Group-IB: m.in. Niemcy, Włochy i Polska straciły setki tysięcy kont kont ChatGPT

Group-IB zidentyfikowała 101,134 zainfekowane urządzenia z zapisanymi danymi uwierzytelniającymi do ChatGPT.

Platforma Threat Intelligence Group-IB znalazła te przejęte dane do logowania w złośliwym oprogramowaniu kradnącym informacje, które były sprzedawane na nielegalnych, czarnych rynkach w sieci przez ostatni rok. Liczba przejętych kont ChatGPT osiągnęła szczytowy poziom 26,802 w maju 2023.

Eksperci Group-IB podkreślają, że coraz więcej pracowników korzysta z Chatbota w celu optymalizacji swojej pracy, czy to w zakresie rozwoju oprogramowania, czy komunikacji biznesowej. ChatGPT domyślnie przechowuje historię zapytań użytkownika i odpowiedzi AI. Nieuprawniony dostęp do kont ChatGPT może ujawnić poufne lub wrażliwe informacje, które mogą być wykorzystane do ukierunkowanych ataków na firmy i ich pracowników. Według najnowszych ustaleń Group-IB, konta ChatGPT zdobyły już znaczną popularność wśród społeczności podziemnych.
Platforma Threat Intelligence Group-IB przechowuje największą na rynku bazę danych z czarnych rynków w sieci, monitoruje fora cyberprzestępcze, rynki i zamknięte społeczności w czasie rzeczywistym, aby zidentyfikować przejęte dane logowania, skradzione karty kredytowe, świeże próbki złośliwego oprogramowania, dostęp do sieci korporacyjnych i inne kluczowe informacje umożliwiające firmom identyfikację i ograniczenie ryzyka cybernetycznego przed dalszymi szkodami. Analiza czarnych rynków przeprowadzona przez Group-IB wykazała, że większość logów zawierających konta ChatGPT została naruszona przez znanego infostealera o nazwie Racoon. Rosnąca popularność chatbota opartego na sztucznej inteligencji jest widoczna w ciągłym wzroście liczby skompromitowanych kont ChatGPT, obserwowanym przez zespół Threat Intelligence Group-IB w ciągu ostatniego roku.
Infostealer to rodzaj złośliwego oprogramowania, które zbiera dane uwierzytelniające zapisane w przeglądarkach, szczegóły kart bankowych, informacje o portfelach kryptowalutowych, pliki cookie, historię przeglądania i inne informacje z przeglądarek zainstalowanych na zainfekowanych komputerach, a następnie przesyła te dane do operatora złośliwego oprogramowania. Infostealery mogą także zbierać dane z komunikatorów internetowych i poczty e-mail, wraz z szczegółowymi informacjami na temat urządzenia ofiary. Infostealery działają niezależnie od selekcji. Ten rodzaj złośliwego oprogramowania infekuje jak najwięcej komputerów za pomocą phishingu lub innych metod, aby zebrać jak najwięcej danych. Infostealery stały się głównym źródłem skompromitowanych danych osobowych ze względu na swoją prostotę i skuteczność.
Logi zawierające skompromitowane informacje gromadzone przez infostealery są aktywnie sprzedawane na czarnych rynkach w sieci. Dodatkowe informacje dotyczące logów dostępnych na takich rynkach obejmują listy domen znalezionych w logu, a także informacje o adresie IP zainfekowanego hosta.
Analizując te informacje, jednostka Threat Intelligence Group-IB zidentyfikowała kraje i regiony o największej koncentracji zainfekowanych infostealerami urządzeń z zapisanymi danymi uwierzytelniającymi do ChatGPT. W regionie Azji i Pacyfiku od czerwca 2022 do maja 2023 r. odnotowano największą liczbę skradzionych kont ChatGPT przez infostealery (40,5%).
W Europie, na czele listy z największą liczbą zainfekowanych infostealerami urządzeń z zapisanymi danymi uwierzytelniającymi do ChatGPT znalazły się Francja, Hiszpania, Niemcy, Włochy i Polska.
Źródło i prawa