Тази седмица WIRED получи меморандум, който свързва десетки кибератаки срещу комунални услуги за вода и отпадъчни води в Минесота с Иран. Това е първото официално документиране на вероятната отговорност на Иран за най-въздействащата кампания от кибератаки, засегнала САЩ в разгара на войната, започнала преди почти шест месеца.

В други новини се появиха повече подробности относно нарушението на платформата Hugging Face от страна на „избягал от контрол“ изкуствен интелект (ИИ) на OpenAI. От OpenAI разкриха, че техният ИИ агент е хакнал множество акаунти и услуги на трети страни в опит да проникне в производствената база данни на Hugging Face, която е съдържала решения за тестовете по киберсигурност, с които OpenAI е оценявал въпросния агент.

Anthropic също разкри, че нейните ИИ модели са получили неразрешен достъп до системите на три организации по време на собствено тестване за киберсигурност. Експертите казват, че тези инциденти подчертават значението на прилагането на добре познати най-добри практики за сигурност от страна на лабораториите за ИИ.

Изкуственият интелект променя киберсигурността и по други начини. Браузърът Google Chrome вече получава корекции за сигурност два пъти седмично, тъй като се идентифицират и отстраняват повече грешки благодарение на използването на ИИ инструменти от екипа по сигурността. А ново проучване установи, че чатботовете с ИИ са ефективни при привличането на жертви в измами от типа „клане на прасета“.

Службата за имиграция и митнически контрол на САЩ се опитва да предотврати държавния надзор над четири центъра за задържане, а служител на Департамента за вътрешна сигурност подаде оставка, позовавайки се на „войната срещу имигрантите“ на агенцията.

Освен това учение за заглушаване на GPS в Ню Мексико е допринесло за катастрофата на граждански самолет, докато войната с дронове преоформя безопасността на небето както в САЩ, така и в чужбина. Потребителите бяха изненадани да видят споделени чатове от Claude да се появяват като резултати от търсенето в големите търсачки. Невинен геймър беше затворен за 18 месеца, след като правоприлагащите органи са допуснали печатна грешка в съдебна призовка. Изследователи установиха, че водещите модели за редактиране на изображения в Hugging Face могат лесно да създават експлицитни дийпфейкове. А баджовете на участниците в тазгодишната хакерска конференция Defcon разполагат с персонализиран хардуерен токен за сигурност, който може да се използва като такъв и след края на събитието.

И има още. Всяка седмица обобщаваме новините за сигурността и поверителността, които не сме отразили подробно. Кликнете върху заглавията, за да прочетете целите истории. И бъдете в безопасност.

Водоснабдителни предприятия в 7 щата вече са поразени от кибератаки – вероятно от ирански хакери

Новината, че повече от 30 водоснабдителни дружества в Минесота са били поразени от кибератаки през последната седмица, вече представляваше може би най-широката и разрушителна хакерска кампания, насочена някога срещу американски индустриални системи за контрол – технологията, която свързва цифровия софтуер с физическото оборудване, често в критична инфраструктура. Сега ФБР предупреди, че атаките са засегнали предприятия в не по-малко от седем щата, далеч извън пределите на Минесота.

В своя сигнал ФБР не посочва имената на засегнатите щати и не включва подробности за степента на смущенията или щетите, причинени от хакерската кампания. Но от бюрото заявиха, че то и Агенцията за опазване на околната среда работят със засегнатите компании. Агенцията за киберсигурност и инфраструктурна сигурност (CISA) в свое становище тази седмица заяви, че атаките в някои случаи са деактивирали цифровия контрол и са „довели до известия за преваряване на водата“ – което предполага потенциално замърсяване. Повтаряйки това предупреждение на CISA, ФБР също предупреди, че комуналните услуги трябва незабавно да предприемат мерки за премахване от интернет на цифровите устройства, които се свързват с физическо оборудване, известни като програмируеми логически контролери, да ги защитят със силни пароли и да създадат списъци с разрешени устройства, за да позволят свързването само на оторизирани такива.

Основният заподозрян зад вълната от атаки остават свързани с Иран хакери, както беше изложено за първи път в становище на CISA през април, което изтекъл меморандум, получен от WIRED, потвърди, че е свързано и с по-скорошните атаки срещу комуналните услуги в Минесота. Президентът Доналд Тръмп в петък обвини администрацията на губернатора демократ на Минесота Тим Уолц за атаките – партиен отговор, напомнящ за неговото отричане на руския хакерски удар срещу Националния комитет на Демократическата партия през 2016 г., дори след като американските разузнавателни агенции категорично приписаха това проникване на Кремъл.

Запитване за информация от ФБР, публикувано през март от звеното за обществени поръчки на бюрото, посочва прогнозното моделиране като едно от шестте изисквания за Центъра за скрининг на заплахи. Системата ще се основава на съществуващи масиви от данни и при пристигането на нови записи ще ги оценява за сходство и „съответствие на моделите“ с това, което центърът вече притежава. Втората администрация на Тръмп преориентира центъра към вътрешни цели, ръководейки се от меморандум, указващ на апарата за национална сигурност да се насочи към хора, дефинирани в широк смисъл като антикапиталисти, антихристияни и враждебни към традиционните възгледи за семейството и религията.

Директорът на ФБР Кристофър Рей заяви пред Конгреса през март, че центърът е отбелязал двуцифрен ръст в биометричните възможности и производството на разузнавателна информация. Списъкът за наблюдение съобщава, че се приближава до 2 милиона имена.