Penka Hristovska
Más de 25,000 registros de credenciales OpenAI ChatGPT comprometidas salieron a la venta en la web oscura entre enero y octubre de 2023, según cifras de Group-IB.
El grupo explicó en su informe “Tendencias de delitos de alta tecnología 2023/2024”, publicado la semana pasada, que “el número de dispositivos infectados disminuyó ligeramente a mediados y finales del verano, pero creció significativamente entre agosto y septiembre”.
Las credenciales comprometidas se detectaron en registros vinculados a malware que roba información, específicamente LummaC2, Raccoon y RedLine Stealer. Los hallazgos de Group-IB muestran que LummaC2 comprometió 70,484 hosts, Raccoon afectó a 22,468 hosts y RedLine afectó a 15,970 hosts.
De junio a octubre de 2023, más de 130,000 hosts únicos conectados a OpenAI ChatGPT se vieron comprometidos, lo que supone un aumento del 36 % con respecto a las cifras registradas en los primeros cinco meses del año.
"El fuerte aumento en la cantidad de credenciales ChatGPT a la venta se debe al aumento general en la cantidad de hosts infectados con ladrones de información, cuyos datos luego se ponen a la venta en los mercados o en las UCL", dijo Group-IB.
Dicen que los malos actores están reorientando su atención de las computadoras corporativas a los sistemas públicos de inteligencia artificial.
“Esto les da acceso a registros con el historial de comunicaciones entre empleados y sistemas, que pueden utilizar para buscar información confidencial (con fines de espionaje), detalles sobre la infraestructura interna, datos de autenticación (para realizar ataques aún más dañinos) e información sobre código fuente de la aplicación”.
La noticia llega inmediatamente después de un informe de Microsoft en el que la compañía informó de manera similar que los actores de amenazas "están buscando la IA, incluidos los LLM, para mejorar su productividad y aprovechar plataformas accesibles que podrían avanzar en sus objetivos y técnicas de ataque".
También reconoció que “los grupos de delitos cibernéticos, los actores de amenazas de los Estados-nación y otros adversarios están explorando y probando diferentes tecnologías de inteligencia artificial a medida que surgen, en un intento de comprender el valor potencial de sus operaciones y los controles de seguridad que pueden necesitar eludir”.
Sin embargo, la compañía destacó que su "investigación con OpenAI no ha identificado ataques significativos que empleen los LLM que monitoreamos de cerca".
- Distribución de relaciones públicas y contenido potenciado por SEO. Consiga amplificado hoy.
- PlatoData.Network Vertical Generativo Ai. Empodérate. Accede Aquí.
- PlatoAiStream. Inteligencia Web3. Conocimiento amplificado. Accede Aquí.
- PlatoESG. Carbón, tecnología limpia, Energía, Ambiente, Solar, Gestión de residuos. Accede Aquí.
- PlatoSalud. Inteligencia en Biotecnología y Ensayos Clínicos. Accede Aquí.
- Fuente: https://www.safetydetectives.com/news/hackers-sell-more-than-225000-chatgpt-accounts-on-the-dark-web/
- :posee
- :es
- :no
- :dónde
- $ UP
- 000
- 130
- 15%
- 2023
- 22
- 225
- 25
- 40
- 7
- 70
- 970
- a
- Nuestra Empresa
- de la máquina
- accesible
- Conforme
- Cuentas
- reconoció
- los actores
- avanzar
- Ventaja
- afectado
- AI
- Sistemas de IA
- también
- an
- y
- Aplicación
- somos
- AS
- At
- atacar
- ataques
- intento
- AGOSTO
- Autenticación
- avatar
- Malo
- entre
- pero
- PUEDEN
- ChatGPT
- evitar
- de cerca
- código
- proviene
- Comunicación
- compañía
- Comprometida
- computadoras
- conductible
- confidencial
- conectado
- controles
- Sector empresarial
- podría
- Referencias
- Delito
- perjudicial
- Oscuro
- Web Obscura
- datos
- disminuido
- detalles
- detectado
- Dispositivos
- una experiencia diferente
- dos
- surgir
- personas
- empleando
- mejorar
- espionaje
- Incluso
- explicado
- Explorar
- Figuras
- Los resultados
- Digital XNUMXk
- Desde
- da
- creció
- Grupo procesos
- Grupo
- los piratas informáticos
- Destacado
- historia
- anfitriones
- Sin embargo
- HTTPS
- no haber aun identificado una solucion para el problema
- in
- Incluye
- aumente
- infectado
- información
- EN LA MINA
- inicial
- interno
- SUS
- Enero
- junio
- Apellido
- Tarde
- vinculado
- mirando
- el malware
- Industrias
- marcado
- Puede..
- Microsoft
- Monitorear
- meses
- más,
- ¿ Necesita ayuda
- noticias
- número
- números
- ,
- octubre
- of
- on
- OpenAI
- Operaciones
- or
- Otro
- Más de
- total
- Plataformas
- Platón
- Inteligencia de datos de Platón
- PlatónDatos
- posible
- productividad
- público
- fines
- poner
- mapache
- grabado
- archivos
- liberado
- reporte
- reportado
- Subir
- Said
- Venta
- dices
- Buscar
- EN LINEA
- venta
- Septiembre
- agudo
- Mostrar
- importante
- significativamente
- Del mismo modo
- Fuente
- código fuente
- específicamente
- verano
- oleada
- Todas las funciones a su disposición
- ¡Prepárate!
- afectados
- técnicas
- Tecnologías
- Pruebas
- que
- esa
- La
- su
- Les
- luego
- ellos
- amenaza
- actores de amenaza
- a
- Tendencias
- entender
- único
- utilizan el
- propuesta de
- we
- web
- webp
- semana
- tuvieron
- que
- año
- zephyrnet