Potrivit The Hacker News, compania Anthropic a dezvăluit o campanie a unui grup de hackeri sponsorizați de statul rus care a abuzat de Claude pentru a dezvolta un flux de lucru asigurat de inteligență artificială. Grupul, denumit GTG-20006, a fost atribuit Midnight Blizzard (APT29), cunoscut și sub numele Cozy Bear, și a țintit guverne și organizații din Ucraina, Europa și țări legate de politica externă americană.
Actorii au creat un proces automat care monitoriza cum reușeau instrumentele lor să scape de detectarea produselor de securitate. Atunci când softuri malițioase erau identificate, agenți AI modificau și reconstruiau automat malware-ul pentru a evita detectările existente. Odată ce instrumentele puteau ocoli sistemele de securitate, erau plasate pe servere temporare pentru a fi descărcate de victime prin phishing, ClickFix și hijacking DNS.
În plus, grupul a compromis cel puțin trei furnizori de hoteluri, modificând înregistrările DNS pentru a redirecționa traficul către serverele lor. Vizitatorii care se conectau la Wi-Fi-ul hotelului aveau traficul, identificatorul dispozitivului și adresa IP trimise atacatorilor. Grupul a folosit date furate din sistemele hotelului pentru a identifica și viza oficialii gouvernamentali și producători de drone ucraineni, inclusiv prin tentative de preluare a conturi WhatsApp.
Campania a vizat mai de 20 de organizații distincte din Ucraina, Europa, Orientul Mijlociu și Asia de Sud-Est, inclusiv ministere, corpuri de apărare și organizații diplomatice.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


