Admin
Администратор
Киберпреступники активно используют украденные данные для получения несанкционированного доступа к аккаунтам искусственного интеллекта. С помощью таких инструментов, как Lumma Stealer или Vidar, злоумышленники собирают данные с компрометированных систем, включая учетные данные, токены сессий и ключи API. Эти данные затем продаются на подпольных форумах, что позволяет другим преступникам проводить атаки. Одной из главных проблем является возможность повторного использования токенов, что позволяет обходить многофакторную аутентификацию. Это делает такие атаки особенно опасными, так как злоумышленники могут получить доступ к аккаунтам без необходимости ввода пароля. В ходе анализа утечки данных, содержащей информацию с 5 871 зараженного устройства, было обнаружено множество неистекших токенов, связанных с популярными сервисами, такими как Google, Microsoft и Anthropic. Эти токены могут быть использованы для получения прямого доступа к аккаунтам, минуя стандартные механизмы аутентификации. Кроме того, анализ показал, что значительная часть токенов содержит личную информацию пользователей, что может быть использовано для фишинга или социальной инженерии. Для защиты от таких атак рекомендуется использовать IP-фильтрацию и другие методы, которые затрудняют повторное использование украденных токенов.