Эксперты нашли в дарквебе сотни тысяч учётных данных OpenAI

Эксперты нашли в дарквебе сотни тысяч учётных данных OpenAI

Эксперты нашли в дарквебе сотни тысяч учётных данных OpenAI

На площадках дарквеба продаются сотни тысяч учётных данных OpenAI. Там же можно получить доступ к вредоносной альтернативе распиаренного ChatGPT. Начинающие киберпреступники могут использовать эти инструменты для создания качественных фишинговых писем.

По данным компании Flare, проанализировавшей площадки «тёмной сети», за шесть месяцев ChatGPT упоминался там более 27 тысяч раз. Учётные данные OpenAI в настоящий момент — один из самых актуальных товаров в дарквебе.

Судя по тому, что исследователи рассказали BleepingComputer, им удалось выявить более 200 000 связок «логин-пароль», которые продавались в виде логов вредоносных программ-стилеров.

Если брать 100 миллионов активных пользователей, то процент кажется небольшим, однако эта цифра всё равно демонстрирует заинтересованность киберпреступников в ИИ-инструментах.

Можно вспомнить также WormGPT, о котором мы рассказывали на днях. Эта тулза помогает организовать целевые атаки на корпоративную почту (так называемый Business Email Compromises, BEC).

Подобные WormGPT инструменты могут использоваться для автоматизации фишинговых кампаний. С их помощью можно как минимум составлять злонамеренные письма, заточенные под каждую жертву.

Подпишитесь на новости

ГК Солар и F6 научили веб-шлюз кормить песочницу подозрительными файлами

ГК «Солар» и F6 подтвердили совместимость системы управления веб-доступом Solar webProxy с платформой динамического анализа файлов F6 Malware Detonation Platform. Интеграция должна быстрее выявлять неизвестные угрозы и не забивать песочницу безопасными шрифтами, иконками и прочим веб-мусором.

Как сообщили компании, Solar webProxy предварительно фильтрует поступающие через веб-канал объекты и по протоколу ICAP отправляет подозрительные файлы в F6 MDP.

Там их проверяют по репутации, статическим правилам и при необходимости запускают в изолированной виртуальной среде для анализа поведения.

Администраторы смогут сами выбрать степень паранойи: отправлять в песочницу больше файлов либо настроить точный предварительный отбор. Во втором случае вычислительные ресурсы не тратятся на заведомо служебные объекты, а очередь из действительно опасных файлов разбирается быстрее.

Проблема не теоретическая. По данным команды Solar webProxy, в 2025 году на архивы пришлось в среднем 37% веб-угроз. Вредоносную нагрузку удобно прятать внутри ZIP, RAR и 7Z, маскируя под документы, установщики и другие вполне приличные на вид файлы.

F6 Malware Detonation Platform умеет принудительно вскрывать и проверять файлы и ссылки в виртуальной среде, выявляя стилеры, кейлоггеры, шифровальщики и другую малварь.

Solar webProxy, в свою очередь, контролирует веб-трафик и решает, какие объекты действительно заслужили поездку в эту цифровую камеру допросов.

Интеграция ориентирована прежде всего на средние и крупные организации из финансового сектора, промышленности и госсектора, где через веб-шлюзы ежедневно проходят внушительные объёмы данных.

RSS: Новости на портале Anti-Malware.ru