روزانہ بریفنگ
کس طرح انتھروپک کلاڈ کے AI سے تیار کردہ متن کو واٹر مارک کرنے کا منصوبہ بناتا ہے۔
5 خبریں2 منٹ کا مطالعہ

ایک ہی وقت میں، یورپ اور برازیل میں قانون نافذ کرنے والے حالیہ اقدامات تھرڈ پارٹی سافٹ ویئر کی کمزوریوں سے پیدا ہونے والے شدید مالی خطرات کو نمایاں کرتے ہیں، جس کا مظاہرہ Commerzbank کے صارفین کو نشانہ بنانے والی €30M بینک فراڈ اسکیم سے ہوتا ہے۔ دریں اثنا، اسناد کا خطرہ روایتی فشنگ سے آگے بڑھتا ہے کیونکہ چوری شدہ OAuth ٹوکنز Google Workspace جیسے کلاؤڈ ماحول کے خلاف اہم ویکٹر پیش کرتے ہیں۔
زیادہ سے زیادہ شدت SAP کامرس کلاؤڈ کی خامی کو اب حملوں میں نشانہ بنایا گیا ہے۔
تھریٹ انٹیلی جنس فرم ڈیفیوزڈ نے SAP کامرس کلاؤڈ میں زیادہ سے زیادہ شدت والے ریموٹ کوڈ پر عمل درآمد کے خطرے کو نشانہ بناتے ہوئے فعال استحصال کی اطلاع دی ہے، جو صرف تین دن پہلے تیار کیا گیا تھا۔
ہیکرز نے سروس فراہم کرنے والے کی خامی کا استحصال کرتے ہوئے € 30M سے زیادہ کا بینک فراڈ کیا۔
برازیل میں چار سائبر جرائم پیشہ افراد کو گرفتار کیا گیا، اور تین دیگر پر یورپ میں ان الزامات کے تحت فرد جرم عائد کی گئی کہ انہوں نے ایک سروس فراہم کرنے والے کی کمزوری کا فائدہ اٹھایا، جس سے انہیں Commerzbank کے صارفین کے بینک اکاؤنٹس سے رقوم نکالنے کی اجازت دی گئی۔
- یہ کیوں اہم ہے
- فریق ثالث کی خدمت فراہم کرنے والے کی کمزوریاں اہم بینکنگ انفراسٹرکچر اور کلائنٹ کے اثاثوں کو شدید مالی فراڈ کی زد میں لاتی ہیں۔
ہیکرز Monero miner کو تعینات کرنے کے لیے macOS اسکرین شیئرنگ کی خامی کا استحصال کرتے ہیں۔
نیدرلینڈز کا نیشنل سائبر سیکیورٹی سینٹر (NCSC) انتباہ کر رہا ہے کہ عوامی استحصال کوڈ سامنے آنے کے بعد ہیکرز میکوس کی توثیق کو بائی پاس کے خطرے کا فعال طور پر استحصال کر رہے ہیں۔
جدید حملے کا سلسلہ: AI کے دور میں گوگل ورک اسپیس سیکیورٹی پر دوبارہ غور کرنا
سیکیورٹی تجزیہ اس بات پر روشنی ڈالتا ہے کہ Google Workspace سمجھوتہ ابتدائی فشنگ کے بجائے چوری شدہ OAuth ٹوکنز پر تیزی سے انحصار کرتا ہے، جس سے دھمکی دینے والے اداکاروں کو Gmail اور Drive جیسی منسلک ایپلی کیشنز تک براہ راست رسائی ملتی ہے۔
کس طرح انتھروپک کلاڈ کے AI سے تیار کردہ متن کو واٹر مارک کرنے کا منصوبہ بناتا ہے۔
جلد ہی AI سے تیار کردہ مواد کی شناخت کرنا آسان ہو جائے گا، چاہے یہ عام "یہ X نہیں ہے، یہ Y" قسم کی پوسٹ ہے جو آپ LinkedIn اور دیگر سوشلز پر دیکھ سکتے ہیں۔
اہم نکات
- غیر مجاز عمل کو روکنے کے لیے زیادہ سے زیادہ شدت والے SAP کامرس کلاؤڈ ریموٹ کوڈ کے نفاذ کے خطرے کو فوری طور پر پیچ کریں۔