Thứ ba, 25/02/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Hơn 100.000 thông tin đăng nhập tài khoản ChatGPT bị đánh cắp đã được bán trên các dark web

Chiến Mạnh
- 20:29, 20/06/2023

(DNTO) - Trong khoảng thời gian từ tháng 6/2022 đến tháng 5/2023, hơn 100.000 thông tin đăng nhập tài khoản OpenAI ChatGPT đã bị xâm phạm và xuất hiện trên các trang web ngầm (dark web), trong đó chỉ riêng Ấn Độ đã có 12.632 thông tin đăng nhập bị đánh cắp.

 

Ảnh https://thehackernews.com/

Ảnh https://thehackernews.com/

Các thông tin đăng nhập này được phát hiện trong nhật ký của các công cụ đánh cắp thông tin, có thể mua bán ở các thị trường tội phạm ngầm trên mạng, vừa được công ty bảo mật Group-IB chia sẻ trong một báo cáo gửi cho The Hacker News.

"Các nhật ký chứa thông tin đăng nhập ChatGPT bị xâm phạm đã đạt đỉnh điểm vào tháng 5/2023 với số lượng 26.802 tài khoản", công ty có trụ sở tại Singapore cho biết. "Khu vực châu Á-Thái Bình Dương là nơi tập trung với số lượng lớn nhất về việc mua bán thông tin đăng nhập ChatGPT trong suốt năm qua".

Các quốc gia khác có số lượng thông tin đăng nhập ChatGPT bị đánh cắp cao, bao gồm: Pakistan, Brazil, Việt Nam, Ai Cập, Hoa Kỳ, Pháp, Maroc, Indonesia và Bangladesh.

Một phân tích tiếp theo đã cho thấy phần lớn nhật ký chứa tài khoản ChatGPT đã bị xâm phạm bởi phần mềm đánh cắp thông tin nổi tiếng Raccoon, tiếp theo là Vidar và RedLine.

Các công cụ đánh cắp thông tin đã trở nên phổ biến trong cộng đồng tội phạm mạng do khả năng chiếm đoạt mật khẩu, cookie, thẻ tín dụng và thông tin khác từ trình duyệt và các tiện ích ví điện tử.

"Nhật ký chứa thông tin bị đánh cắp bởi công cụ đánh cắp thông tin được mua bán một cách tích cực trên các thị trường các trang web ngầm ‘dark web’", Group-IB cho biết.

Thông tin từ Group-IB - thehackernews.com

Thông tin từ Group-IB - thehackernews.com

"Thông tin bổ sung về nhật ký có sẵn trên các thị trường này bao gồm danh sách các tên miền được tìm thấy trong nhật ký cũng như thông tin về địa chỉ IP của máy chủ bị đánh cắp", Group-IB thông tin thêm.

"Nhiều doanh nghiệp đang tích hợp ChatGPT vào quy trình hoạt động của họ", Dmitry Shestakov, Trưởng phòng tình báo tại Group-IB, nói.

Để giảm thiểu những rủi ro, người dùng được khuyến nghị tuân thủ các phương pháp quản lý mật khẩu phù hợp và bảo vệ tài khoản của họ bằng xác thực hai yếu tố (2FA), để ngăn chặn các cuộc tấn công chiếm đoạt tài khoản.

Theo các nhà nghiên cứu của eSentire, các nạn nhân đã bị dụ dỗ vào các trang nhạy cảm người lớn, trang nội dung OnlyFans..., rồi tải xuống các tệp ZIP chứa một trình tải VBScript. Hoạt động này đã diễn ra từ tháng 1/2023.

"Cách đặt tên tệp cho thấy các nạn nhân đã bị mời rủ bằng cách sử dụng những bức ảnh rõ ràng hoặc nội dung OnlyFans của các nữ diễn viên phim người lớn khác nhau", nghiên cứu của eSentire chỉ ra.

Trước đó, các công ty bảo mật cũng phát hiện một biến thể VBScript mới của phần mềm độc hại có tên GuLoader (còn được gọi là CloudEyE). 

"GuLoader là một trình tải phần mềm độc hại rất khó phát hiện, thông thường được sử dụng để phân phối công cụ đánh cắp thông tin và công cụ quản trị từ xa (RATs)", công ty an ninh mạng đến từ Canada cho biết trong một báo cáo được xuất bản vào đầu tháng này.

"GuLoader tận dụng các tập lệnh do người dùng khởi chạy hoặc các tệp lối tắt để thực thi nhiều vòng lặp phức tạp, được mã hóa bằng các chuỗi lệnh shellcode. Kết quả là tải trọng phần mềm độc hại nằm trong bộ nhớ sẽ hoạt động bên trong một tiến trình hợp pháp của hệ điều hành Windows".

Tin khác

Xu thế
Năm 2025, các tập đoàn công nghệ hàng đầu đẩy mạnh đầu tư vào các tác nhân AI (AI Agents), với chiến lược tập trung vào việc phát triển hạ tầng và ứng dụng AI ở quy mô lớn. Sự khác biệt so với các giai đoạn trước nằm ở quy mô đầu tư, mục tiêu ứng dụng cụ thể và sự chuyển dịch trong chiến lược kinh doanh.
1 ngày
Chuyển đổi số
Lựa chọn giải pháp chuyển đổi số phù hợp giúp doanh nghiệp không chỉ tối ưu quy trình vận hành và khai thác dữ liệu một cách hiệu quả và bền vững mà còn giảm tải áp lực của nhân viên khi làm việc với công nghệ.
3 ngày
Công nghệ Số hóa
Google đã phát triển một công cụ AI để hoạt động như một cộng tác viên ảo cho các nhà khoa học về y sinh. Trong một số các thử nghiệm ban đầu, công cụ này đã giải quyết được một bí ẩn về khoa học, thứ đã làm cho các nhà khoa học phải đau đầu trong hơn một thập kỷ.
4 ngày
Công nghệ Số hóa
Ngân hàng Phát triển châu Á (ADB), sẽ xây dựng những phương pháp tiếp cận hoạt động để định hướng hoạt động tương lai của ngân hàng liên quan tới phát triển khu vực tư nhân, chuyển đổi số, hợp tác khu vực và hàng hóa công khu vực.
6 ngày
Công nghệ Số hóa
Google cho biết họ sẽ bắt đầu sử dụng AI để xác định độ tuổi phù hợp của người dùng có phù hợp với việc sử dụng sản phẩm của mình.
1 tuần
Chuyển đổi số
Hà Nội, TP.HCM, Đà Nẵng và nhiều thành phố lớn khác đã chấp nhận AI như một công cụ, nhân sự để quản lý và điều hành hành chính tốt hơn.
1 tuần
Xu thế
Tâm lý "bigger is better" (càng lớn càng tốt) khiến cuộc chạy đua xây dựng trung tâm dữ liệu ở Việt Nam tiếp tục nóng, không chỉ với các doanh nghiệp nội địa mà còn giữa các tập đoàn công nghệ quốc tế.
1 tuần
Start-up
Xu hướng suy giảm của năm ngoái đặt ra nhiều thách thức hơn đối với thị trường đầu tư mạo hiểm Đông Nam Á. Mặc dù một số lĩnh vực vẫn duy trì sức hấp dẫn nhưng toàn bộ thị trường cần những điều chỉnh sâu sắc để vực dậy.
1 tuần
Start-up
Ngoài các khoản đầu tư vào Telio và Tiki, Công ty Cổ phần VNG đã thực hiện nhiều khoản đầu tư chiến lược vào các công ty liên kết khác. Tuy nhiên, nhiều trong số này đã không đạt được kết quả như mong đợi, dẫn đến những tổn thất đáng kể.
1 tuần
Công nghệ Số hóa
Tỷ phú Elon Musk cho biết, ông không quan tâm tới việc mua lại TikTok. “Tôi thường xây dựng công ty của mình từ con số 0”, Musk chia sẻ.
2 tuần
Công nghệ Số hóa
Các công tố viên của Pháp đã mở cuộc điều tra về ứng dụng X của tỷ phú Elon Musk do có những cáo buộc rằng, công ty này đã bóp méo thuật toán nhằm thao túng các cuộc tranh luận diễn ra trên nền tảng mạng xã hội này.
2 tuần
Start-up
Từng được mệnh danh là "Tinder" trong ngành bán lẻ, Telio đã chính thức ngừng hoạt động. Đây không chỉ là một thất bại cá nhân, mà còn phản ánh những thách thức mang tính hệ thống đối với các startup thương mại điện tử B2B tại Việt Nam và Đông Nam Á.
2 tuần
Xu thế
Sự xuất hiện của ChatGPT (2022) và DeepSeek (2024) tạo ra bước ngoặt quan trọng trong lĩnh vực trí tuệ nhân tạo (AI) buộc công ty công nghệ thế giới phải nhanh chóng nhìn lại các chiến lược của mình.
2 tuần
Chuyển đổi số
Tại Việt Nam, ứng dụng Gen AI vào ngành ngân hàng vẫn đang trong giai đoạn đầu, nhưng nó cũng được kì vọng sẽ mang lại chuyển mình đáng kể của các ngân hàng.
2 tuần
Chuyển đổi số
Có thể làm việc 24/24, không phụ thuộc vào cảm xúc, tự động hóa các công việc tẻ nhạt và lặp lại, giảm bớt chi phí và lỗi mà con người có thể mắc phải… AI đang được ứng dụng nhiều hơn trong các nhà máy để thay thế lao động phổ thông, giúp các nhà máy trở nên thông minh hơn.
2 tuần
Xem thêm