Home Bezpieczeństwo Group-IB identyfikuje rekordowy wzrost przejętych kont ChatGPT: kto stoi za atakami?

Group-IB identyfikuje rekordowy wzrost przejętych kont ChatGPT: kto stoi za atakami?

0
0
79

Cyberprzestępcy wykorzystują lukę bezpieczeństwa w popularnej platformie do generowania tekstu ChatGPT, aby przejmować konta użytkowników i sprzedawać je na czarnym rynku. Według raportu firmy Group-IB, specjalizującej się w zwalczaniu cyberataków i ochronie marek na całym świecie, ponad 100 tysięcy urządzeń zostało zainfekowanych złośliwym oprogramowaniem, które kradło dane logowania do ChatGPT. Liczba ofiar rosła w ciągu ostatniego roku i osiągnęła rekordową wartość w maju 2023 r., kiedy to prawie 27 tysięcy kont ChatGPT zostało skompromitowanych. Jak doszło do tego masowego włamania i jak się przed nim chronić?

Eksperci Group-IB podkreślają, że coraz więcej pracowników korzysta z Chatbota w celu optymalizacji swojej pracy, czy to w zakresie rozwoju oprogramowania, czy komunikacji biznesowej. ChatGPT domyślnie przechowuje historię zapytań użytkownika i odpowiedzi AI. Nieuprawniony dostęp do kont ChatGPT może ujawnić poufne lub wrażliwe informacje, które mogą być wykorzystane do ukierunkowanych ataków na firmy i ich pracowników. Według najnowszych ustaleń Group-IB, konta ChatGPT zdobyły już znaczną popularność wśród społeczności podziemnych.
Platforma Threat Intelligence Group-IB przechowuje największą na rynku bazę danych z czarnych rynków w sieci, monitoruje fora cyberprzestępcze, rynki i zamknięte społeczności w czasie rzeczywistym, aby zidentyfikować przejęte dane logowania, skradzione karty kredytowe, świeże próbki złośliwego oprogramowania, dostęp do sieci korporacyjnych i inne kluczowe informacje umożliwiające firmom identyfikację i ograniczenie ryzyka cybernetycznego przed dalszymi szkodami. Analiza czarnych rynków przeprowadzona przez Group-IB wykazała, że większość logów zawierających konta ChatGPT została naruszona przez znanego infostealera o nazwie Racoon. Rosnąca popularność chatbota opartego na sztucznej inteligencji jest widoczna w ciągłym wzroście liczby skompromitowanych kont ChatGPT, obserwowanym przez zespół Threat Intelligence Group-IB w ciągu ostatniego roku.
Firma Group-IB zidentyfikowała 101,134 zainfekowane urządzenia z zapisanymi danymi uwierzytelniającymi do ChatGPT.

Firma Group-IB zidentyfikowała 101,134 zainfekowane urządzenia z zapisanymi danymi uwierzytelniającymi do ChatGPT.

Infostealer wykrada dane

Infostealer to rodzaj złośliwego oprogramowania, które zbiera dane uwierzytelniające zapisane w przeglądarkach, szczegóły kart bankowych, informacje o portfelach kryptowalutowych, pliki cookie, historię przeglądania i inne informacje z przeglądarek zainstalowanych na zainfekowanych komputerach, a następnie przesyła te dane do operatora złośliwego oprogramowania. Infostealery mogą także zbierać dane z komunikatorów internetowych i poczty e-mail, wraz z szczegółowymi informacjami na temat urządzenia ofiary. Infostealery działają niezależnie od selekcji. Ten rodzaj złośliwego oprogramowania infekuje jak najwięcej komputerów za pomocą phishingu lub innych metod, aby zebrać jak najwięcej danych. Infostealery stały się głównym źródłem skompromitowanych danych osobowych ze względu na swoją prostotę i skuteczność. Logi zawierające skompromitowane informacje gromadzone przez infostealery są aktywnie sprzedawane na czarnych rynkach w sieci. Dodatkowe informacje dotyczące logów dostępnych na takich rynkach obejmują listy domen znalezionych w logu, a także informacje o adresie IP zainfekowanego hosta.
Analizując te informacje, jednostka Threat Intelligence Group-IB zidentyfikowała kraje i regiony o największej koncentracji zainfekowanych infostealerami urządzeń z zapisanymi danymi uwierzytelniającymi do ChatGPT. W regionie Azji i Pacyfiku od czerwca 2022 do maja 2023 r. odnotowano największą liczbę skradzionych kont ChatGPT przez infostealery (40,5%).
Kraje i regiony o największej koncentracji zainfekowanych infostealerami urządzeń z zapisanymi danymi uwierzytelniającymi do ChatGPT w okresie od czerwca 2022 r. do maja 2023 r.

Kraje i regiony o największej koncentracji zainfekowanych infostealerami urządzeń z zapisanymi danymi uwierzytelniającymi do ChatGPT w okresie od czerwca 2022 r. do maja 2023 r.

W Europie, na czele listy z największą liczbą zainfekowanych infostealerami urządzeń z zapisanymi danymi uwierzytelniającymi do ChatGPT znalazły się Francja, Hiszpania, Niemcy, Włochy i Polska.
Europejskie kraje z największą liczbą zainfekowanych infostealerami urządzeń z zapisanymi danymi uwierzytelniającymi do ChatGPT w okresie czerwiec 2022 do maj 2023r.

Europejskie kraje z największą liczbą zainfekowanych infostealerami urządzeń z zapisanymi danymi uwierzytelniającymi do ChatGPT w okresie czerwiec 2022 do maj 2023r.

„Wiele przedsiębiorstw integruje ChatGPT w swoim procesie operacyjnym” – mówi Sebastian Cygan, Kierownik Rozwoju Biznesu Group-IB, Polska. „Pracownicy wprowadzają poufne korespondencje lub korzystają z bota do optymalizacji kodu własnego. Biorąc pod uwagę, że standardowa konfiguracja ChatGPT zachowuje wszystkie rozmowy, może to przypadkowo dostarczyć atakującym podmiotom cenne informacje, jeśli zdobędą dane uwierzytelniające do konta. W Group-IB ciągle monitorujemy społeczności podziemne, aby szybko identyfikować takie konta”.

Hasła, hasła, hasła….

Aby zmniejszyć ryzyko związane ze skompromitowanymi kontami ChatGPT, Group-IB zaleca użytkownikom regularne zmienianie haseł i wdrażanie autoryzacji dwuetapowej. Włączenie autoryzacji dwuetapowej (2FA) wymaga od użytkowników podania dodatkowego kodu weryfikacyjnego, zwykle wysyłanego na ich urządzenia mobilne, przed uzyskaniem dostępu do konta ChatGPT.

Wgląd w społeczności czarnego rynku umożliwia firmom zidentyfikowanie, czy ich poufne dane lub informacje o klientach wyciekają lub są sprzedawane. Real-time Threat Intelligence pozwala na podejmowanie proaktywnych działań w celu ograniczenia skutków, powiadomienia poszkodowanych osób i wzmocnienia postawy bezpieczeństwa w celu zapobiegania dalszym szkodom. Dzięki real-time threat intelligence firmy mogą lepiej zrozumieć przestrzeń zagrożeń, chronić swoje zasoby w sposób proaktywny i podejmować świadome decyzje w celu wzmocnienia ogólnego stanu ich cyberbezpieczeństwa.

Dodaj komentarz

Przeczytaj również

Czas na złożenie PIT-ów ucieka. Korzystają na tym cyberprzestępcy

Niemal połowa (49%) Polaków zgłasza, że otrzymuje podejrzane wiadomości drogą mailową – wy…