Više od 200.000 ukradenih lozinki za ChatGPT prodaje se na Dark Webu

Vesti, 05.03.2024, 12:00 PM

Više od 200.000 ukradenih lozinki za ChatGPT prodaje se na Dark Webu

U periodu od januara do oktobra prošle godine na sajtovima mračnog veba pojavilo se više od 225.000 logova koji sadrže kompromitovane kredencijale korisnika OpenAI ChatGPT-a, otkrilo je istraživanje Group-IB.

Ovi podaci su pronađeni u logovima povezanim sa malverima LummaC2, Raccoon i RedLine.

„Broj zaraženih uređaja se blago smanjio sredinom i krajem leta, ali je značajno porastao između avgusta i septembra“, navela je kompanija u izveštaju.

Između juna i oktobra 2023. zaraženo je više od 130.000 uređaja sa pristupom OpenAI ChatGPT-u, što je povećanje od 36% u odnosu na ono što je primećeno tokom prvih pet meseci 2023. Malverom LummaC2 zaraženo je 70.484 uređaja, malverom Raccoon 22.468, a RedLineom 15.970.

„Nagli porast broja ChatGPT kredencijala za prodaju je posledica ukupnog porasta broja uređaja zaraženih malverima za krađu informacija“, navodi se u izveštaju Group-IB.

Ovi podaci objavljeni su u trenutku kada su Microsoft i OpenAI otkrili da hakeri iz Rusije, Severne Koreje, Irana i Kine eksperimentišu sa veštačkom inteligencijom (AI) i velikim jezičkim modelima (LLM) kako bi usavršili svoje tekuće sajber napade.

Group-IB kaže da hakeri mogu da koriste LLM-ove da osmisle ubedljive prevare i fišing napade i poboljšaju operativnu produktivnost.

„U prošlosti su [akteri pretnji] uglavnom bili zainteresovani za korporativne računare i sisteme sa pristupom koji je omogućavao kretanje preko mreže“, navodi se u izveštaju. „Sada se fokusiraju i na uređaje sa pristupom javnim AI sistemima“.

„Ovo im daje pristup logovima sa istorijom komunikacije između zaposlenih i sistema, koje mogu da koriste za traženje poverljivih informacija (u svrhe špijunaže), detalja o internoj infrastrukturi, podataka o autentifikaciji (za sprovođenje još opasnijih napada) i informacija o izvornom kodu aplikacije.“

Foto: Matheus Bertelli / Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje