Thứ tư, 03/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Hơn 100.000 thông tin đăng nhập tài khoản ChatGPT bị đánh cắp đã được bán trên các dark web

Chiến Mạnh
- 20:29, 20/06/2023

(DNTO) - Trong khoảng thời gian từ tháng 6/2022 đến tháng 5/2023, hơn 100.000 thông tin đăng nhập tài khoản OpenAI ChatGPT đã bị xâm phạm và xuất hiện trên các trang web ngầm (dark web), trong đó chỉ riêng Ấn Độ đã có 12.632 thông tin đăng nhập bị đánh cắp.

 

Ảnh https://thehackernews.com/

Ảnh https://thehackernews.com/

Các thông tin đăng nhập này được phát hiện trong nhật ký của các công cụ đánh cắp thông tin, có thể mua bán ở các thị trường tội phạm ngầm trên mạng, vừa được công ty bảo mật Group-IB chia sẻ trong một báo cáo gửi cho The Hacker News.

"Các nhật ký chứa thông tin đăng nhập ChatGPT bị xâm phạm đã đạt đỉnh điểm vào tháng 5/2023 với số lượng 26.802 tài khoản", công ty có trụ sở tại Singapore cho biết. "Khu vực châu Á-Thái Bình Dương là nơi tập trung với số lượng lớn nhất về việc mua bán thông tin đăng nhập ChatGPT trong suốt năm qua".

Các quốc gia khác có số lượng thông tin đăng nhập ChatGPT bị đánh cắp cao, bao gồm: Pakistan, Brazil, Việt Nam, Ai Cập, Hoa Kỳ, Pháp, Maroc, Indonesia và Bangladesh.

Một phân tích tiếp theo đã cho thấy phần lớn nhật ký chứa tài khoản ChatGPT đã bị xâm phạm bởi phần mềm đánh cắp thông tin nổi tiếng Raccoon, tiếp theo là Vidar và RedLine.

Các công cụ đánh cắp thông tin đã trở nên phổ biến trong cộng đồng tội phạm mạng do khả năng chiếm đoạt mật khẩu, cookie, thẻ tín dụng và thông tin khác từ trình duyệt và các tiện ích ví điện tử.

"Nhật ký chứa thông tin bị đánh cắp bởi công cụ đánh cắp thông tin được mua bán một cách tích cực trên các thị trường các trang web ngầm ‘dark web’", Group-IB cho biết.

Thông tin từ Group-IB - thehackernews.com

Thông tin từ Group-IB - thehackernews.com

"Thông tin bổ sung về nhật ký có sẵn trên các thị trường này bao gồm danh sách các tên miền được tìm thấy trong nhật ký cũng như thông tin về địa chỉ IP của máy chủ bị đánh cắp", Group-IB thông tin thêm.

"Nhiều doanh nghiệp đang tích hợp ChatGPT vào quy trình hoạt động của họ", Dmitry Shestakov, Trưởng phòng tình báo tại Group-IB, nói.

Để giảm thiểu những rủi ro, người dùng được khuyến nghị tuân thủ các phương pháp quản lý mật khẩu phù hợp và bảo vệ tài khoản của họ bằng xác thực hai yếu tố (2FA), để ngăn chặn các cuộc tấn công chiếm đoạt tài khoản.

Theo các nhà nghiên cứu của eSentire, các nạn nhân đã bị dụ dỗ vào các trang nhạy cảm người lớn, trang nội dung OnlyFans..., rồi tải xuống các tệp ZIP chứa một trình tải VBScript. Hoạt động này đã diễn ra từ tháng 1/2023.

"Cách đặt tên tệp cho thấy các nạn nhân đã bị mời rủ bằng cách sử dụng những bức ảnh rõ ràng hoặc nội dung OnlyFans của các nữ diễn viên phim người lớn khác nhau", nghiên cứu của eSentire chỉ ra.

Trước đó, các công ty bảo mật cũng phát hiện một biến thể VBScript mới của phần mềm độc hại có tên GuLoader (còn được gọi là CloudEyE). 

"GuLoader là một trình tải phần mềm độc hại rất khó phát hiện, thông thường được sử dụng để phân phối công cụ đánh cắp thông tin và công cụ quản trị từ xa (RATs)", công ty an ninh mạng đến từ Canada cho biết trong một báo cáo được xuất bản vào đầu tháng này.

"GuLoader tận dụng các tập lệnh do người dùng khởi chạy hoặc các tệp lối tắt để thực thi nhiều vòng lặp phức tạp, được mã hóa bằng các chuỗi lệnh shellcode. Kết quả là tải trọng phần mềm độc hại nằm trong bộ nhớ sẽ hoạt động bên trong một tiến trình hợp pháp của hệ điều hành Windows".

Tin khác

Start-up
Quý đầu tiên của năm nay vẫn ghi nhận sự sụt giảm dòng vốn đầu tư vào startup công nghệ Việt Nam. Điều này cho thấy những khó khăn vẫn chưa qua và thị trường cần một cú hích mới.
16 giờ
Công nghệ Số hóa
Amazon cho biết sẽ đầu tư thêm 2,75 tỷ USD để hỗ trợ cho Anthropic, một startup được nhiều người coi là công ty đi đầu trong lĩnh vực AI tạo sinh, và là công ty phát triển nên AI Claude.
5 ngày
Công nghệ Số hóa
Trong chuyến thăm tới Trung Quốc, CEO của Apple, Tim Cook cho biết công ty sẽ chính thức ra mắt kính thực tế ảo tại nước này trong năm nay.
1 tuần
Tài chính - Thị Trường
Ngày 25/3, Công ty chứng khoán VNDIRECT cho biết đang làm việc với các tập đoàn công nghệ hàng đầu Việt Nam và phối hợp xử lý cùng cơ quan chức năng, thông tin và tài sản của khách hàng được bảo đảm trạng thái an toàn...
1 tuần
Start-up
Nông nghiệp xanh đang được coi là “hot trend” khi toàn cầu hướng tới giảm carbon, nhưng vẫn thiếu bóng dáng các quỹ đầu tư lớn rót vốn vào lĩnh vực này.
1 tuần
Vườn ươm doanh nghiệp
Cuộc thi “Thách thức sáng kiến kinh doanh năm 2024” là cơ hội để thanh niên dân tộc thiểu số, đặc biệt nữ thanh niên từ 18-35 tuổi nhận nguồn hỗ trợ tài chính, chuyên môn kĩ thuật, nâng cao năng lực kinh doanh.
1 tuần
Công nghệ Số hóa
Intel đang lên kế hoạch chi 100 tỷ USD tại 4 bang của Mỹ để xây dựng và mở rộng các nhà máy sau khi nhận được 19,5 tỷ tiền tài trợ và khoản vay liên bang. Đồng thời nhà sản xuất chất bán dẫn cũng hy vọng sẽ nhận được 25 tỷ USD tiền giảm thuế.
1 tuần
Công nghệ Số hóa
Apple được cho là đang đàm phán để được phép tích hợp công cụ AI Gemini của Google vào iPhone.
1 tuần
Chuyển đổi số
Chi phí để huấn luyện và vận hành một mô hình AI như ChatGPT có thể lên tới hàng trăm triệu USD, vì vậy doanh nghiệp cần cân nhắc thật kĩ để lựa chọn mô hình phù hợp với điều kiện của mình.
1 tuần
Vườn ươm doanh nghiệp
Sau 5 năm triển khai hoạt động, dự án “Vườn ươm doanh nghiệp” đã “ươm mầm” cho những sáng kiến khởi nghiệp của thanh niên dân tộc thiểu số và lan toả tinh thần khởi nghiệp tại địa phương.
2 tuần
Chuyển đổi số
4 “ông lớn” công nghệ trong nước là Viettel, FPT, VNPT, CMC nỗ lực để xây trung tâm dữ liệu nhưng điều này vẫn chưa đủ để giúp Việt Nam chạy đua với các nước trong khu vực.
2 tuần
Xu thế
AI trong công ty khởi nghiệp đã và đang góp phần tái tạo hoạt động của startup sau những biến động kinh tế, thị trường, và đưa hoạt động nhiều startup lên tầm cao mới.
2 tuần
Vườn ươm doanh nghiệp
Startup giờ đây đang tìm cơ hội để nâng cấp chính mình, tìm giải pháp đa dạng nguồn vốn tại các cuộc thi khởi nghiệp, chương trình tăng tốc trước khi bước vào các vòng gọi vốn chính thức.
2 tuần
Công nghệ Số hóa
Ngày 14/3, cơ quan chống độc quyền của Ý đã phạt 3 đơn vị thuộc gã khổng lồ truyền thông Trung Quốc 10 triệu euro (10,94 triệu USD), vì ứng dụng này không có những biện pháp bảo vệ người trẻ khỏi những nội dung có hại.
2 tuần
Công nghệ Số hóa
Xiaomi cho biết, trong tháng 3 này, những chiếc ô tô điện (EV) đầu tiên của họ sẽ bắt đầu đến tay khách hàng tại Trung Quốc. Công ty đã gia nhập thị trường ô tô lớn nhất thế giới nhằm cạnh tranh với các ông lớn khác như BYD, Tesla…
2 tuần
Xem thêm