Skip to content Skip to sidebar Skip to footer

SSRF-уязвимость ChatGPT используется для атак на финансовый сектор

Исследователи из компании Veriti уже три месяца наблюдают атаки на компьютерные сети компаний с использованием уязвимости SSRF, которая была найдена в программе ChatGPT от компании OpenAI. Иногда количество попыток атаки превышает 10 тысяч в неделю. Особенно пострадали финансовые организации, которые используют искусственный интеллект и связанные с ними API. Успешная атака может привести к утечкам данных, несанкционированным…

Read More

Банковские счета программистов разорены из-за DLL-атаки в Eclipse

Хакеры постоянно улучшают способы скрытия вредоносных программ, используя обычные программы для обхода защиты. Один из таких методов - DLL Sideloading, который позволяет загружать вредоносные библиотеки через доверенные приложения. Недавно специалисты из AhnLab Security Intelligence Center (ASEC) обнаружили новую атаку с использованием XLoader, где злоумышленники используют утилиту jarsigner из Eclipse IDE. Атака начинается с распространения зараженного ZIP-архива с…

Read More