日本語版
最新ニュース
世界

ハッカーが盗んだGenAIアカウントをダークウェブで販売

ハッカーが、技術の人気の高まりを利用して巨額の報酬を得ようと、盗んだ生成AIデータやアカウント認証情報をダークウェブで販売していることが判明した。 eSentireの脅威対応ユニットによる新しい調査(トゥルー)は、サイバー犯罪者によって毎日400以上のアカウント認証情報が販売されていることを確認しました。主に、インフォスティーラーに感染した企業のエンドユーザーのコンピューターから取得されます。 マルウェア ユーザーがインターネット ブラウザに入力したすべての情報を取得します。これには、銀行の詳細、財務記録、顧客データ、ログイン情報などの機密情報が含まれる場合があります。 さらに、エンドユーザーが GenAI サービスまたはモデルに加入している場合、これらの資格情報が盗まれます。インフォスティーラーを使用して情報を取得すると、盗まれたデータの「スティーラー ログ」が約 10 ドルで販売されます。 OpenAI 認証情報が最も頻繁に盗まれていると報告されており、1日平均200件が盗まれています。LLMジャッキング一方、セキュリティ研究機関Sysdigの調査結果では、脅威アクターが「LLMジャッキング」と呼ばれるプロセスで、膨大な数のLLM(大規模言語モデル)の制御権を獲得していることも明らかになった。TRUは、ハッカーの目的はLLMの取得、転売、アクセスの悪用であると警告している。 Sysdigは、LLMジャッキングがLLMアクセスを再販して収益化するためにリバースプロキシを頻繁に使用していることを確認しており、 警告した この種の攻撃により、被害者は1日あたり最大46,000ドルの消費コストを被る可能性があります。 地下の店舗のような LLMパラダイス この戦術を使用して、盗んだ GenAI 認証情報を入手して販売し、TikTok などのサイトで大胆に広告を掲載することさえありました。このサイトはその後閉鎖されましたが、健全な市場があるため、他の多くのサイトが残っています。 AI の利用が拡大するにつれ、サイバー犯罪者が盗んだデータから利益を得るための新しい方法を発見する脅威も増大しています。企業は、堅牢な脆弱性管理プロセスの確立、疑わしいアクティビティの監視、多要素認証など、厳格なセキュリティ対策を維持することが推奨されます。 TechRadar Pro ニュースレターに登録して、ビジネスの成功に必要なすべてのトップニュース、意見、特集、ガイダンスを入手しましょう。TechRadar Pro のその他の記事 #ハッカーが盗んだGenAIアカウントをダークウェブで販売

ハッカーが盗んだGenAIアカウントをダークウェブで販売

1722435957
2024-07-31 14:17:08

ハッカーが、技術の人気の高まりを利用して巨額の報酬を得ようと、盗んだ生成AIデータやアカウント認証情報をダークウェブで販売していることが判明した。

eSentireの脅威対応ユニットによる新しい調査(トゥルー)は、サイバー犯罪者によって毎日400以上のアカウント認証情報が販売されていることを確認しました。主に、インフォスティーラーに感染した企業のエンドユーザーのコンピューターから取得されます。 マルウェア ユーザーがインターネット ブラウザに入力したすべての情報を取得します。これには、銀行の詳細、財務記録、顧客データ、ログイン情報などの機密情報が含まれる場合があります。

#ハッカーが盗んだGenAIアカウントをダークウェブで販売

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。