Вашият акаунт в ChatGPT може да не е толкова защитен, колкото си мислите. Според проучване, публикувано от Group-IB, идентификационни данни за над 100 000 акаунта са били компрометирани и се търгуват в тъмната мрежа. Group-IB е глобален лидер в областта на киберсигурността със седалище в Сингапур.
Group-IB е открила 101 134 устройства, заразени от хакери със запазени в тях идентификационни данни за вход в ChatGPT. Според данните, в Азиатско-тихоокеанския регион е регистриран най-голям брой (40,5%) откраднати акаунти. Сред другите силно засегнати региони са САЩ, Виетнам, Бразилия и Египет, както и Европа.
Компанията откри тези компрометирани идентификационни данни в регистрите на зловреден софтуер за кражба на информация, търгуван на незаконни пазари в тъмната мрежа през изминалата година. Броят на засегнатите акаунти е достигнал пик от 26 802 през май тази година, което представлява тревожна ситуация за потребителите.
Group-IB споменава, че все по-широкото навлизане на ChatGPT в бизнес комуникацията и разработването на софтуер означава също, че в платформата се споделя чувствителна информация. Това я превръща в идеална цел, която може да бъде използвана за получаване на незаконни облаги. Както допълва Group IB, акаунтите в ChatGPT са придобили значителна популярност в различни „подземни“ общности.
Компанията анализира такива общности и установи, че по-голямата част от акаунтите в ChatGPT са били пробити от Info-stealing зловреден софтуер, крадящ информация, наречен Raccoon. Освен Raccoon, зловреден софтуер като Vidar и Redline имат най-голям брой компрометирани хостове с достъп до ChatGPT.
Info-stealing е вид зловреден софтуер, който събира идентификационни данни, запазени в браузърите, данни за банкови карти, информация за крипто портфейли, бисквитки, история на сърфирането и друга информация от браузъри и след това изпраща всички тези данни на оператора на зловредния софтуер. Тъй като този тип зловреден софтуер работи неселективно, той засяга възможно най-много компютри, за да събере възможно най-много данни.
„Много предприятия интегрират ChatGPT в своя оперативен поток. Като се има предвид, че стандартната конфигурация на ChatGPT запазва всички разговори, това би могло по невнимание да предложи съкровищница от чувствителна информация на хакерите, ако те получат идентификационни данни за акаунта. В Group-IB непрекъснато наблюдаваме такива общности, за да идентифицираме своевременно такива акаунти.“
заяви Дмитрий Шестаков, ръководител отдел „Разузнаване“ в Group-IB
За да се смекчат последиците от подобна кибератака, експертите предлагат на потребителите да активират двуфакторна автентификация (2FA), при която от тях се изисква да предоставят допълнителен код за проверка, преди да получат достъп до акаунтите си в ChatGPT. Въпреки че това прави процеса на влизане в системата малко по-дълъг, той е основен начин за повишаване на сигурността на акаунтите.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

