今週の重要なサイバーセキュリティ ニュース。
今週の主要なサイバーセキュリティ ニュースをまとめます。
- ドニプロペトロウシクで4つの詐欺コールセンターが解体される。
- 専門家は、AI が生成したパスワードは安全ではないと考えています。
- オリンピック・マルセイユがサイバー攻撃を受けた。
- ウクライナ人、偽文書販売の罪で懲役15年の可能性がある。
ドニプロペトロウシクで4つの詐欺コールセンターが解体される
ドニプロペトロウシクでは、ウクライナとバルト三国の法執行機関が大規模な詐欺計画を解体したとSBUプレスセンターが発表した。 言った。
首謀者と共犯者10人が拘束された。彼らは1年にわたってEU国民から少なくとも120万ドルをだまし取った。容疑者には資産没収とともに最長12年の懲役刑が科される可能性がある。
出典: SBU。
この計画を実行するために、ギャングはドニプロペトロウシクに 4 つのコールセンターを開設し、オペレーターは外国人を説得して「有望な」暗号プロジェクトへの投資を促しました。彼らは取引所を完全に模倣したウェブサイトを使用し、利益が上昇する偽のチャートを被害者に見せました。
法執行機関によると、投資家の疑惑を鎮めるために、詐欺師らは当初、少額の実質配当を支払ったという。その後、被害者は詐欺師の仮想通貨ウォレットに多額の資金を送金しました。
投資が一定の基準に達すると、犯罪者は被害者との連絡を遮断し、姿を消しました。
専門家はAIが生成したパスワードは安全ではないと考えている
LLM によって生成されたパスワードは数時間以内に解読される可能性があります。それが実験の結論だった 実施した イレギュラー社の研究者による。
テストされた 3 つのモデル (Claude、ChatGPT、および Gemini) は、攻撃者が悪用できる永続的なパターンに基づいてパスワードを作成します。
研究者らは各LLMに大文字、小文字、数字、特殊記号を含む16文字のパスワードを作成するよう依頼し、この作業を50回繰り返した。彼らは一般的なパスワード強度サービスで結果をチェックしましたが、システムが生成パターンを追跡していないため、高いスコアが得られました。
50 個のパスワードのうち、クロードが作成した一意のパスワードは 30 個だけでした。 2 件は再発し、18 件は完全な重複でした。ほとんどの場合、最初と最後の文字は同じでした。 ChatGPT と Gemini も同様の結果を示しました。
GoogleのNano Banana Pro画像生成モデルをテストする際、研究者らは付箋に書かれた一意のパスワードを生成するようモデルに依頼した。彼らはジェミニのパターンを特定することができました。
出典:不定期です。
イレギュラー氏は、LLM で生成された文字列は、古いハードウェア上の単純なソフトウェアを使用して数時間以内に解読できると結論付けました。開発者は実際のプロジェクトで保護のために AI によって生成された文字列を広く使用しているため、彼らが発見したパターンはすでにパブリック リポジトリに浸透しています。
研究者らは開発者に対し、AIが生成したパスワードをすべて変更し、代わりに専用のソリューションとパスワードマネージャーを使用するよう促した。
オリンピック・マルセイユがサイバー攻撃を受ける
2月24日、フランスのサッカークラブ、オリンピック・マルセイユの経営陣は、 確認済み 今月初めにハッカーが侵害を主張した後のサイバー攻撃。
によると ピーピーコンピュータ、攻撃者は、クラブ従業員とファンの詳細が含まれるデータベースを取得したと主張し、盗まれたとされる情報のサンプルをハッキング フォーラムに投稿しました。
クラブは事件の詳細を明らかにしていないが、ハッカーは盗まれたデータベースには次のような40万人に関する情報が含まれていると述べた。
- 名前と住所。
- 注文情報;
- 電子メールアドレス。
- 携帯電話番号。
出典: BleepingComputer。
攻撃者によると、このファイルには、34 人のクラブ従業員と 1,770 人の著者とモデレーターを含む 2,050 を超える Drupal CMS アカウントのデータも含まれています。
ウクライナ人、偽文書販売で懲役15年
ウクライナ国籍のユリー・ナザレンコ氏、米司法省、OnlyFakeウェブサイトの作成・運営で有罪を認めた 言った。
このプラットフォームは AI テクノロジーを使用して、パスポート、運転免許証、米国の社会保障カード、および他の 56 か国のものを含む 10,000 を超える本物の偽造 ID を生成しました。
捜査関係者らによると、このサービスでは顧客が個人データを選択したり、ランダム生成を選択したりして偽造品をカスタマイズできるという。完成した文書は、デジタル スキャンまたは写真としてテーブル上に置かれます。ユーザーの主な目的は、銀行や仮想通貨取引所のKYCチェックを回避してマネーロンダリングを行うことでした。
2024年、FBIのおとり捜査官がこのサイトで偽のパスポートとIDカードを購入した。ナザレンコは暗号通貨でのみ支払いを受け入れ、最大1,000文書のパッケージに対して一括割引を提供し、匿名ウォレットのネットワークを通じて取引の証跡を隠蔽しようとしました。
被告は2025年9月にルーマニアから引き渡された。最長15年の懲役が科せられる可能性がある。量刑は2026年6月26日に予定されている。
PayPal、内部エラーによるデータ漏洩を明らかに
同社の中小企業融資アプリ「PayPal Working Capital」のソフトウェアバグにより、ユーザーの機密情報が漏洩したと同社は発表した。 言った。
通知によると、漏洩は2025年7月1日に始まったが、発見されたのは12月12日だった。侵害されたデータには次のものが含まれていました。
- 名前と電子メールアドレス。
- 電話番号と勤務先の住所。
- 社会保障番号。
- 生年月日。
フィンテック大手は、問題の原因となったコード変更をロールバックし、バグが見つかった翌日にデータへのアクセスをブロックしたと述べた。 PayPalはまた、一部の顧客のアカウントで不正な取引を記録し、影響を受けた顧客に払い戻しを行った。
同社は、電話、SMS、電子メールでパスワードやワンタイムコードを要求することは決してないとユーザーに注意を促した。 によると PayPalの広報担当者によると、約100人の顧客が影響を受けたという。
ForkLog にも:
- AI 監査により、イーサリアム クライアントに重大なバグが発見されました。
- バイナンスの指導部は、イラン企業への17億ドルの送金疑惑を否定した。
- ZachXBTはAxiom従業員をインサイダー取引で告発した。
- OpenClaw の AI エージェントが不正行為を行い、メタ研究者の電子メールを削除しました。
- アンスロピックは中国のAI研究所がデータを「盗んだ」と非難した。
- Terraの代表者らは、生態系崩壊の原因はジェーン・ストリートにあると非難した。
- OpenAI 従業員の AI ボットが誤って「破傷風の治療のために」寄付してしまいました。
- 意見: トランザクション シミュレーションは暗号通貨ウォレットの保護に役立ちます。
週末の読書
新しい機能で、ForkLog は、バイオポリティクスの哲学的概念がブロックチェーン ネットワークでどのように展開されるか、メタバースがユーザーの生物学的データを必要とする理由、およびユーザーのゲノム取引のリスクを探ります。
ソーシャルネットワークでForkLogを購読する
間違いを見つけましたか?それを選択して CTRL+ENTER を押します
ForkLog ニュースレター: ビットコイン業界の動向を常に把握してください!
#PayPal #漏洩偽 #の #年その他のサイバーセキュリティ開発