Riepilogo settimanale sulla cybersicurezza: rumore generato dall’IA nei programmi bug bounty, disagi ai porti e vishing nel settore finanziario
Una serie di sviluppi minori nel campo della cybersicurezza ha evidenziato questa settimana rischi legati all’abuso dell’intelligenza artificiale, alle catene di fornitura del software, all’esposizion...
Una serie di sviluppi minori nel campo della cybersicurezza ha evidenziato questa settimana rischi legati all’abuso dell’intelligenza artificiale, alle catene di fornitura del software, all’esposizione dei dati nel cloud e all’ingegneria sociale mirata.
Abusi dell’IA e sfide difensive
OpenAI ha dichiarato di aver interrotto una rete con base in Cambogia che utilizzava ChatGPT per supportare truffe legate a investimenti, relazioni sentimentali, gioco d’azzardo e furto d’identità. Secondo quanto riferito, l’operazione generava identità false, traduceva messaggi di contatto, produceva materiali promozionali e creava documenti contraffatti.
Separatamente, Apple ha introdotto limiti al numero di segnalazioni di vulnerabilità che alcuni ricercatori possono inviare al suo programma bug bounty. La decisione segue l’aumento di segnalazioni di bassa qualità generate con strumenti di IA, che secondo i team di sicurezza possono rendere più difficile individuare i risultati legittimi. I ricercatori possono richiedere un aumento dei limiti di invio, mentre Apple utilizza a sua volta l’IA per contribuire al triage.
Attacchi e infrastrutture esposte
Amgen ha confermato che a luglio degli aggressori hanno avuto accesso a dati conservati in ambienti cloud di terze parti. L’azienda ha dichiarato che sono state sottratte informazioni proprietarie e informazioni sanitarie protette, mentre i suoi prodotti, le attività produttive, i sistemi finanziari e l’assistenza ai pazienti non sono stati interessati. Le indagini sono ancora in corso.
Un attacco alla catena di fornitura che ha coinvolto l’applicazione QuickFox VPN e di accelerazione dei giochi ha distribuito un installer Electron modificato, che alla fine ha installato l’impianto FDMTP su dispositivi Windows. Fortinet ha segnalato l’attività, dopodiché QuickFox ha rimosso i componenti dannosi. I ricercatori hanno inoltre avvertito che diversi router cellulari Zbtlink e modelli rivenduti con altri marchi contengono una backdoor in grado di contattare un server esterno di comando e controllo e accettare comandi root non autenticati.
North Carolina Ports ha riferito che un attacco informatico ha causato un’interruzione dei sistemi interessando il Port of Wilmington, il Port of Morehead City e il Charlotte Inland Port. Le operazioni sono riprese con ritardi dopo l’attivazione di misure di emergenza, ma i funzionari non hanno dichiarato se siano stati sottratti dati.
Il phishing raggiunge gli obiettivi aziendali
IEH Corporation ha reso noto un compromissione di una casella di posta Microsoft 365 iniziata con un messaggio di phishing e una pagina di accesso contraffatta. L’intruso avrebbe potuto accedere a messaggi, allegati, ordini di acquisto e documenti di progettazione; l’azienda ha dichiarato di non aver trovato prove di esfiltrazione dei dati.
Campagne di voice phishing che utilizzavano voci sintetiche o imitate hanno preso di mira anche importanti hedge fund e società di private equity. Two Sigma ha dichiarato di aver bloccato un tentativo di intrusione, mentre Point72 stava esaminando un incidente e ha riferito di non aver inizialmente trovato prove di furto di dati dei clienti. Le altre aziende non hanno fornito dettagli.
