117 млн паролей от LinkedIn выставлены на продажу в даркнете

117 млн паролей от LinkedIn выставлены на продажу в даркнете

На андеграундной торговой площадке TheRealDeal хакер под ником Peace_of_mind (или просто Peace) выставил на продажу базу учетных данные пользователей LinkedIn, которая насчитывает 117  млн паролей. За весь архив злоумышленник просит 5 биткоинов (около 2200 долларов).

Судя по всему, данная утечка данных – результат старой атаки, которой сайт LinkedIn подвергся еще в 2012 году. Тогда хакеры сумели проникнуть на серверы LinkedIn и похитили пользовательские данные: email-адреса и хеши паролей (SHA1). Четыре года назад, по следам взлома, злоумышленники опубликовали 6,5 млн украденных учетных данных, а компания LinkedIn признала факт взлома и инициировала обнуление паролей для всех пострадавших, пишет xakep.ru.

Теперь выясняется, что в ходе атаки 2012 года было похищено куда больше информации. Peace_of_mind заявляет, что продает полный архив с теми самыми учтенными данными, только их существенно больше, чем шесть миллионов. Хакер пишет, что в его распоряжении имеется информация о 167 370 940 аккаунтах LinkedIn, но пароли есть только для 117 миллионов.

Эксперты и представители LinkedIn уже занимаются изучением утечки. Трой Хант (Troy Hunt), создатель сайта Have I Been Pwned?, уже сообщил в твиттере, что информация очень похожа на настоящую, а позже добавил, что учетные данные действительно относятся к 2012 году. Также исследователь предупредил, что пароли в архиве зашифрованы с использованием SHA1 без соли, то есть взломать их будет легко. Представители LinkedIn тоже признали легитимность данных и запустили новую волну сбросов паролей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru