بررسیهای Push Security نشان داد که مهاجمان پیش از اجرای حمله، کارمندان هدف را با استفاده از آدرسهای ایمیل کاریشان شناسایی کرده بودند. پس از پذیرش دعوت، محقق این شرکت وارد سازمانی شد که در آن یک حساب کاربری تحت کنترل مهاجم با آدرس Gmail، خود را بهعنوان مدیرعامل شرکت معرفی کرده بود. همچنین یک کارت اعتباری Visa به حساب صورتحساب سازمان متصل شده بود تا به آن وجاهت بیشتری ببخشد. Push Security معتقد است هدف مهاجمان ترغیب کارمندان به استفاده از این فضای کاری بهعنوان یک پلتفرم سازمانی مشروع است تا اطلاعات حساسی نظیر کدهای منبع (source code)، اسناد داخلی و دادههای مشتریان را از طریق پرامپتها (prompts) به سرقت ببرند. این شرکت توصیه میکند کارمندان آموزش ببینند تا دعوتنامههای غیرمنتظره را راستیآزمایی کنند و عضویتهای سازمانی در پلتفرمهای نرمافزار بهعنوان سرویس (SaaS) بهدقت رصد شود.
کلمات کلیدی : حملات سایبری OpenAI, جعل هویت سازمانی, مستأجر مسموم, فیشینگ پلتفرم SaaS, سرقت اطلاعات حساس, امنیت ایمیل سازمانی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.