Размер на шрифта
Българско национално радио © 2024 Всички права са запазени

Георги Шарков: Фирмите трябва да внимават с подобни на Chat GPT системи

Фишингът и зловредният софтуер - най-опасни за бизнеса

Стоян Темелакиев: Докладването на киберпрестъпления е път към по-безопасна дигитална среда

| Репортаж
Снимка: nato.int

Фишингът и зловредният софтуер се оказват най-опасни за бизнеса - това показва проучване на Центъра за изследване на демокрацията в България, Нидерландия и Испания, проведено сред 1 200 компании. На форум, посветен на киберсигурността, специалисти предупредиха, че има опасност и от ползването на изкуствен интелект. 

ГДБОП отправи предупреждение, че има нова тенденция при киберизмамите - да получите писмо от шефа, за да си смените банковата сметка. 

Николай Неделчев, началник на сектор "Финансови измами" към отдел "Кибератаки и финансови измами" в ГДБОП- МВР, обясни два от новите елементи при фишинг измамите.  

"Използва се публично достъпна информация за изпълнителните директори, за счетоводителя на компанията. Имейлът изглежда все едно, че е изпратен от изпълнителния директор. Нарежда се да се изпратят спешно пари във връзка с нова и тайна сделка, от която компанията ще спечели много. Парите постъпват по сметката на финансово муле. При този тип измама не е необходимо да има някакъв достъп – използва се изцяло публична информация".

Нов вариант на тази измама за България е, че се изпращат имейли от името на определени служители, които приканват да им бъде превеждана заплатата по нова банкова сметка, посочи още той.

"За да се предотврати този тип измами, когато става въпрос за превод на пари, трябва информацията да се потвърждава по два независими канала".

Оказа се, че няма данни за това на какви атаки са подложени бизнесите. Една от причините е, че бизнесът не вярва, че институциите могат да помогнат. Второ - частните компании докладват, че са се справили със свои сили с киберинциденти. И трето – счели са инцидента за твърде тривиален. 

Има два или три вида ключови престъпления, които най-често се срещат. Фишинг престъпление докладват 47% от компаниите. Една на всеки две компании е пострадало от фишинг атака през последните 12 месеца. Това е изненада за изследователите. Вторият тип престъпления е зловредния софтуер,  който е докладван от 17% от компаниите. Третата най-популярна атака е т. нар. "отказ от услуга". 

Администраторите на уебсайтове и доставчиците на мрежови услуги са основно компаниите, които се обръщат към властите, за да докладват кибератаки. Към полицията и правоприлагащите органи са докладвани престъпления, като зловреден софтуера и искане на откуп и кражба на идентичността на компанията в интернет. Три са основните причини, поради които една компания решава да докладва, че е жертва на кибератака - на първо място, за да си гарантира, че няма да се повтори това престъпление, на второ - за да помогне на властите и на трето - понеже това е правилният подход. 

Правоприлагащите институции обаче отчитат, че компаниите не искат да се дискредитират, че са уязвими и затова не споделят киберницидентите. Което пък, според Светослав Василев, завеждащ отдел "Кибер престъпления" в Националната следствена служба, е проблем за разкриването им.

"Извършителят на атаката срещу "Български пощи“ е установен. Не е достатъчно грамотен. Беше използвал един биткойн адрес за получаване на два различни откупа. Сблъскваме се постоянно с нежелание от страна на големите финансови институции да докладват за проблемите. Имаме две досъдебни производства, свързани с атаки срещу големи финансови институции. Те не са публично известни. В България ежедневно има атаки срещу тях. Те не се докладват и извършителите остават неразкрити. Причините са комплексни - както недоверието в правоохранителните органи, така и нежеланието те да получат достъп до цялата дейност на компанията, което може да доведе до извличането на данни за извършени други нарушения". 

И прокуратурата е била подложена на кибератака. "Хоризонт" научи и за падане на сайта на Министерството на отбраната, но само за кратко. Какво може да се направи? Докладването на киберпрестъпления е пътят към по-безопасна дигитална среда. За това призова заместник-министърът на вътрешните Стоян Темелакиев. По неговите думи, като докладват престъплението, жертвите увеличават шансовете си да възстановят своите загуби. Факторът време също е от огромно значение, увери той. Иначе, докато хакерите са хора, специалисти предупредиха, че и системите с изкуствен интелект може да служат за разкриване на бизнес информация. С тези примери Георги Шарков, Лаборатория по киберсигурност в "София Тех Парк" обясни, че фирмите трябва да внимават с подобни на Chat GPT системи

"Едни от първите проблеми бяха с изтичането на чувствителна информация. Първи за това сигнализираха от "Самсунг".  Миналата седмица беше оповестено, че само от диалог с Chat GPT доста персонална информация - като пол, възраст и локакация – може да бъде установена". 

Колко сме зависими от изкуствения интелект? Вчера президентът на Съединените щати Джо Байдън подписа указ за изкуствения интелект. От компаниите ще се иска да докажат, че техните системи са безопасни, а Министерството на енергетиката на САЩ да се увери, че AI системите не представляват химически, биологични или ядрени рискове, както и да нареди на Министерството на отбраната и Министерството на вътрешната сигурност разработване на "променящи играта кибер защити". Ясно обозначаване на генерирано от AI съдържание, като същевременно ще разгледа правата за поверителност и ще гарантира, че то се използва в полза на потребителите и защита на работници. ЕС също си има регламент за прилагане на изкуствения интелект. 

По публикацията работи: Мария Сивкова - Илиева

БНР подкасти:



Последвайте ни и в Google News Showcase, за да научите най-важното от деня!
Новините на Програма „Хоризонт“ - вече и в Instagram. Акцентите от деня са в нашата Фейсбук страница. За да проследявате всичко най-важно, присъединете се към групите за новини – БНР Новини, БНР Култура, БНР Спорт, БНР Здраве, БНР Бизнес и финанси.
ВИЖТЕ ОЩЕ
Летище

Нови стачка се очакват на "Хийтроу" в края на май и началото на юни

Персоналът на граничните сили на летище "Хийтроу" обяви нови стачки в края на май и началото на юни, които съвпадат с късната пролетна ваканция на учениците в Обединеното кралство. Стачните действия ще се проведат на 31 май и 1 и 2 юни. След това ще има три седмици без стачки. Повече от 500 членове на профсъюза на работещите в обществените и..

публикувано на 18.05.24 в 05:33
Володимир Зеленски

Володимир Зеленски пред АФП: Киев би приел само справедлив мир

Президентът на Украйна Володимир Зеленски предупреди, че Русия може да засили своята офанзива и подчерта, че Киев би приел само "справедлив мир", въпреки призивите на Запада за бързо решаване на конфликта. В интервю за агенция "Франс прес" украинският държавен глава отново повтори настояванията си съюзниците да изпратят на страната му още бойни самолети и..

публикувано на 18.05.24 в 05:23
Старият град в Лимасол.

Над 20 музеи и галерии в Кипър отварят днес врати за посетителите безплатно

Повече от 20 музеи и галерии в Кипър приемат днес посетителите с безплатен вход и удължено работно време по случай Международния ден на музеите. Поканата на културното министерство е за пътешествие през историята, културата и богатото наследство на острова.  Една от най-големите колекции от прояви е в Кипърския музей на народното изкуство. Днес той става..

публикувано на 18.05.24 в 05:17
Бежански лагер

Палестински боец е бил убит при израелска атака на Западния бряг

Палестински боец е бил убит, а други осем души са били ранени при израелска въздушна атака в бежанския лагер "Дженин" в окупирания Западен бряг. Това съобщиха от палестинското здравно министерство и от израелската армия, цитирани от "Ройтерс". Осемте ранени са в стабилно състояния и се лекуват в болница, уточнява от палестинското министерство на..

публикувано на 18.05.24 в 04:42

Светът няма "надеждна" защита срещу опасностите от изкуствения интелект, предупреди експерт

В момента светът няма "надеждна" защита срещу опасностите от изкуствения интелект (ИИ), предупреди в интервю за вестник "Таймс" един от авторите на специален доклад по темата. Панел от 75 експерти от 30 страни е стигнал до заключението, че разработващите системите на изкуствения интелект "разбират малко за това как работят техните системи" и научните..

публикувано на 18.05.24 в 04:25
Редакцията на в.

Вашингтон пост: Руската офанзива в Харковска област свари украинците неподготвени

Втората руска офанзива в Харковска област свари украинците неподготвени, пише "Вашингтон пост" седмица след началото на битката. Зеленски: Цялата "Харковска операция" е опит да бъдат отслабени нашите сили В навечерието на руското нападение една единствена украинска териториална бригада е трябвало да следи движенията на руснаците по..

публикувано на 17.05.24 в 22:59
Президентът на Украйна Володимир Зеленски

Зеленски: Цялата "Харковска операция" е опит да бъдат отслабени нашите сили

Настъплението на руснаците в Харковска област цели да отслаби позициите на украинската армия по цялата линия на фронта. Това заяви във вечерното си видеообръщение президентът на Украйна Володимир Зеленски, цитиран от Униан. По думите на Зеленски, Русия иска да покаже, че именно тя определя какво ще става по-нататък във войната:  "Фактически..

публикувано на 17.05.24 в 22:38