Thứ hai, 25/08/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Hơn 100.000 thông tin đăng nhập tài khoản ChatGPT bị đánh cắp đã được bán trên các dark web

Chiến Mạnh
- 20:29, 20/06/2023

(DNTO) - Trong khoảng thời gian từ tháng 6/2022 đến tháng 5/2023, hơn 100.000 thông tin đăng nhập tài khoản OpenAI ChatGPT đã bị xâm phạm và xuất hiện trên các trang web ngầm (dark web), trong đó chỉ riêng Ấn Độ đã có 12.632 thông tin đăng nhập bị đánh cắp.

 

Ảnh https://thehackernews.com/

Ảnh https://thehackernews.com/

Các thông tin đăng nhập này được phát hiện trong nhật ký của các công cụ đánh cắp thông tin, có thể mua bán ở các thị trường tội phạm ngầm trên mạng, vừa được công ty bảo mật Group-IB chia sẻ trong một báo cáo gửi cho The Hacker News.

"Các nhật ký chứa thông tin đăng nhập ChatGPT bị xâm phạm đã đạt đỉnh điểm vào tháng 5/2023 với số lượng 26.802 tài khoản", công ty có trụ sở tại Singapore cho biết. "Khu vực châu Á-Thái Bình Dương là nơi tập trung với số lượng lớn nhất về việc mua bán thông tin đăng nhập ChatGPT trong suốt năm qua".

Các quốc gia khác có số lượng thông tin đăng nhập ChatGPT bị đánh cắp cao, bao gồm: Pakistan, Brazil, Việt Nam, Ai Cập, Hoa Kỳ, Pháp, Maroc, Indonesia và Bangladesh.

Một phân tích tiếp theo đã cho thấy phần lớn nhật ký chứa tài khoản ChatGPT đã bị xâm phạm bởi phần mềm đánh cắp thông tin nổi tiếng Raccoon, tiếp theo là Vidar và RedLine.

Các công cụ đánh cắp thông tin đã trở nên phổ biến trong cộng đồng tội phạm mạng do khả năng chiếm đoạt mật khẩu, cookie, thẻ tín dụng và thông tin khác từ trình duyệt và các tiện ích ví điện tử.

"Nhật ký chứa thông tin bị đánh cắp bởi công cụ đánh cắp thông tin được mua bán một cách tích cực trên các thị trường các trang web ngầm ‘dark web’", Group-IB cho biết.

Thông tin từ Group-IB - thehackernews.com

Thông tin từ Group-IB - thehackernews.com

"Thông tin bổ sung về nhật ký có sẵn trên các thị trường này bao gồm danh sách các tên miền được tìm thấy trong nhật ký cũng như thông tin về địa chỉ IP của máy chủ bị đánh cắp", Group-IB thông tin thêm.

"Nhiều doanh nghiệp đang tích hợp ChatGPT vào quy trình hoạt động của họ", Dmitry Shestakov, Trưởng phòng tình báo tại Group-IB, nói.

Để giảm thiểu những rủi ro, người dùng được khuyến nghị tuân thủ các phương pháp quản lý mật khẩu phù hợp và bảo vệ tài khoản của họ bằng xác thực hai yếu tố (2FA), để ngăn chặn các cuộc tấn công chiếm đoạt tài khoản.

Theo các nhà nghiên cứu của eSentire, các nạn nhân đã bị dụ dỗ vào các trang nhạy cảm người lớn, trang nội dung OnlyFans..., rồi tải xuống các tệp ZIP chứa một trình tải VBScript. Hoạt động này đã diễn ra từ tháng 1/2023.

"Cách đặt tên tệp cho thấy các nạn nhân đã bị mời rủ bằng cách sử dụng những bức ảnh rõ ràng hoặc nội dung OnlyFans của các nữ diễn viên phim người lớn khác nhau", nghiên cứu của eSentire chỉ ra.

Trước đó, các công ty bảo mật cũng phát hiện một biến thể VBScript mới của phần mềm độc hại có tên GuLoader (còn được gọi là CloudEyE). 

"GuLoader là một trình tải phần mềm độc hại rất khó phát hiện, thông thường được sử dụng để phân phối công cụ đánh cắp thông tin và công cụ quản trị từ xa (RATs)", công ty an ninh mạng đến từ Canada cho biết trong một báo cáo được xuất bản vào đầu tháng này.

"GuLoader tận dụng các tập lệnh do người dùng khởi chạy hoặc các tệp lối tắt để thực thi nhiều vòng lặp phức tạp, được mã hóa bằng các chuỗi lệnh shellcode. Kết quả là tải trọng phần mềm độc hại nằm trong bộ nhớ sẽ hoạt động bên trong một tiến trình hợp pháp của hệ điều hành Windows".

Tin khác

Công nghệ Số hóa
Từ 1/10/2025, nếu không chuyển đổi sang tài khoản giao thông, hơn 4 triệu ô tô sẽ không được qua trạm thu phí điện tử không dừng. Quy định mới này khiến nhiều chủ ô tô đang sử dụng ví ePass và VETC lúng túng, mông lung chưa biết nên làm như thế nào?
1 tuần
Công nghệ Số hóa
Ngày 13/8, Diễn đàn “AI trong Quảng cáo sáng tạo: Từ dữ liệu đến cảm xúc” diễn ra tại TP. Hồ Chí Minh đã thu hút gần 400 CEO, CMO, chuyên gia marketing cùng đại diện các tập đoàn, doanh nghiệp và công ty truyền thông từ khắp cả nước.
1 tuần
Công nghệ Số hóa
Chuyển đổi xanh của Việt Nam đang tăng tốc với những con số ấn tượng về công suất điện gió, điện mặt trời. Nhưng đằng sau sự bứt phá này, hệ thống điện vẫn thiếu một nền tảng chiến lược: dữ liệu mở, chuẩn hóa và sẵn sàng cho trí tuệ nhân tạo (AI) tham gia điều độ. Nếu không lấp đầy khoảng trống này, mục tiêu hấp thụ tối đa năng lượng tái tạo sẽ khó đạt được.
2 tuần
Thời sự - Chính trị
Trong một động thái đầy bất ngờ, ngày 8/8, chính quyền Mỹ đã bắt đầu cấp phép cho Nvidia xuất khẩu chip trí tuệ nhân tạo (AI) H20 sang Trung Quốc, đánh dấu một bước ngoặt quan trọng trong cuộc đối đầu công nghệ căng thẳng giữa hai cường quốc.
2 tuần
Công nghệ Số hóa
Biên lợi nhuận cao, hợp đồng khổng lồ. Palantir đang trên đường biến chuyển từ một công ty công nghệ thành cơ sở hạ tầng cốt lõi cho chính quyền Mỹ.
2 tuần
Thời sự - Chính trị
Tâm điểm của bức tranh kinh tế thế giới hôm nay là một sự đối lập sâu sắc: trong khi những đòn thuế quan cứng rắn từ Hoa Kỳ phủ bóng đen lên triển vọng thương mại và tăng trưởng toàn cầu, thì một "ngọn hải đăng" công nghệ mang tên Nvidia vẫn rực sáng, xô đổ mọi kỷ lục để trở thành công ty đầu tiên trên thế giới được định giá 4 nghìn tỷ USD.
1 tháng
Công nghệ Số hóa
Tại Diễn đàn Báo chí toàn quốc 2025, các nhà báo, chuyên gia báo chí - truyền thông đã cùng nhau "giải mã" công thức để chinh phục nhóm độc giả tiềm năng Gen Z, đồng thời chia sẻ những cách thức sáng tạo mà các tòa soạn đang áp dụng.
1 tháng
Công nghệ Số hóa
ValueMind là phần mềm thẩm định giá do Fusion Dream phát triển, ứng dụng công nghệ tiên tiến, đặc biệt là trí tuệ nhân tạo (AI), nhằm số hóa toàn diện quy trình thẩm định giá, nâng cao tốc độ, độ chính xác, tính minh bạch và giảm thiểu rủi ro cho các doanh nghiệp
1 tháng
Công nghệ Số hóa
ThS Đào Trung Thành, Phó Viện trưởng Viện Blockchain và Trí tuệ nhân tạo (ABAII), nhấn mạnh chuyển đổi số không còn là một lựa chọn, mà là điều kiện sống còn cho các tòa soạn báo chí trong kỷ nguyên công nghệ.
1 tháng
Công nghệ Số hóa
Thành phố Hồ Chí Minh và Đà Nẵng sẽ trở thành hai “điểm đến” trong chiến lược đầy tham vọng đưa Việt Nam vươn tầm trở thành điểm trung chuyển vốn toàn cầu. Kế hoạch đã có, nghị quyết sắp ban hành. Việt Nam có thể biến cơ hội vàng này thành hiện thực?
2 tháng
Công nghệ Số hóa
Sự kiện WWDC vừa diễn ra tối 09/06, Apple đã đặt trọng tâm vào một cuộc đại tu thiết kế lớn với giao diện "Liquid Glass" và các nâng cấp phần mềm cho iPad. Tuy nhiên, những cập nhật về trí tuệ nhân tạo (AI) lại khá khiêm tốn, không đáp ứng được kỳ vọng của giới đầu tư và khiến nền tảng "Apple Intelligence" tỏ ra lép vế trước các đối thủ cạnh tranh.
2 tháng
Doanh nhân - Doanh nghiệp
Phiên giao dịch ngày 3/6/2025 (giờ Mỹ) đã khắc sâu vào lịch sử tài chính toàn cầu, khi cổ phiếu của nhà sản xuất chip Nvidia tăng 2,8%, đẩy vốn hóa thị trường của công ty lên mức ấn tượng 3.450 tỷ USD. Ngược lại, gã khổng lồ phần mềm Microsoft chỉ nhích nhẹ 0,2%, dừng ở 3.440 tỷ USD.
2 tháng
Xu thế
Phó Thủ tướng Chính phủ Lê Thành Long vừa ký Quyết định số 1002/QĐ-TTg ngày 24/5/2025 phê duyệt Đề án đào tạo nguồn nhân lực phục vụ phát triển công nghệ cao giai đoạn 2025 - 2035 và định hướng tới năm 2045.
3 tháng
An toàn thông tin
Thị trường thương mại điện tử Việt Nam đang phát triển mạnh mẽ với hơn 60 triệu người dùng thường xuyên, doanh thu năm 2024 ước tính vượt 20 tỷ USD. Tuy nhiên, sự bùng nổ này cũng kéo theo áp lực lớn cho nhà bán hàng, đặc biệt là vấn nạn hoàn trả hàng gian lận đang ngày càng phổ biến.
3 tháng
An toàn thông tin
Đây là khoá học về đạo đức AI đầu tiên tại Việt Nam đề cập đến chuẩn mực đạo đức và khung pháp lý trong phát triển AI, hướng tới xây dựng nguồn nhân lực phát triển AI có trách nhiệm cho Việt Nam.
3 tháng
Xem thêm