השבוע ה-AI הפסיק להיות רק כלי עבודה והפך גם למשטח תקיפה. תוקפים התחזו ל-Claude בפרסומות ובמבצעי ריגול, פיתו סוכני AI להמליץ בעצמם על נוזקות, וסוכן אוטונומי אחד אפילו פרץ לתשתית של החברה שהריצה אותו. במקביל נמשך שבוע עמוס בחולשות שכבר מנוצלות בשטח, בדליפות מידע גדולות, ובהתחזות מקומית לגופים ישראליים.
כשה-AI הופך לכלי בידי התוקפים
מי שחיפש את Claude בבינג עלול היה ללחוץ על פרסומת ממומנת שהורידה נוזקה גונבת סיסמאות פרסומת Claude מזויפת בבינג. באותו שבוע נחשף מבצע ריגול סיני שהתחזה ל-Claude ולספקי אבטחה מבצע JadeProx, ומעל 7,600 מאגרי GitHub מזויפים תוכננו לגרום לסוכני ה-AI עצמם להמליץ על נוזקה AgentBaiting. חברת Hugging Face דיווחה שסוכן AI אוטונומי פרץ לתשתית הפנימית שלה בתוך סוף שבוע אחד הפריצה ב-Hugging Face, ובוטנט בשם NadMesh סורק את האינטרנט אחרי שרתי AI חשופים כדי לאסוף מפתחות ענן הבוטנט NadMesh. המסקנה חוזרת על עצמה: כלי ה-AI שנכנסים לזרימת העבודה הם גם יעד וגם נשק.
הסיפור הישראלי
הונאה מקומית התחזתה ל-GOV.IL ושתלה הודעות SMS מזויפות בתוך שרשור ההודעות הרשמי, כך שהן נראו אמינות לגמרי התחזות ל-GOV.IL. בזירת הריגול, נוזקה בשם HollowGraph החביאה פקודות ומידע גנוב ביומן Microsoft 365 של ארגון ישראלי, ערוץ תקשורת שקשה מאוד לזהות HollowGraph.
עדכנו עכשיו: חולשות שכבר מנוצלות
כמה חולשות קריטיות עברו השבוע מהתיאוריה לניצול פעיל. חולשה בשרתי SharePoint של מיקרוסופט כבר משמשת לתקיפת ארגונים ולגניבת מפתחות החולשה ב-SharePoint, ושתי חולשות יום-אפס ב-SonicWall SMA1000 מאפשרות השתלטות מלאה על ה-VPN SonicWall SMA1000. בליבת וורדפרס נמצאה שרשרת חולשות שמעניקה הרצת קוד מרחוק בלי סיסמה, ומי שמפעיל אתר צריך לעדכן מיד חולשת wp2shell בוורדפרס. גם גוגל שחררה עדכון לכרום שסוגר שבע חולשות עדכון כרום 150, ו-7-Zip תיקנה חולשה שמאפשרת הרצת קוד דרך קובץ ארכיון העדכון ל-7-Zip.
דליפות, כופרה, וסיסמאות ממוחזרות
המכנה המשותף של חלק גדול מהדליפות השבוע הוא סיסמאות ממוחזרות. חשבונות ב-Chick-fil-A נפרצו בלי שום פריצה לחברה עצמה, פשוט כי משתמשים חזרו על אותה סיסמה במקומות אחרים הפריצה ב-Chick-fil-A, וחברת 23andMe הסכימה לשלם 18 מיליון דולר על דליפת מידע גנטי שהתחילה בדיוק כך ההסדר של 23andMe. לצד זאת, פלטפורמת Paidwork חשפה נתונים של 23 מיליון משתמשים כולל פרטי בנק דליפת Paidwork, פריצה למערכת תמיכה חיצונית של EY חשפה מסמכי מס של לקוחות הפריצה ב-EY, ומתקפת כופרה עצרה קווי ייצור של קוקה קולה הכופרה בקוקה קולה.
הונאות היומיום
חלק ניכר מהסיכון השבוע הגיע דרך שיחה או הודעה תמימה למראה. שיטת GhostPairing מאפשרת להשתלט על חשבון וואטסאפ מרחוק בעזרת הודעה מחבר וקוד קצר השתלטות על וואטסאפ, ונוכלים התקשרו בפייסטיים, התחזו לבנק וביקשו שיתוף מסך הונאת הפייסטיים. בצד המעודד, משטרות אירופה הפילו את Kratos, אחת מפלטפורמות הפישינג הגדולות בעולם הפלת Kratos.
מה לקחת מהשבוע הזה
אם יש צעד אחד שחוזר כמעט בכל סיפור השבוע, הוא הסיסמאות. אותה סיסמה בשני שירותים היא מה שהפך דליפה במקום אחד לפריצה במקום אחר. תנו לכל שירות סיסמה ייחודית, ובכל מקום שאפשר הפעילו אימות דו-שלבי שחוסם גם את מי שכבר יודע את הסיסמה שלכם מדריך: אימות דו-שלבי.
תגובות