数百万次对话在AI呼叫中心被黑客攻击后泄露

2024-10-11 12:02:00 英文原文

作者:Sead FadilpašićSocial Links Navigation

Zero-day attack
(图片来自Shutterstock) (图片来自Shutterstock.com)

一个主要的呼叫中心中东的一家服务提供商在遭到黑客攻击后丢失了大量私人客户数据。

Resecurity的研究人员发现黑客试图在暗网上的臭名昭著的Breached论坛的一个新线程中出售被盗的数据库,威胁行为者通常在该论坛上共享资源、购买和交换信息以及进行通信。

在该帖子中,卖家声称他们侵入了沙特阿拉伯的一个大型人工智能驱动的云呼叫中心,并访问了其管理控制台,在那里他们发现了超过1000万次消费者、运营商和AI机器人之间的对话。研究人员进一步解释说,这些对话包含国家身份证件等信息,犯罪分子可以轻松地提取并分类,从而创建一个强大的新数据数据库。

出售访问权限

“销售:1000家企业客户,100万终端用户(不是客户,而是使用各种服务聊天的用户,如银行、航空公司等),1000万+条聊天消息/通信,GB级别的文档(由客户发送并在与AI助手聊天时附带)- 作为赠品提供管理员面板访问权限+VPN(工程师专用)”,广告上写着。

这条信息对于威胁行为者来说极具价值,他们可以后来利用它进行网络钓鱼攻击、身份盗用、社会工程学攻击及其他恶意活动。

“大数据和访问对于社会工程学和其他操作非常有用,尤其是当你与客户会话时。在工程师模式下访问它需要使用VPN,”广告最后写道。

数据库以15000美元出售,付款方式为比特币或门罗币。

注册TechRadar Pro电子报,获取您业务成功所需的所有顶级新闻、意见、功能和指导!

Resecurity 表示攻击者已被发现并迅速从系统中移除,因此正在出售的数据库访问权限很可能已经无效。然而,被盗数据库造成的损害仍然存在。

via 通过信息安全

更多来自TechRadar Pro的内容

塞德是一名资深的自由撰稿记者,驻地在波黑萨拉热窝。他撰写有关IT(云计算、物联网、5G、VPN)和网络安全(勒索软件、数据泄露、法律法规)的文章。在他的职业生涯中,跨越超过十年的时间,他曾为包括半岛电视台巴尔干频道在内的多家媒体机构撰稿。他还曾在Represent Communications公司讲授多门内容写作课程。

关于《数百万次对话在AI呼叫中心被黑客攻击后泄露》的评论


暂无评论

发表评论

摘要

中东的一家主要呼叫中心服务提供商在遭受黑客攻击后丢失了大量私人客户数据。该数据库正以15000美元的价格出售,付款方式为比特币或门罗币。注册TechRadar Pro新闻通讯,获取您企业所需的所有顶级新闻、评论、功能和指导,助您的业务成功!Resecurity表示,攻击者已被发现并迅速从系统中移除,因此随数据库一起出售的访问权限很可能已经无效。在他的十年多的职业生涯中,他曾为包括Al Jazeera Balkans在内的多家媒体机构撰稿,并曾为Represent Communications教授多个内容写作模块。