ESET Research Podcast: ChatGPT, הפריצה של MOVEit ופנדורה

ESET Research Podcast: ChatGPT, הפריצה של MOVEit ופנדורה

צומת המקור: 3092794

מחקר ESET

צ'טבוט בינה מלאכותית מצית בלי משים בום של פשעי סייבר, שודדי תוכנות כופר שודדים ארגונים מבלי לפרוס תוכנות כופר, ורשת בוט חדשה משעבדת תיבות אנדרואיד TV

ESET Research Podcast: ChatGPT, הפריצה של MOVEit ופנדורה

בפרק זה של הפודקאסט המחקר של ESET, אנו מנתחים את הממצאים המעניינים ביותר של דוח האיומים של ESET H2 2023, כולל שחקני איומים המנסים למנף את ההייפ של AI, כנראה תקרית הסייבר הגדולה ביותר שנראתה בשנה כולה, ואיום חדש שאורב ב מרחב האנדרואיד וה-IoT.

הצמיחה המהירה של צ'טבוטים של בינה מלאכותית כמו ChatGPT גרמה לעלייה מקבילה בפשעי סייבר. חסימת למעלה מ-675,000 ניסיונות בשנת 2023 לגשת לדומיינים זדוניים המחקים את הצ'אטבוט הפופולרי הזה מעידה על כך שפושעי סייבר מצאו קרקע פורייה.

חלק מהדומיינים הללו נראים כאפליקציות אינטרנט הבאות בעצמך, המחייבות את המשתמשים לשתף את מפתחות ה-API של OpenAI. אבל אפליקציות אלה עלולות לגנוב את המפתחות, מה שיוביל לחיובים בלתי צפויים עבור השימוש ב-API. כדי למנוע זאת, חיוני לעולם לא לשתף את מפתח ה-API שלך.

נוף פשעי הסייבר אינו מוגבל לחובבי בינה מלאכותית. קבוצת תוכנות הכופר Cl0p ביצעה מתקפה מסיבית מוקדם יותר השנה על ידי ניצול פגיעות של יום אפס בתוכנת ההעברה MOVEit. למעלה מ-2,600 ארגונים נפגעו, כאשר הנזק הכספי המוערך הגיע ל-14 מיליארד דולר מדהים. Cl0p הדליף את המידע הגנוב דרך האינטרנט האפל, הטורנטים והרשת הצלולה, והגביר את הלחץ על הקורבנות.

בינתיים, עולם ה-IoT התמודד עם חלק משלו בנושאים. בשנת 2023, רשת הבוט פנדורה הופיעה, שפגעה במכשירי אנדרואיד, במיוחד תיבות Android TV. תוכנה זדונית זו, המבוססת על קוד המקור שדלף של תוכנה זדונית Mirai, יכולה להיות מסופקת באמצעות עדכוני קושחה זדוניים או באמצעות אפליקציות המציעות תוכן פיראטי.

לנוכח איומי הסייבר הללו, על המשתמשים לנקוט משנה זהירות בהורדת אפליקציות, במיוחד אלו המבטיחות תוכן חינמי. שמירה על עדכון מכשירים ושימוש בפתרונות אבטחה מוכרים מציעים שכבה חיונית של הגנה מפני פשעי סייבר.

לכל הנושאים הללו ועוד מה- דוח איומים של ESET, האזינו לפרק האחרון של הפודקאסט ESET Research, בהנחיית אריה גורצקי. הפעם הוא הפנה את שאלותיו לאחד ממחברי הדו"ח, מומחה למודעות אבטחה רןé הולט.

לדו"ח המלא מ-H2 2023, כולל נושאים נוספים כגון משפחת תוכנות ריגול אנדרואיד חדשה, עדכון על פטירתו של הבוטנט Mozi, עלייתו של גניבת ההצפנה Lumma Stealer וההתפתחויות האחרונות בסצנת Magecart, קרא את הדו"ח המלא כאן.

מדובר:

  • ChatGPT 1:07
  • פריצת MOVEit 5:46
  • Pandora botnet 8:57

בול זמן:

עוד מ אנחנו חיים אבטחה