Фальшиві програми ChatGPT як вектор атаки

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Ажіотаж навколо ChatGPT величезний, і кількість користувачів онлайн-програми стрімко зростає. Тому не дивно, що хакери також використовують цей ажіотаж для своїх зловмисних дій.

Як і у випадку з ажіотажним феноменом Pokémon Go, кіберзлочинці тепер використовують підроблені версії ChatGPT для поширення шкідливого програмного забезпечення для Android і Windows. Тому споживачі повинні бути дуже обережними та уникати будь-яких пропозицій, які звучать занадто добре, щоб бути правдою. ChatGPT — це онлайн-інструмент, доступний лише на chat.openai.com. Наразі немає мобільних чи настільних програм для жодної операційної системи. Програми або веб-сайти, які видають себе за ChatGPT і намагаються обманом змусити користувачів завантажувати програми, є фальшивими. Вони спрямовані на зараження пристроїв і систем шкідливим програмним забезпеченням, тому їх слід уникати будь-якою ціною.

потенційна зброя

Не дивно, що злочинці користуються не тільки ажіотажем, але й самим інструментом для написання шкідливого коду. Це ще один інструмент, який знижує бар’єр для проникнення потенційно зловмисних дій. У минулому створення шкідливих програм, які постійно змінювалися, вимагало високого рівня знань програмування. Тепер майже кожен, хто має базові знання про TTP противника, може перетворити ChatGPT на потенційну зброю.

Проте ChatGPT не змінює основ кібербезпеки, і найкращий спосіб для організацій захистити від цих (та інших) нових загроз – продовжувати практикувати належну кібергігієну. Вони повинні співпрацювати з зовнішніми експертами для покращення своєї кібербезпеки, проводити регулярні перевірки системи, запроваджувати нові технології та навчати своїх співробітників правильному їх використанню.

Позитивні програми

Крім того, не слід забувати, що ChatGPT також має позитивне застосування у світі кібербезпеки. Наприклад, його можна використовувати для автоматизації аналізу файлів журналів або створення звітів. Команди безпеки також можуть використовувати ChatGPT для створення фішингових електронних листів або повідомлень у соціальних мережах, щоб перевірити свій захист. Все це сприяє підвищенню ефективності кібербезпеки в компаніях.

Більше на ArcticWolf.com

 


Про Арктичного вовка

Arctic Wolf є світовим лідером у сфері операцій безпеки, надаючи першу хмарну платформу операцій безпеки для зменшення кіберризиків. На основі даних телеметрії про загрози, що охоплюють кінцеві точки, мережі та хмарні джерела, Arctic Wolf® Security Operations Cloud аналізує понад 1,6 трильйона подій безпеки на тиждень у всьому світі. Він надає важливу для компанії інформацію про майже всі випадки використання безпеки та оптимізує неоднорідні рішення безпеки клієнтів. Платформу Arctic Wolf використовують понад 2.000 клієнтів по всьому світу. Він забезпечує автоматичне виявлення загроз і реагування на них, дозволяючи організаціям будь-якого розміру налаштовувати операції безпеки світового класу одним натисканням кнопки.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі