Hackerek élnek vissza a ChatGPT funkcióival

Az OpenAI három aktív hacker csoportot tiltott le, miután kiderült, hogy az AI-t rosszindulatú programok és adathalász kampányok fejlesztésére használták.Többek között trójai vírusok, adatlopó modulok és hamis e-mailek létrehozására vetették be.

Bár az AI rendszere nem engedi, hogy közvetlenül vírusokat írjanak vele, a támadók kijátszották ezt a védelmet: apró, ártalmatlannak tűnő kódrészleteket kértek (például fájlmásoló vagy adatfigyelő funkciókat), majd ezeket később összeillesztve készítettek működő rosszindulatú programokat.

A letiltott csoportok Oroszországból, Észak-Koreából és Kínából származtak. Az egyik adatlopásra, a másik kormányzati célpontok támadására, a harmadik pedig pénzügyi csalásokra használta az MI-t.

Hamis videó terjed a Szerencsejáték Zrt. nevében

A Szerencsejáték Zrt. közleményben figyelmeztetett , hogy a közösségi médiában egy mesterséges intelligencia által generált videó terjed, ami a cég nevével és arculatával visszaélve próbál megtéveszteni felhasználókat. A felvételen híradós környezetre emlékeztető jelenetekben „Szerencse Klub” néven hirdetnek egy nem létező szolgáltatást.

A videóban szereplő alakok és hangok MI segítségével készültek, a cél pedig egy hamis mobil alkalmazás letöltésére való ösztönzés. A vállalat szerint a videó semmilyen kapcsolatban nincs a Szerencsejáték Zrt. hivatalos platformjaival, és az abban szereplő linkek adatbiztonsági kockázatot jelentenek.

A cég jogi lépéseket fontolgat, és arra kéri a felhasználókat, hogy csak a hivatalos weboldalakat és alkalmazásokat használják, minden más forrás gyanús és veszélyes lehet.

Kínai hackerek támadták meg a légügyi hatóságot

Újabb európai kormányzati szerv került kibertámadás célkeresztjébe: a szerb légügyi hatóságot felügyelő intézményt ismeretlen, de feltételezhetően Kínához köthető hackercsoport próbálta megfertőzni. A kampány szeptember végén indult, amikor hamis Cloudflare-hitelesítő oldalakra irányító adathalász e-mailek landoltak a szerb kormányhivatal postafiókjaiban.

A StrikeReady kiberbiztonsági cég szerint a támadók olyan ismert eszközöket használtak – köztük aSogu,PlugXésKorplugkártevőket –, amiket korábban is kínai APT-csoportok alkalmaztak. Az e-mailekben hivatalosnak tűnő anyagok, például uniós napirendek és nemzetközi meghívók szerepeltek, hogy hitelesnek tűnjön a kommunikáció.

Bár egyelőre nem tudni, sikerült-e adatokat megszerezni, a módszerek és a használt malware-ek alapján szakértők szerintKína továbbra is aktívan kémkedik európai intézmények ellen. Az incidens a Mustang Panda nevű hackercsoport korábbi műveleteire emlékeztet, akik  diplomatákat és kormányzati szerveket támadtak Délkelet-Ázsiában.

Újabb adatvédelmi botrány a Discordnál

Újabb adatbiztonsági botrány rázta meg az egyik legnépszerűbb kommunikációs platformot, a Discordot. Egy hacker­csoport azt állítja, hogy5,5 millió felhasználó adataihozjutott hozzá, köztük személyi igazolványokhoz, e-mail-címekhez és részleges fizetési információkhoz.

A Discord azonban cáfol: szerintük a szám erősen eltúlzott, és a belső vizsgálat alapjánmindössze 70 ezer emberadatait érintette az incidens.A vállalat azt is hangsúlyozta, hogynem a saját rendszerük sérült, hanem egy harmadik fél, a Zendesk alapú ügyfélszolgálati szolgáltatás egyik alvállalkozója esett áldozatul. A támadók egy külsős ügyfélszolgálati munkatárs feltört fiókján keresztül jutottak be, ez az egyik leggyorsabban terjedő támadási forma, ami akiszolgáltatott alvállalkozókon keresztüléri el a nagyobb vállalatokat.

A hackerek 5 millió dollár váltságdíjat követeltek, amit később 3,5 millióra csökkentettek. A Discord azonbanmegtagadta a fizetést, és nyilvánosan közölte, hogy zsarolási kísérletnek tartja az ügyet.

A támadók szerint a megszerzett adatcsomag1,6 terabájtnyi információttartalmaz: ügyfélszolgálati jegyeket, mellékleteket és belső levelezéseket. Bár ezt független források nem erősítették meg, az incidens rávilágít arra,milyen sérülékenyek a kiszervezett szolgáltatások, ha a partnerek biztonsági szintje nem elég magas.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu