На Украине выявили фишеров, обокравших 70 тысяч граждан

На Украине выявили фишеров, обокравших 70 тысяч граждан

На Украине выявили фишеров, обокравших 70 тысяч граждан

Украинские киберкопы пресекли деятельность группы фишеров, суммарно укравшей более 5 млн гривен ($170 тыс. по текущему курсу) с банковских счетов 70 тыс. граждан. По факту мошенничества возбуждено уголовное дело.

Согласно сообщению на сайте Киберполиции Украины, преступники создали более 40 фишинговых сайтов, замаскированных под веб-ресурсы операторов сотовой связи. Украденные с их помощью платежные реквизиты впоследствии использовались для вывода денег со счетов жертв.

В деле фигурируют пять подозреваемых. Один из них, по версии следствия, являлся организатором и выполнял обязанности администратора мошеннических сайтов. Другой фигурант предоставил свои серверы для хостинга и отвечал за надежное функционирование рабочей инфраструктуры. Отмыванием краденых денег и обналичкой занимались три наемника-дропа, получавших комиссионные.

Участникам ОПГ инкриминируют совершение преступлений, предусмотренных ч. 2 ст. 361 (несанкционированное вмешательство в работу компьютерных систем и сетей) и ч. 3 ст. 190 (мошенничество) УК Украины. В случае вынесения обвинительного вердикта подельникам грозит до восьми лет лишения свободы.

В ходе обысков по местам проживания и регистрации полиция изъяла компьютеры, мобильные телефоны, флеш-накопители, банковские карты и более 2 млн гривен наличными.

Украина последнее время богата разоблачениями и арестами, связанными с совершением преступлений в киберпространстве. Недавно там обнаружили бот-ферму, сеявшую панику в интернете, осенью СБУ рапортовало об арестах взломщиков ИС Национальной службы здравоохранения, помощников российских хакеров, дидосера по вызову, операторов программ-шифровальщиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ShadowLeak: эксперты нашли способ красть данные через серверы ChatGPT

Специалисты компании Radware рассказали о необычной атаке на ChatGPT, которую они назвали ShadowLeak. В отличие от привычных схем с обманом пользователей, здесь ничего делать не нужно: злоумышленнику достаточно отправить жертве «правильное» письмо.

Атака была нацелена на функцию Deep Research — она предназначена для многошаговых исследований и может сама обрабатывать письма или документы.

Вредоносное письмо выглядит безобидно, но внутри спрятаны инструкции. Когда ChatGPT начинает, например, пересказывать письма из почтового ящика, агент «включает» скрытые команды и пересылает данные на сайт злоумышленника.

Главное отличие от похожих атак — всё происходит на стороне серверов OpenAI, а не на устройстве пользователя. То есть утечка идёт напрямую из облака, а в клиенте никаких следов не остаётся.

Radware показала, что таким способом можно вытягивать данные не только из Gmail, но и из Google Drive, Outlook, Dropbox, Microsoft Teams, GitHub и других сервисов, которые могут быть связаны с ChatGPT.

 

Авторы атаки позаботились о деталях: «убеждали» бота, что у него есть все права, внушали срочность, предлагали несколько попыток и даже объясняли, что «данные и так публичные».

Radware сообщила об уязвимости 18 июня, и в начале августа OpenAI её закрыла. Сейчас ShadowLeak уже не работает. Но исследователи считают, что подобных «дыр» ещё много, и советуют компаниям внимательно следить за действиями ИИ-агентов и сверять их с реальными задачами пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru