ESET-i teadusuuringute taskuhääling: ChatGPT, MOVEiti häkkimine ja Pandora

ESET-i teadusuuringute taskuhääling: ChatGPT, MOVEiti häkkimine ja Pandora

Allikasõlm: 3092794

ESET-i uuringud

AI vestlusbot käivitab tahtmatult küberkuritegevuse buumi, lunavarabandiidid rüüstavad organisatsioone ilma lunavara kasutusele võtmata ja uus botnet orjastab Android TV kastid

ESET-i teadusuuringute taskuhääling: ChatGPT, MOVEiti häkkimine ja Pandora

Selles ESET-i uuringupodcasti osas lahkame ESET-i ohuraporti H2 2023 kõige huvitavamaid leide, sealhulgas ohus osalejaid, kes üritavad ära kasutada tehisintellekti hüpet, mis on tõenäoliselt suurim küberintsident kogu aasta jooksul, ja uut ohtu, mis varitseb. Androidi ja IoT ruumi.

Tehisintellekti vestlusrobotite, nagu ChatGPT, kiire kasv on vallandanud paralleelse küberkuritegevuse tõusu. Üle 675,000 2023 katse blokeerimine XNUMX. aastal seda populaarset vestlusrobot jäljendavatele pahatahtlikele domeenidele juurdepääsuks näitab, et küberkurjategijad on leidnud viljaka pinnase.

Mõned neist domeenidest kujutavad endast oma võtmega veebirakendusi, mis nõuavad kasutajatelt oma OpenAI API võtmete jagamist. Kuid need rakendused võivad võtmed varastada, mis toob kaasa ootamatuid tasusid API kasutamise eest. Selle vältimiseks on ülioluline mitte kunagi jagada oma API-võtit.

Küberkuritegevuse maastik ei piirdu AI-entusiastidega. Lunavararühm Cl0p korraldas selle aasta alguses ulatusliku rünnaku, kasutades ära MOVEiti edastustarkvara nullpäeva turvaauku. Mõju sai üle 2,600 organisatsiooni ning hinnanguline rahaline kahju ulatus 14 miljardi dollarini. Cl0p lekitas varastatud teabe tumeda veebi, torrentide ja selge veebi kaudu, suurendades ohvritele avaldatavat survet.

Vahepeal maadles asjade interneti maailm oma osa probleemidega. 2023. aastal ilmus Pandora botnet, mis seadis ohtu Androidi seadmed, eriti Android TV kastid. Seda pahavara, mis põhineb Mirai pahavara lekkinud lähtekoodil, saab edastada pahatahtlike püsivara värskenduste või piraatsisu pakkuvate rakenduste kaudu.

Nende küberohtudega silmitsi seistes peavad kasutajad rakenduste, eriti tasuta sisu lubavate rakenduste allalaadimisel olema ettevaatlikud. Seadmete ajakohasena hoidmine ja mainekate turvalahenduste kasutamine pakuvad olulist kaitset küberkuritegevuse eest.

Kõigi nende ja muude teemade jaoks ESET-i ohuaruanne, kuulake ESET Researchi taskuhäälingusaate viimast jagu, mille korraldaja on Arjeh Goretski. Seekord suunas ta oma küsimused ühele raporti autorile, turvateadlikkuse spetsialistile René Holt.

2. aasta 2023. poolaasta täielikku aruannet, sealhulgas muid teemasid, nagu uus Androidi nuhkvaraperekond, värskendus Mozi botneti hääbumise kohta, krüptostealeri Lumma Stealer tõus ja Magecarti stseeni viimased arengud, leiate täisaruandest. siin.

Arutati:

  • ChatGPT 1:07
  • MOVEit häkkimine 5:46
  • Pandora botnet 8:57

Ajatempel:

Veel alates Me elame turvaliselt