Хакеры продают услуги по взлому почтовых аккаунтов за 2 тысячи рублей

Хакеры продают услуги по взлому почтовых аккаунтов за 2 тысячи рублей

...

Российские киберпреступники на закрытых хакерских форумах продают услуги по взлому аккаунтов электронной почты на российских и зарубежных почтовых сервисах по цене в 2-3 тысячи рублей, рассказал во вторник Илья Сачков, генеральный директор компании Group-IB, занимающейся расследованием киберпреступлений.



В последнее время в России участились случаи взломов электронных почтовых ящиков и публикации их содержимого в сети. В частности, в феврале неизвестный, причисляющий себя к хакерской группировке Anonymous, опубликовал в сети электронные письма, которые якобы принадлежат главе Росмолодежи Василию Якеменко и участникам организации "Наши". По мнению Сачкова, во взломах почтовых аккаунтов нет ничего удивительного, сообщает РИА новости.

"На хакерских форумах нередки предложения о взломе конкретных аккаунтов электронной почты или социальных сетей. Цена варьируется в зависимости от сложности защиты, но не превышает двух-трех тысяч рублей", - сказал Сачков.

Срок исполнения таких заказов - от нескольких часов до нескольких дней. При этом эксперт добавил, что такая цена справедлива, если речь идет о заказах на конкретные адреса электронной почты. Хакеры также предлагают купить взломанные аккаунты "оптом". В этом случае цена существенно снижается - до 4-5 долларов за тысячу подобранных случайным образом аккаунтов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Поисковый бот ChatGPT может DDoS'ить сайты, нужен лишь один HTTP-запрос

Поведением поискового бота ChatGPT можно манипулировать с помощью выявленной уязвимости: при определённых запросах веб-краулер OpenAI будет фактически проводить DDoS-атаки на произвольные сайты.

Об интересной бреши сообщил исследователь в области кибербезопасности Бенджамин Флеш. По его словам, всего один HTTP-запрос к API ChatGPT может спровоцировать флуд определённого веб-ресурса нескончаемыми сетевыми запросами.

На деле может оказаться, что мощности таких DDoS-атак не хватит для вывода из строя хорошо защищённых сайтов, однако эксперт всё равно считает это недоработкой OpenAI.

Например, веб-краулер ChatGPT может каждую секунду добавлять к одному API-запросу от 20 до 5000 или даже больше таких же запросов к выбранному веб-сайту.

«API ChatGPT содержит серьёзный изъян при обработке запросов HTTP POST к https://chatgpt.com/backend-api/attributions. Если вы скормите API большой список URL, каждый из которых будет совсем незначительно отличаться, но при этом вести на один ресурс, веб-краулер будет стучаться параллельно по всем этим ссылкам», — объясняет Флеш.

К сожалению, поисковой бот не проверяет повторяющиеся ссылки на один и тот же сайт, а также не ограничивает максимальное число гиперссылок в параметре URL.

В случае эксплуатации этого недостатка владелец веб-сайта будет видеть лишь подключение веб-краулера ChatGPT с 20 разных IP-адресов. Даже при блокировке этих адресов файрволом бот ChatGPT всё равно продолжит отправлять запросы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru