Инструменты для совместной работы являются неотъемлемой частью современной рабочей силы. Инструменты для совместной работы в команде, такие как Slack, Teams, Zoom, Trello, Notion и Google Workspace, которые являются краеугольным камнем в выполнении работы, позволяют сотрудникам повсюду обмениваться сообщениями, обмениваться документами и файлами, общаться в режиме реального времени с помощью голосовых и видеоконференций и отслеживать задания.
Но что происходит, когда те инструменты, которые повысить производительность и улучшить концентрацию сотрудников стать угрозой безопасности?
Исследование Mimecast «Состояние человеческих рисков в 2025 году» показало, что 79% руководителей служб безопасности считают, что инструменты совместной работы представляют собой новую угрозу, а 61% заявили, что их организация ожидает столкнуться со взломом, связанным с инструментом совместной работы.
Главные новости этой недели посвящены двум атакам, связанным с известными корпоративными инструментами для совместной работы, а также новым уязвимостям в уже существующих проблемный с безопасностью ChatGPT.
Nikkei пострадал от серьезной утечки данных
Японский медиаконгломерат Nikkei Inc. в среду сообщил об утечке данных, затронувшей более 17 000 аккаунтов сотрудников Slack.
Инцидент произошел, когда персональный компьютер сотрудника был заражен вредоносным ПО, что привело к краже его учетных данных для аутентификации Slack. Злоумышленники использовали эти учетные данные для получения несанкционированного доступа к рабочему пространству Slack компании, раскрывая имена, адреса электронной почты и истории чатов сотрудников и деловых партнеров.
Нарушение было обнаружено в сентябре, что потребовало немедленных мер безопасности, включая смену пароля.
Недостатки Teams позволяют манипулировать сообщениями и выдавать себя за руководителя
Компания Check Point Research обнаружила четыре критические уязвимости в Microsoft Teams, которые позволяют злоумышленникам манипулировать сообщениями, подделывать уведомления и выдавать себя за руководителей. Например, злоумышленники могут редактировать сообщения, не оставляя ярлыков «отредактировано», изменять уведомления о сообщениях, чтобы они отображались от разных отправителей, изменять отображаемые имена в частных чатах и изменять личность вызывающего абонента в видео- и аудиовызовах.
Уязвимости затрагивают более 320 миллионов пользователей Teams и представляют значительный риск для компрометация деловой электронной почты и атаки социальной инженерии.
Microsoft решила эти проблемы с помощью множества исправлений, причем самые последние обновления, выпущенные в прошлом месяце, сосредоточены на проблемах с аудио- и видеосообщениями. Это открытие подчеркивает растущую обеспокоенность по поводу изощренных атак, нацеленных на руководителей компаний и привилегированные учетные записи посредством манипулирования доверенными коммуникационными платформами.
Прочтите полную историю Дэвида Джонса на сайте Cybersecurity Dive..
Уязвимости ChatGPT делают возможным кражу данных и манипулирование пользователями
Исследователи компании Tenable обнаружили семь критических уязвимостей в ChatGPT OpenAI, которые могут подвергнуть миллионы пользователей риску нарушения конфиденциальности и манипулирования атаками.
Недостатки связаны с тем, как ChatGPT и SearchGPT обрабатывают внешний веб-контент, позволяя злоумышленникам внедрять вредоносные запросы через комментарии в блогах, отравленные результаты поиска и специально созданные URL-адреса. Ключевые методы атаки включают в себя непрямая быстрая инъекция через доверенные веб-сайты, использование вредоносных URL-адресов ChatGPT одним щелчком мыши и уязвимости с нулевым щелчком мыши.
Эти недостатки позволяют злоумышленникам получать доступ к истории приватных чатов, обходить фильтры безопасности и создавать постоянный доступ. Как сообщалось OpenAI в апреле, многие проблемы остаются нерешенными, что подчеркивает текущие проблемы безопасности в больших языковых моделях и необходимость осторожности предприятий при интеграции чат-ботов с искусственным интеллектом.
Полную историю Джая Виджаяна читайте на сайте Dark Reading..
Примечание редактора: Редактор использовал инструменты искусственного интеллекта для создания этой сводки новостей. Наши опытные редакторы всегда проверяют и редактируют контент перед публикацией.
Шэрон Ши — исполнительный редактор сайта SearchSecurity компании Informa TechTarget.
2025-11-07 13:54:00
1762713992
#Краткое #изложение #новостей #приложения #для #совместной #работы #снова #подвергаются #проверке #безопасности
Ещё по этой теме

