Thứ sáu, 01/05/2026

Doanh Nhân Trẻ

  • Click để copy

Hơn 100.000 thông tin đăng nhập tài khoản ChatGPT bị đánh cắp đã được bán trên các dark web

Chiến Mạnh
- 20:29, 20/06/2023

(DNTO) - Trong khoảng thời gian từ tháng 6/2022 đến tháng 5/2023, hơn 100.000 thông tin đăng nhập tài khoản OpenAI ChatGPT đã bị xâm phạm và xuất hiện trên các trang web ngầm (dark web), trong đó chỉ riêng Ấn Độ đã có 12.632 thông tin đăng nhập bị đánh cắp.

 

Ảnh https://thehackernews.com/

Ảnh https://thehackernews.com/

Các thông tin đăng nhập này được phát hiện trong nhật ký của các công cụ đánh cắp thông tin, có thể mua bán ở các thị trường tội phạm ngầm trên mạng, vừa được công ty bảo mật Group-IB chia sẻ trong một báo cáo gửi cho The Hacker News.

"Các nhật ký chứa thông tin đăng nhập ChatGPT bị xâm phạm đã đạt đỉnh điểm vào tháng 5/2023 với số lượng 26.802 tài khoản", công ty có trụ sở tại Singapore cho biết. "Khu vực châu Á-Thái Bình Dương là nơi tập trung với số lượng lớn nhất về việc mua bán thông tin đăng nhập ChatGPT trong suốt năm qua".

Các quốc gia khác có số lượng thông tin đăng nhập ChatGPT bị đánh cắp cao, bao gồm: Pakistan, Brazil, Việt Nam, Ai Cập, Hoa Kỳ, Pháp, Maroc, Indonesia và Bangladesh.

Một phân tích tiếp theo đã cho thấy phần lớn nhật ký chứa tài khoản ChatGPT đã bị xâm phạm bởi phần mềm đánh cắp thông tin nổi tiếng Raccoon, tiếp theo là Vidar và RedLine.

Các công cụ đánh cắp thông tin đã trở nên phổ biến trong cộng đồng tội phạm mạng do khả năng chiếm đoạt mật khẩu, cookie, thẻ tín dụng và thông tin khác từ trình duyệt và các tiện ích ví điện tử.

"Nhật ký chứa thông tin bị đánh cắp bởi công cụ đánh cắp thông tin được mua bán một cách tích cực trên các thị trường các trang web ngầm ‘dark web’", Group-IB cho biết.

Thông tin từ Group-IB - thehackernews.com

Thông tin từ Group-IB - thehackernews.com

"Thông tin bổ sung về nhật ký có sẵn trên các thị trường này bao gồm danh sách các tên miền được tìm thấy trong nhật ký cũng như thông tin về địa chỉ IP của máy chủ bị đánh cắp", Group-IB thông tin thêm.

"Nhiều doanh nghiệp đang tích hợp ChatGPT vào quy trình hoạt động của họ", Dmitry Shestakov, Trưởng phòng tình báo tại Group-IB, nói.

Để giảm thiểu những rủi ro, người dùng được khuyến nghị tuân thủ các phương pháp quản lý mật khẩu phù hợp và bảo vệ tài khoản của họ bằng xác thực hai yếu tố (2FA), để ngăn chặn các cuộc tấn công chiếm đoạt tài khoản.

Theo các nhà nghiên cứu của eSentire, các nạn nhân đã bị dụ dỗ vào các trang nhạy cảm người lớn, trang nội dung OnlyFans..., rồi tải xuống các tệp ZIP chứa một trình tải VBScript. Hoạt động này đã diễn ra từ tháng 1/2023.

"Cách đặt tên tệp cho thấy các nạn nhân đã bị mời rủ bằng cách sử dụng những bức ảnh rõ ràng hoặc nội dung OnlyFans của các nữ diễn viên phim người lớn khác nhau", nghiên cứu của eSentire chỉ ra.

Trước đó, các công ty bảo mật cũng phát hiện một biến thể VBScript mới của phần mềm độc hại có tên GuLoader (còn được gọi là CloudEyE). 

"GuLoader là một trình tải phần mềm độc hại rất khó phát hiện, thông thường được sử dụng để phân phối công cụ đánh cắp thông tin và công cụ quản trị từ xa (RATs)", công ty an ninh mạng đến từ Canada cho biết trong một báo cáo được xuất bản vào đầu tháng này.

"GuLoader tận dụng các tập lệnh do người dùng khởi chạy hoặc các tệp lối tắt để thực thi nhiều vòng lặp phức tạp, được mã hóa bằng các chuỗi lệnh shellcode. Kết quả là tải trọng phần mềm độc hại nằm trong bộ nhớ sẽ hoạt động bên trong một tiến trình hợp pháp của hệ điều hành Windows".

Tin khác

Công nghệ
Theo các nguồn tin từ Nikkei và truyền thông quốc tế, Tập đoàn Samsung Electronics đang hoàn tất những bước cuối cùng để rút toàn bộ mảng kinh doanh tivi và thiết bị đồ gia dụng khỏi thị trường Trung Quốc ngay trong năm nay. Động thái này dự kiến sẽ được công bố chính thức vào cuối tháng 4, đánh dấu một bước ngoặt lớn trong chiến lược toàn cầu của gã khổng lồ công nghệ Hàn Quốc.
2 ngày
Công nghệ
Ngày 31/3/2026, Tổng Công ty Viễn thông Viettel (Viettel Telecom) chính thức ra mắt Tendoo Lending, nền tảng công nghệ đóng vai trò trung gian kết nối nhu cầu vay vốn giữa các hộ kinh doanh (HKD) và doanh nghiệp vừa và nhỏ (SME) với các tổ chức tài chính uy tín. Đây là bước đi chiến lược nhằm tháo gỡ "điểm nghẽn" về vốn cho cộng đồng doanh nghiệp trong kỷ nguyên số.
3 tuần
Công nghệ
Bước sang tháng 3 năm 2026, nền kinh tế số Việt Nam đánh dấu cột mốc lịch sử khi Luật Trí tuệ nhân tạo (AI) số 134/2025/QH15 chính thức có hiệu lực. Trong bối cảnh Deepfake và nội dung tạo bởi AI bùng nổ, đạo luật này không chỉ là "rào chắn" bảo vệ an ninh mạng mà còn là nền tảng định hình lại trách nhiệm của con người trong một kỷ nguyên mà ranh giới giữa thực và ảo ngày càng mong manh.
1 tháng
An toàn thông tin
Bảo mật ngân hàng số giờ đây không còn chỉ nằm ở hệ thống công nghệ của nhà băng. Theo các quy định mới, thiết bị truy cập của người dùng đang trở thành tuyến phòng vệ quan trọng để bảo vệ giao dịch trực tuyến.
1 tháng
Công nghệ
Bộ Khoa học và Công nghệ đang dự thảo Nghị định quy định chi tiết một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật Trí tuệ nhân tạo.
2 tháng
Sự Kiện
Ban Chỉ đạo quốc gia về dữ liệu tập trung thực hiện 5 đột phá về dữ liệu số gồm: Thể chế dữ liệu; hạ tầng dữ liệu gắn với trí tuệ nhân tạo tự chủ; nhân lực dữ liệu; phát triển cơ sở dữ liệu quốc gia, chuyên ngành; phát triển hệ sinh thái dữ liệu và kinh tế dữ liệu.
3 tháng
Chuyển đổi số
Sau nhiều năm trực tiếp triển khai hệ thống thông tin bệnh viện (HIS), tôi nhận ra rằng phần lớn dự án gặp trục trặc không vì phần mềm. Rủi ro nằm ở cách lựa chọn nhà thầu, chuẩn hóa dữ liệu và việc xem nhẹ các yêu cầu bắt buộc của cơ quan quản lý nhà nước. Khi những cảnh báo này bị bỏ qua, cái giá phải trả thường là “đập đi xây lại”, với chi phí và sự ngưng trệ vượt xa dự toán ban đầu.
3 tháng
Doanh nhân - Doanh nghiệp
Nhiều doanh nghiệp vừa và nhỏ đang lao vào chuyển đổi số với tốc độ rất nhanh, nhưng lại thiếu một bản đồ quản trị rủi ro đủ rõ để dẫn đường.
3 tháng
Công nghệ
Bộ Nông nghiệp và Môi trường đặt mục tiêu đến hết năm 2026 sẽ xây dựng và đưa vào sử dụng thí điểm Hệ thống truy xuất nguồn gốc nông sản; trước tiên áp dụng với truy xuất nguồn gốc quả sầu riêng.
3 tháng
Chuyển đổi số
Ngày 27/12, nền tảng số DIPNET - Hệ sinh thái bảo vệ và thương mại hoá tài sản trí tuệ Việt Nam đã chính thức ra mắt tại Hà Nội.
4 tháng
Chuyển đổi số
Trong bối cảnh nền kinh tế số đang tái định nghĩa lại mọi quy chuẩn của các ngành nghề, đặc biệt là lĩnh vực bán lẻ, Tổng Công ty Thương mại Sài Gòn – TNHH Một Thành viên (SATRA) đã chính thức thiết lập quan hệ hợp tác cùng Tập đoàn FPT nhằm khởi động chiến lược chuyển đổi số toàn diện cho giai đoạn 2025-2030.
4 tháng
Khởi Nghiệp
Ngày 12/12, UBND TP Hà Nội và các đơn vị thuộc Bộ Khoa học và Công nghệ đã tổ chức Hội thảo Ứng dụng trí tuệ nhân tạo trong xây dựng nền tảng dữ liệu khởi nghiệp quốc gia – Kết nối Startup với hệ sinh thái khởi nghiệp toàn cầu.
4 tháng
Công nghệ
Sáng nay (10/12), Trung tâm ươm tạo Dự án Khởi nghiệp (YESI) thuộc hệ sinh thái Vườn ươm Khởi nghiệp Doanh nhân trẻ, Viện Nghiên cứu và Quản trị Real Coach (Realcoach) và Quỹ khởi nghiệp sáng tạo Wikex Fund đã tiến hành ký kết thỏa thuận hợp tác chiến lược, với kỳ vọng đồng hành cùng các doanh nghiệp Việt Nam trên hành trình phát triển bền vững.
4 tháng
Công nghệ
Hưởng ứng chiến dịch “60 ngày cao điểm chuyển đổi mô hình từ thuế khoán sang kê khai” do Cục Thuế phát động, Tổng Công ty Viễn thông - Viettel Telecom cam kết đồng hành cùng các hộ kinh doanh chuyển đổi thành công.
5 tháng
Tài chính - Thị Trường
Động thái thoái vốn toàn bộ cổ phần tại Nvidia trị giá 5,8 tỷ USD của SoftBank không chỉ là một giao dịch tài chính mà còn là bước ngoặt chiến lược của nhà sáng lập Masayoshi Son nhằm "tất tay" vào các dự án hạ tầng AI tham vọng hơn. Quyết định này diễn ra trong bối cảnh thị trường quốc tế dấy lên lo ngại rằng ngành trí tuệ nhân tạo đang bước vào một "bong bóng" định giá lịch sử.
5 tháng
Xem thêm