Новые методы кибератак: злоумышленники создают поддельные рабочие пространства ChatGPT

Эксперты компании Push Security выявили новый тип кибератак, в которых злоумышленники создают поддельные корпоративные рабочие пространства ChatGPT. Поддельные приглашения на эти платформы отправляются сотрудникам реальных компаний через письма, маскирующиеся под официальные сообщения от OpenAI.

Недавние исследования показали, что такое мошенничество касается не только Push Security, но и других компаний в сфере ИТ и кибербезопасности. Приглашения отправляются на реальные рабочие адреса, что делает их легкими для неосмотрительного восприятия.

После одобрения приглашения злоумышленники получают доступ к конфиденциальной информации сотрудников. Основной целью является сбор исходных данных и внутренней документации.

Кроме того, атаки LLMShare используются для перенаправления пользователей на вредоносные страницы, маскирующиеся под легитимные, что делает их особенно опасными. Жертвы видят поддельные сообщения о сбоях и могут случайно загрузить вредоносное ПО.

Push Security настоятельно рекомендует не принимать неожиданные приглашения на корпоративные платформы, даже если письма выглядят официально.

компания Meta Platforms Inc. признана экстремистской организацией, ее деятельность на территории России запрещена