Više od 200.000 ukradenih lozinki za ChatGPT prodaje se na Dark Webu

Vesti, 05.03.2024, 12:00 PM

Više od 200.000 ukradenih lozinki za ChatGPT prodaje se na Dark Webu

U periodu od januara do oktobra prošle godine na sajtovima mračnog veba pojavilo se više od 225.000 logova koji sadrže kompromitovane kredencijale korisnika OpenAI ChatGPT-a, otkrilo je istraživanje Group-IB.

Ovi podaci su pronađeni u logovima povezanim sa malverima LummaC2, Raccoon i RedLine.

„Broj zaraženih uređaja se blago smanjio sredinom i krajem leta, ali je značajno porastao između avgusta i septembra“, navela je kompanija u izveštaju.

Između juna i oktobra 2023. zaraženo je više od 130.000 uređaja sa pristupom OpenAI ChatGPT-u, što je povećanje od 36% u odnosu na ono što je primećeno tokom prvih pet meseci 2023. Malverom LummaC2 zaraženo je 70.484 uređaja, malverom Raccoon 22.468, a RedLineom 15.970.

„Nagli porast broja ChatGPT kredencijala za prodaju je posledica ukupnog porasta broja uređaja zaraženih malverima za krađu informacija“, navodi se u izveštaju Group-IB.

Ovi podaci objavljeni su u trenutku kada su Microsoft i OpenAI otkrili da hakeri iz Rusije, Severne Koreje, Irana i Kine eksperimentišu sa veštačkom inteligencijom (AI) i velikim jezičkim modelima (LLM) kako bi usavršili svoje tekuće sajber napade.

Group-IB kaže da hakeri mogu da koriste LLM-ove da osmisle ubedljive prevare i fišing napade i poboljšaju operativnu produktivnost.

„U prošlosti su [akteri pretnji] uglavnom bili zainteresovani za korporativne računare i sisteme sa pristupom koji je omogućavao kretanje preko mreže“, navodi se u izveštaju. „Sada se fokusiraju i na uređaje sa pristupom javnim AI sistemima“.

„Ovo im daje pristup logovima sa istorijom komunikacije između zaposlenih i sistema, koje mogu da koriste za traženje poverljivih informacija (u svrhe špijunaže), detalja o internoj infrastrukturi, podataka o autentifikaciji (za sprovođenje još opasnijih napada) i informacija o izvornom kodu aplikacije.“

Foto: Matheus Bertelli / Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, i... Dalje

Apple upozorio korisnike na nove napade špijunskog softvera

Apple upozorio korisnike na nove napade špijunskog softvera

Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri s... Dalje

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da... Dalje

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Sajber kriminalci pronašli su način da zloupotrebe Apple-ovu iCloud Calendar funkcionalnost i da šalju fišing mejlove koji na prvi pogled izgledaj... Dalje

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači k... Dalje