Эксперты нашли в дарквебе сотни тысяч учётных данных OpenAI

Эксперты нашли в дарквебе сотни тысяч учётных данных OpenAI

Эксперты нашли в дарквебе сотни тысяч учётных данных OpenAI

На площадках дарквеба продаются сотни тысяч учётных данных OpenAI. Там же можно получить доступ к вредоносной альтернативе распиаренного ChatGPT. Начинающие киберпреступники могут использовать эти инструменты для создания качественных фишинговых писем.

По данным компании Flare, проанализировавшей площадки «тёмной сети», за шесть месяцев ChatGPT упоминался там более 27 тысяч раз. Учётные данные OpenAI в настоящий момент — один из самых актуальных товаров в дарквебе.

Судя по тому, что исследователи рассказали BleepingComputer, им удалось выявить более 200 000 связок «логин-пароль», которые продавались в виде логов вредоносных программ-стилеров.

Если брать 100 миллионов активных пользователей, то процент кажется небольшим, однако эта цифра всё равно демонстрирует заинтересованность киберпреступников в ИИ-инструментах.

Можно вспомнить также WormGPT, о котором мы рассказывали на днях. Эта тулза помогает организовать целевые атаки на корпоративную почту (так называемый Business Email Compromises, BEC).

Подобные WormGPT инструменты могут использоваться для автоматизации фишинговых кампаний. С их помощью можно как минимум составлять злонамеренные письма, заточенные под каждую жертву.

Подпишитесь на новости

Яндекс собрал защиту облаков, паролей и ботов под брендом Yandex Security

Yandex B2B Tech запускает новое направление Yandex Security и собирается защищать уже не только собственное облако. В зону ответственности войдут локальные, гибридные и мультиоблачные инфраструктуры, даже если ресурсы компании разложены по нескольким провайдерам.

Центром управления станет Security Deck. Платформа будет собирать в одном интерфейсе информацию о правах доступа, рисках и ошибках конфигурации в разных облаках.

Подключение, по заявлению компании, займёт несколько минут, а до конца года Яндекс рассчитывает привлечь нескольких крупных облачных провайдеров-партнёров.

Одной сменой вывески дело не ограничится. Как сообщила Yandex B2B Tech, в Security Deck появится модуль Access Analyzer. Он будет искать избыточные полномочия, неиспользуемые сервисные аккаунты и предлагать более узкие роли в соответствии с принципом минимальных привилегий. Потому что выдавать всем права администратора — быстро, удобно и очень удобно злоумышленникам.

Сервис Identity Hub получит беспарольную аутентификацию на базе WebAuthn и FIDO2. Сотрудники смогут входить в корпоративные системы по лицу, отпечатку пальца или с помощью аппаратного ключа. Администраторы смогут настроить MFA либо полностью запретить пароли, которые невозможно украсть только в одном случае — когда их вообще нет.

Обновится и Yandex Smart Web Security. Новый механизм JS-Challenge будет проверять посетителей сайта в фоне и показывать капчу лишь при наиболее подозрительной активности. Обычный пользователь пройдёт незаметно, а ботам придётся доказывать, что они не боты. Иронично, но справедливо.

Yandex Security объединит собственные разработки компании и решения SolidLab. Главная ставка — централизованная защита инфраструктуры независимо от места её размещения.

RSS: Новости на портале Anti-Malware.ru