» и «странно».

Сергей Брин покинул свой пост в Google в 2019 году, однако спустя несколько лет вернулся в компанию. Поводом стала беседа с одним из сотрудников OpenAI, который напомнил Брину, что нынешний этап развития искусственного интеллекта – «величайший момент в истории компьютерных наук». Это побудило его вновь включиться в работу, в частности, над развитием модели Gemini – ключевого конкурента ChatGPT. Глава Google Сундар Пичаи неоднократно подчёркивал, что Брин играет важную роль в ИИ-инициативах компании, несмотря на свой формальный уход.

🔹 Представлен сервис, позволяющий делать «селфи из космоса»

Бывший инженер NASA Марк Робер представил необычный и бесплатный сервис, позволяющий пользователям со всего мира сделать «селфи из космоса». Для реализации проекта он задействовал спутник Sat Gus, выведенный на низкую околоземную орбиту 14 января 2025 года ракетой Falcon 9 компании SpaceX с базы Ванденберг в Калифорнии. Спутник вращается на высоте около 600 километров и оснащён специальной камерой, которая фиксирует изображения Земли и фото пользователей.

Суть проекта проста: пользователь загружает свою фотографию через сайт сервиса, после чего она отображается на небольшом экране, закреплённом на борту спутника Sat Gus. Далее спутник делает снимок этого экрана с Землёй на заднем плане – именно так создаётся космическое селфи. Как пояснил Робер, подобный способ позволяет наглядно доказать подлинность снимка: на нём одновременно видны и фото пользователя, и реальный вид планеты.

Принять участие в проекте могут все желающие старше 13 лет. Сервис работает бесплатно, однако предусмотрена обязательная модерация всех изображений. Запрещено загружать чужие фотографии, изображения знаменитостей, пронографический контент, политические или провокационные послания, а также снимки, сгенерированные с помощью искусственного интеллекта.

Готовые космические фото будут выдаваться пользователям в виде уникальной ссылки, не индексируемой в поисковиках, чтобы обеспечить приватность.

🔹 45% американских церквей используют ИИ

Почти половина религиозных общин США уже внедрила искусственный интеллект в свою повседневную деятельность. Согласно исследованию платформы для пожертвований Pushpay, 45% церквей используют ИИ для решения различных задач, хотя большинство духовенства всё ещё с недоверием относится к использованию нейросетей. За последний год уровень применения ИИ в религиозной среде вырос на 80%, что свидетельствует о быстро растущей цифровизации даже в таких традиционных институтах, как церковь.

Основные направления, в которых используется искусственный интеллект: создание графики и презентаций, ведение социальных сетей, а также подготовка информационных и образовательных материалов для групповых встреч прихожан. Около 20% церквей готовы применять ИИ в образовательных программах, а 18% даже доверяют ему составление текстов для воскресных проповедей. Многие священнослужители подчёркивают: технологии могут быть полезны, но никогда не заменят живого общения и вдохновения, которое, по их убеждению, даётся свыше.

Цифровая трансформация церквей заметно ускорилась во время пандемии. Сейчас 87% американских общин транслируют богослужения онлайн. Кроме того, 70% священников отмечают рост пожертвований благодаря внедрению цифровых решений, а 52% увеличили бюджеты на ИТ в 2025 году. Появился и интерес к новым формам пожертвований: 10% общин принимают биткоин, а 39% планируют добавить криптовалюту в число доступных способов пожертвований в течение ближайших двух–трёх лет.

Активное внедрение ИИ в религиозные практики наблюдается и за пределами США. В Финляндии, например, Церковь святого Павла провела полностью сгенерированную искусственным интеллектом службу, включая проповедь и образы Христа и Сатаны, созданные нейросетями. В Индии чат-боты помогают верующим понять суть религиозных ритуалов, а в Германии тестируют виртуальные исповедальни с алгоритмами распознавания речи. Такие эксперименты, по мнению пастора из Техаса, привлекают новую аудиторию – в частности, геймеров и техногиков.

Тем не менее, несмотря на рост интереса, 63% религиозных лидеров категорически против использования ИИ при создании проповедей. Эксперты предполагают, что к 2026 году технологии будут применяться уже в 60% американских церквей, но их роль останется вспомогательной – акцент по-прежнему будет на живом слове и личном общении.

🔹 Сотни индусов выполняли работу ИИ

Компания Builder.ai оказалась в центре скандала и на грани банкротства. Вместо заявленной нейросети Natasha AI (которая, по словам компании, должна была разрабатывать ПО и писать код), разработкой программ занимались сотни индийских специалистов, а сам искусственный интеллект был, по сути, прикрытием для масштабной ручной работы.

Концепция создания ПО без ручного написания кода привлекла огромные инвестиции, включая более 440 млн долларов от крупных игроков, среди которых значатся Microsoft, Суверенный инвестиционный фонд Катара и другие влиятельные фонды. Капитализация компании превышала 1 млрд долларов.

Ещё в 2019 году журналистское расследование The Wall Street Journal показало, что нейросеть Natasha была, по сути, маркетинговым трюком – всю работу выполняли настоящие программисты из Индии. Несмотря на разоблачение, инвесторы продолжали вкладывать средства, поверив в амбициозную историю роста на фоне всеобщего интереса к ИИ. В феврале 2025 года руководство компании сменилось, и новый менеджмент заявил, что проблемы возникли не из-за фальсификаций с ИИ, а в результате слабого финансового планирования предшественников. В мае крупный кредитор арестовал активы компании на сумму 37 млн долларов, что парализовало её деятельность в Великобритании, США, ОАЭ, Сингапуре и Индии. Последствием стало массовое увольнение сотрудников и обращение в суд за защитой от банкротства.

🔹 Опубликован прайс-лист на хакерские услуги

Исследование компании F6 показало, что в теневом интернете активно торгуют криминальными цифровыми услугами – от взломанных аккаунтов до эксклюзивных уязвимостей стоимостью в сотни тысяч долларов. Аналитики собрали прейскурант «чёрного рынка» и отметили тенденцию: Россия оказалась одним из лидеров по количеству утечек данных и их масштабу, а значительная часть информации, похищенной у российских компаний, выкладывается в открытый доступ бесплатно, чтобы нанести максимальный ущерб.

Дешевле всего в даркнете стоят доступы к учётным записям – от 10 долларов за штуку. Дороже всего – участие в партнёрских программах вымогателей и уязвимости нулевого дня, цена на которые достигает 100–250 тысяч долларов. Доступ к корпоративным сетям может стоить до 10 тысяч долларов, в зависимости от уровня и важности инфраструктуры компании-жертвы. Помимо этого, в Telegram-каналах можно приобрести сервисы «пробива» – предоставление персональной информации по запросу. Стоимость начинается от 25 долларов. Эти данные используются для целевых атак, шантажа или промышленного шпионажа.

По данным F6, в 2024 году в открытом доступе были обнаружены 455 новых баз данных, украденных у российских и белорусских компаний. Аналитики Positive Technologies сообщили, что данные банковских карт стоят дороже всего – в среднем 2500 долларов. Часто хакеры размещают базы бесплатно, если хотят нанести удар по компании или действуют из политических побуждений. В результате Россия заняла лидирующую позицию по числу утечек: только в 2024 году было слито 397 млн строк личных данных, в 2022 – 1,4 млрд, в 2021 – 33 млн.

Большой популярностью пользуется модель криминальных SaaS-сервисов – те же «сервисы по подписке», что в легальном бизнесе. Злоумышленникам предлагают онлайн-платформы, где они могут без навыков программирования собрать вредоносное ПО, настроить его внешний вид, параметры атаки, интеграцию с Telegram-ботом и даже загрузить готовый исполняемый файл. Всё интуитивно и удобно, как в обычном конструкторе приложений.

Эксперты F6 подчёркивают: мониторинг теневых форумов помогает выявлять угрозы ещё до того, как произойдёт атака. Упоминание названия компании, IP-адреса или конкретного сотрудника может стать тревожным сигналом. Ранняя реакция на такие сигналы позволяет предотвратить киберинциденты и сократить потенциальный ущерб.

🔹 Представлена новая система хранения данных

Российская компания «Промобит» представила инновационную систему хранения данных Sirius I4100, в которой полностью отказались от использования жёстких дисков. Новинка построена на базе высокоскоростных твердотельных накопителей NVMe. Производство системы осуществляется в Омске, где находится собственная производственная площадка компании. Все основные компоненты – включая вспомогательные платы и адаптеры – разработаны и монтируются в России. В качестве процессора используется серверный Intel Xeon Scalable третьего поколения, а хранилище построено на 24 SSD с интерфейсом U.2.

Модель Sirius I4100 уже внесена в реестр Минпромторга, что позволяет поставлять её в рамках государственных закупок. Первый выпуск ограничился 20 экземплярами, однако «Промобит» планирует производить сотни систем в год. Сейчас устройство проходит тестирование в одном из региональных органов власти, интерес к системе проявляют банки и системные интеграторы.

Несмотря на высокую степень локализации, компания всё ещё использует зарубежные SSD, поскольку отечественные двухпортовые накопители пока недоступны. Однако «Промобит» рассматривает возможность сотрудничества с Kraftway при условии появления соответствующих моделей.

7 views·2 shares