Хакеры взломали сайт Мадрида и полиции из-за референдума в Каталонии

Хакеры взломали сайт Мадрида и полиции из-за референдума в Каталонии

Хакеры взломали сайт Мадрида и полиции из-за референдума в Каталонии

Группа хакеров взломала сайт автономного сообщества Мадрид и форумы, связанные с национальной полицией, в знак протеста после событий в ходе референдума о независимости Каталонии. Об этом сообщила во вторник газета ABC.

По ее информации, за атаками стоят хакеры, связанные с международной группировкой Anonymous. Взломщики утверждают, что похитили личные данные стражей порядка.

"Из-за событий, которые произошли в Каталонии с национальной полицией, они не оставляют нам выбора", - отмечается в заявлении киберпреступников. При этом официальная страница правоохранительных органов атаке не подверглась.

1 октября на референдуме в Каталонии 90% его участников, то есть чуть более 2 млн человек высказались за независимость региона. Мадрид считает каталонский референдум нелегитимным, тогда как в Барселоне еще до голосования заявили, что плебисцит будет иметь для властей законную силу, пишет tass.ru.

Референдум проходил в обстановке большой напряженности: выполняя постановления испанского суда, сотрудники национальной полиции и гражданской гвардии пытались пресечь работу избирательных участков, изымая там урны для бюллетеней.

По утверждению мэра Барселоны Ады Колау, от действий сотрудников правоохранительных органов пострадали около тысячи человек. В МВД отметили, что более 430 стражей порядка получили травмы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru