
Kyberbezpečnost v malé firmě potřebuje vlastníka dřív než další nástroj
Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Podvodná reklama ve vyhledávání Google posílá zájemce o ChatGPT na podvodný vlastní GPT. Ten uživatele navede ke spuštění příkazu ve Windows PowerShell, který do počítače nainstaluje malware.
Útok začíná mezi placenými výsledky po vyhledání slova ChatGPT. Odkaz na první pohled působí věrohodně a otevře skutečnou doménu ChatGPT. Uživatel zůstává na této doméně a může být stále přihlášený, protože se ocitne ve vlastním GPT, tedy ve specializované verzi ChatGPT vytvořené uživatelem pro určitý úkol.
Podvodný GPT s názvem „Plus 5.6“ odpovídá na každý dotaz stejně. Tvrdí, že hlavní doména má omezenou dostupnost, a nabízí přechod na předplatné Plus nebo na záložní web. Odkaz vede na bezplatnou stránku vytvořenou přes Google Sites, nikoli na doménu ChatGPT.
Na stránce se objeví falešná kontrola Cloudflare. Požádá uživatele, aby zkopíroval příkaz a spustil ho ve Windows PowerShell. Spuštěním příkazu se do počítače nainstaluje malware. Skutečná kontrola Cloudflare podle citovaného bezpečnostního specialisty nanejvýš vyžaduje zaškrtnutí políčka nebo stisknutí tlačítka, nikoli kopírování a spouštění příkazů.
Google uvedl, že pozastavil několik účtů inzerentů spojených s touto kampaní. Ne všechny placené výsledky zobrazené při daném hledání byly škodlivé a rozsah kampaně není známý. Zveřejněné informace neuvádějí ani počet napadených počítačů, druh malwaru nebo případné škody.
Riziko zvyšuje běžný zvyk hledat známou službu přes Google a bez kontroly otevřít první výsledek. Tomuto scénáři lze předejít přímým zadáním adresy chatgpt.com a dodržováním pravidla nespouštět neznámé příkazy z webu. Kampaň zároveň ukazuje, že ani otevření správné domény na začátku nezaručuje bezpečnost dalších odkazů a pokynů.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.