Специалисты группы компаний «Солар» зафиксировали новую тактику при анализе работы защитных систем Solar WAF в период с начала 2024 года по август 2026-го. Первые попытки взлома под видом DeepSeekBot были обнаружены 12 августа, а уже к концу месяца в логах появились обращения от имени Claude, Grok и Perplexity. Хакеры меняют идентификаторы клиентского ПО, рассчитывая, что серверы настроены доверять трафику от известных нейросетевых платформ.
Хакеры атакуют российские компании под видом нейросетей
Злоумышленники начали маскировать вредоносный трафик под легитимные запросы популярных ИИ-сервисов, включая ChatGPT, DeepSeek и Perplexity. Подмена заголовков HTTP-запросов позволяет атакующим обходить защитные системы компаний, имитируя легальную активность ботов для внедрения вредоносного кода через поля ввода и поисковые строки на веб-ресурсах.

Более половины атак, проведенных с использованием этой схемы, связаны с техникой DNS Rebinding. Этот метод позволяет злоумышленникам обходить встроенные политики безопасности браузеров и проникать в локальные сети организаций. Атакующие используют уязвимости в веб-приложениях для внедрения вредоносного кода, что создает серьезные риски для защиты корпоративных данных.




Комментарии (0)
Пока нет комментариев. Будьте первым!