Código HTML do Conteúdo

Post: Agente de Ameaça Expõe Acidentalmente Operações Alimentadas por IA - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-0427ee1f-2ac3-4b94-a929-9e94befe0551"> <p>Um agente de amea&ccedil;as revelou involuntariamente seus m&eacute;todos e atividades di&aacute;rias ap&oacute;s instalar o software de seguran&ccedil;a Huntress em sua pr&oacute;pria m&aacute;quina operacional.</p> <p>O incidente incomum deu aos analistas uma vis&atilde;o interna not&aacute;vel de como os invasores usam intelig&ecirc;ncia artificial (IA), ferramentas de pesquisa e automa&ccedil;&atilde;o para refinar seus fluxos de trabalho.</p> <h2>Por dentro dos fluxos de trabalho do invasor</h2> <p>De acordo com Huntress, o ator descobriu a empresa por meio de um an&uacute;ncio do Google enquanto procurava solu&ccedil;&otilde;es de seguran&ccedil;a.</p> <p>Depois de iniciar uma avalia&ccedil;&atilde;o gratuita e baixar o agente, suas atividades foram registradas em detalhes. Os investigadores conseguiram confirmar a identidade do advers&aacute;rio por meio de um nome de m&aacute;quina e hist&oacute;rico de navegador previamente conhecidos, que mostraram um comportamento de segmenta&ccedil;&atilde;o ativo.</p> <p>Ao longo de tr&ecirc;s meses, Huntress observou o ator testando v&aacute;rias ferramentas de seguran&ccedil;a, adotando plataformas de automa&ccedil;&atilde;o de fluxo de trabalho, como Make.com, e pesquisando APIs do Telegram Bot para agilizar as opera&ccedil;&otilde;es.</p> <p>Os dados tamb&eacute;m revelaram um interesse em geradores de texto e planilhas orientados por IA para criar mensagens de phishing e gerenciar informa&ccedil;&otilde;es roubadas.</p> </div> <div data-edit-folder-name="text" data-index="2" data-layout-id="2" id="layout-b4eb890e-1e57-4632-b83c-8a0dcc94f462"> <p><a href="https://www.infosecurity-magazine.com/news/ncsc-public-disclosure-ai/" target="_blank"><em>Leia mais sobre IA no crime cibern&eacute;tico: NCSC do Reino Unido ap&oacute;ia divulga&ccedil;&atilde;o p&uacute;blica para amea&ccedil;as de desvio de prote&ccedil;&atilde;o de IA</em></a></p> <p>A intelig&ecirc;ncia coletada revelou v&aacute;rios comportamentos-chave:</p> <ul> <li> <p>Uso do Censys para procurar servidores Evilginx ativos</p> </li> <li> <p>Pesquisa em servi&ccedil;os de proxy residencial como LunaProxy e Nstbrowser para disfar&ccedil;ar o tr&aacute;fego</p> </li> <li> <p>Reconhecimento de institui&ccedil;&otilde;es financeiras, fornecedores de software e empresas imobili&aacute;rias</p> </li> <li> <p>Ampla depend&ecirc;ncia do Google Tradutor para prepara&ccedil;&atilde;o de mensagens de phishing</p> </li> </ul> <p>O ator tamb&eacute;m acessou f&oacute;runs da dark web, como o STYX Market, navegou em reposit&oacute;rios de malware e tentou aproveitar o ROADtools Token eXchange para ataques relacionados &agrave; identidade.</p> <h2>Li&ccedil;&otilde;es para defensores cibern&eacute;ticos</h2> <p>Os analistas da Huntress vincularam a infraestrutura do advers&aacute;rio, hospedada no provedor canadense VIRTUO, a pelo menos 2471 identidades comprometidas ao longo de duas semanas. Muitas tentativas foram interrompidas por detec&ccedil;&otilde;es existentes, incluindo cria&ccedil;&atilde;o de regras de e-mail mal-intencionadas e defesas contra roubo de tokens.</p> <p>&ldquo;Este incidente nos deu informa&ccedil;&otilde;es detalhadas sobre as atividades di&aacute;rias de um agente de amea&ccedil;as&rdquo;, explicaram os pesquisadores da Huntress.</p> <p>&ldquo;Desde as ferramentas nas quais eles estavam interessados, at&eacute; as maneiras como conduziram pesquisas e abordaram diferentes aspectos dos ataques.&rdquo;</p> <p>O caso destaca como <a href="https://www.huntress.com/blog/rare-look-inside-attacker-operation" target="_blank">Erros dos invasores</a> pode fornecer aos defensores uma vis&atilde;o rara da arte contradit&oacute;ria, oferecendo li&ccedil;&otilde;es valiosas para melhorar as estrat&eacute;gias de resposta e a precis&atilde;o da detec&ccedil;&atilde;o.</p> </div></div>