Краткое изложение новостей: приложения для совместной работы снова подвергаются проверке безопасности

Инструменты для совместной работы являются неотъемлемой частью современной рабочей силы. Инструменты для совместной работы в команде, такие как Slack, Teams, Zoom, Trello, Notion и Google Workspace, которые являются краеугольным камнем в выполнении работы, позволяют сотрудникам повсюду обмениваться сообщениями, обмениваться документами и файлами, общаться в режиме реального времени с помощью голосовых и видеоконференций и отслеживать задания.

Но что происходит, когда те инструменты, которые повысить производительность и улучшить концентрацию сотрудников стать угрозой безопасности?

Исследование Mimecast «Состояние человеческих рисков в 2025 году» показало, что 79% руководителей служб безопасности считают, что инструменты совместной работы представляют собой новую угрозу, а 61% заявили, что их организация ожидает столкнуться со взломом, связанным с инструментом совместной работы.

Главные новости этой недели посвящены двум атакам, связанным с известными корпоративными инструментами для совместной работы, а также новым уязвимостям в уже существующих проблемный с безопасностью ChatGPT.

Nikkei пострадал от серьезной утечки данных

Японский медиаконгломерат Nikkei Inc. в среду сообщил об утечке данных, затронувшей более 17 000 аккаунтов сотрудников Slack.

Инцидент произошел, когда персональный компьютер сотрудника был заражен вредоносным ПО, что привело к краже его учетных данных для аутентификации Slack. Злоумышленники использовали эти учетные данные для получения несанкционированного доступа к рабочему пространству Slack компании, раскрывая имена, адреса электронной почты и истории чатов сотрудников и деловых партнеров.

Нарушение было обнаружено в сентябре, что потребовало немедленных мер безопасности, включая смену пароля.

Полную историю Роба Райта читайте на сайте Dark Reading..

Недостатки Teams позволяют манипулировать сообщениями и выдавать себя за руководителя

Компания Check Point Research обнаружила четыре критические уязвимости в Microsoft Teams, которые позволяют злоумышленникам манипулировать сообщениями, подделывать уведомления и выдавать себя за руководителей. Например, злоумышленники могут редактировать сообщения, не оставляя ярлыков «отредактировано», изменять уведомления о сообщениях, чтобы они отображались от разных отправителей, изменять отображаемые имена в частных чатах и изменять личность вызывающего абонента в видео- и аудиовызовах.

Read more:  Цифровой литейный завод полностью независимый -

Уязвимости затрагивают более 320 миллионов пользователей Teams и представляют значительный риск для компрометация деловой электронной почты и атаки социальной инженерии.

Microsoft решила эти проблемы с помощью множества исправлений, причем самые последние обновления, выпущенные в прошлом месяце, сосредоточены на проблемах с аудио- и видеосообщениями. Это открытие подчеркивает растущую обеспокоенность по поводу изощренных атак, нацеленных на руководителей компаний и привилегированные учетные записи посредством манипулирования доверенными коммуникационными платформами.

Прочтите полную историю Дэвида Джонса на сайте Cybersecurity Dive..

Уязвимости ChatGPT делают возможным кражу данных и манипулирование пользователями

Исследователи компании Tenable обнаружили семь критических уязвимостей в ChatGPT OpenAI, которые могут подвергнуть миллионы пользователей риску нарушения конфиденциальности и манипулирования атаками.

Недостатки связаны с тем, как ChatGPT и SearchGPT обрабатывают внешний веб-контент, позволяя злоумышленникам внедрять вредоносные запросы через комментарии в блогах, отравленные результаты поиска и специально созданные URL-адреса. Ключевые методы атаки включают в себя непрямая быстрая инъекция через доверенные веб-сайты, использование вредоносных URL-адресов ChatGPT одним щелчком мыши и уязвимости с нулевым щелчком мыши.

Эти недостатки позволяют злоумышленникам получать доступ к истории приватных чатов, обходить фильтры безопасности и создавать постоянный доступ. Как сообщалось OpenAI в апреле, многие проблемы остаются нерешенными, что подчеркивает текущие проблемы безопасности в больших языковых моделях и необходимость осторожности предприятий при интеграции чат-ботов с искусственным интеллектом.

Полную историю Джая Виджаяна читайте на сайте Dark Reading..

Примечание редактора: Редактор использовал инструменты искусственного интеллекта для создания этой сводки новостей. Наши опытные редакторы всегда проверяют и редактируют контент перед публикацией.

Шэрон Ши — исполнительный редактор сайта SearchSecurity компании Informa TechTarget.

2025-11-07 13:54:00


1762713992
#Краткое #изложение #новостей #приложения #для #совместной #работы #снова #подвергаются #проверке #безопасности

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.