यह एक बेहद परिष्कृत क्रेडेंशियल-चोरी अभियान था, जिसने मल्टी-फैक्टर ऑथेंटिकेशन (MFA) को बायपास करने के लिए एंथ्रोपिक का रूप धरा ।
791efb...d40e) नाम का एक PDF अटैचमेंट था इस अभियान ने दिखाया कि कितनी तेज़ी से हमलावर एक तकनीकी दर्शकों को लक्षित करने के लिए AI प्रचार का फायदा उठा सकते हैं ।
Storm-3075 नाम से ट्रैक किए जाने वाले एक 'इनिशियल एक्सेस ब्रोकर' (शुरुआती पहुंच बेचने वाले साइबर अपराधी) से जुड़े इस अभियान ने बड़े पैमाने पर साइन्ड मैलवेयर तैनात करने के लिए दुर्भावनापूर्ण विज्ञापनों का इस्तेमाल किया ।
ये चारों अभियान कोई अलग-थलग घटनाएं नहीं हैं। ये एक व्यापक और अनुकूलनीय AI-थीम वाली धोखाधड़ी के पारिस्थितिकी तंत्र का हिस्सा हैं, जो परिष्कृत और पुन: प्रयोज्य तकनीकों की एक टूलकिट पर निर्भर करता है:
माइक्रोसॉफ्ट का आकलन है कि AI-थीम वाले ल्योर "सोशल इंजीनियरिंग में एक ऐसे बदलाव को दर्शाते हैं जो लंबे समय तक एक रणनीति के रूप में बना रहेगा, जिसका इस्तेमाल साइबर अपराधी गिरोहों से लेकर राष्ट्र-राज्यों तक विभिन्न हमलावरों द्वारा किया जाएगा" । यह नकली चालान या डिलीवरी सूचनाओं जैसे पारंपरिक फिशिंग लालच की जगह नहीं लेता, बल्कि एक शक्तिशाली नया हमला सतह बनाता है जो AI प्लेटफॉर्मों द्वारा उत्पन्न विशाल सार्वजनिक भरोसे और उत्सुकता पर आधारित है। एक जोखिम जिसे अभी तक कई संगठनों की सुरक्षा जागरूकता प्रशिक्षण ने पूरी तरह से संबोधित नहीं किया है
। DeepSeek अभियान के ज़रिए डेवलपर्स को निशाना बनाना विशेष रूप से चिंताजनक है, क्योंकि यह एक सप्लाई-चेन जोखिम की ओर इशारा करता है जो इन मॉडलों पर बने अनगिनत एंटरप्राइज़ एप्लिकेशनों और आंतरिक उपकरणों की शुरुआती कड़ी में बैठा है
।
Comments
0 comments