Специалисты группы компаний «Солар» зафиксировали новую тактику при анализе работы защитных систем Solar WAF в период с начала 2024 года по август 2026-го. Первые попытки взлома под видом DeepSeekBot были обнаружены 12 августа, а уже к концу месяца в логах появились обращения от имени Claude, Grok и Perplexity. Хакеры меняют идентификаторы клиентского ПО, рассчитывая, что серверы настроены доверять трафику от известных нейросетевых платформ.
Более половины атак, проведенных с использованием этой схемы, связаны с техникой DNS Rebinding. Этот метод позволяет злоумышленникам обходить встроенные политики безопасности браузеров и проникать в локальные сети организаций. Атакующие используют уязвимости в веб-приложениях для внедрения вредоносного кода, что создает серьезные риски для защиты корпоративных данных.

Комментарии (0)
Пока нет комментариев. Будьте первым!