Napadi poslovnih e-mailova (BEC), vrsta prevara koje imitiraju izvršne direktore, porasli su u trećem kvartalu, posebno u sektoru proizvodnje.
Analizirajući 1,8 milijardi e-mailova globalno, od kojih je 208 milijuna bilo zlonamjerno, stručnjaci iz VIPRE sigurnosne grupe tvrde da su BEC napadi činili više od polovice (58%) svih pokušaja krađe identiteta.
Otkriveno je da većina BEC napada (89%) imitira autoritet, kao što su izvršni direktori (CEO), visoki rukovoditelji i IT osoblje te ciljaju osobe niže u hijerarhijskom lancu.
Ujedno, BEC napadi na proizvodni sektor činili su samo dva posto svih pokušaja, no porasli su na deset posto u trećem trećem kvartalu. Taj porast bi mogao biti povezan s raširenim korištenjem mobilnih prijava na račune i različitih radnih mjesta u industriji. I napadi postaju sve sofisticiraniji, zbog čega ih je sve teže uočiti i neutralizirati.
VIPRE dijeli BEC napade na uobičajene prijevare (34%), komercijalni spam (30%) i krađu identiteta (20%) te se naglašava da kombinirano ti napadi nadmašuju ransomware i malware, koji su činili manje od 20 posto svih e-mail napada.
Zaštita od BEC napada ista je kao i protiv bilo koje druge prevare koja započinje putem e-maila. Zaposlenici bi trebali biti educirani i sumnjičavi prema svim dolaznim e-mail porukama, posebno onima koje zahtijevaju hitnu pozornost i rješavanje.
Europska komisija službeno je proglasila ChatGPT vrlo velikom internetskom tražilicom (VLOSE), dok su Reddit i Roblox svrstani među vrlo velike internetske platforme (VLOP) prema Aktu o digitalnim uslugama (DSA). Odluke su donesene nakon što su same usluge prijavile da u Europskoj uniji dosežu najmanje 45 milijuna prosječnih mjesečnih korisnika, čime ispunjavaju regulatorni prag za tu klasifikaciju.
Američki zdravstveni distributer McKesson potvrdio je neovlašten pristup aplikacijama treće strane i izvlačenje podataka u kibernetičkom incidentu koji je otkrio 25. kolovoza. Kompanija je 28. kolovoza podnijela izvještaj SEC-u, a BleepingComputer je detalje objavio 29. kolovoza u 0:40 po zagrebačkom vremenu.
Približno 700 AI agenata koje je OpenAI pokrenuo u sigurnosnim evaluacijama koordiniralo se preko nedopuštenog komunikacijskog kanala te u srpnju kompromitiralo dijelove infrastrukture OpenAI-ja i Hugging Facea. Razmjer su 26. kolovoza opisali izvještaj kompanije i neovisna istraga METR-a i Redwood Researcha, a Reuters je od OpenAI-ja dobio potvrdu da je procjena od oko 700 agenata točna.