👉 Prensa ESET.-
Más de 225.000 credenciales de ChatGPT que estaban disponibles para la venta en la Dark Web, acaban de ser analizadas por la compañía de detención proactiva de amenazas, ESET. Las mismas fueron robadas, entre enero y octubre de 2023.
Los datos, rescatados en un informe del Grupo IB, indican que más de 100.000 registros fueron comprometidos entre enero y mayo de 2023, y más del 35% en los meses siguientes.
Si bien el número de credenciales comprometidas disminuyó entre junio y julio, volvió a crecer en agosto y septiembre y alcanzó su pico máximo en octubre (más de 33.000).
Los infostealers asociados principalmente
son LummaC2, Raccoon y RedLine.
El malware del tipo infostealer tiene como objetivo robar información del equipo infectado y enviarlo a los cibercriminales.
Este tipo de código malicioso suele ser distribuido en mercados clandestinos de la dark web por poco dinero para que otros actores maliciosos lo utilicen en sus campañas.
El detalle de las
tres principales familias de infostealers vinculadas a las credenciales de
chatGPT comprometidas, es el siguiente:
- LummaC2:
70,484
- Mapache:
22,468
- RedLine: 15,970
“Esto demuestra la notoria actividad que han tenido estas familias en el último tiempo. De hecho, hemos analizado casos puntuales de Lumma (afectando el mercado cripto), y RedLine (obteniendo credenciales a través de enlaces maliciosos en la descripción de videos de YouTube), confirmando así que el campo de acción es tan amplio como aleatorio.”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.
¿Cómo afecta esto a los usuarios?
Al acceder al historial de comunicación que existente entre colaboradores de una organización y este tipo de chatbots, los ciberatacantes pueden obtener registros en los cuales haya datos confidenciales, información sobre la estructura interna de la empresa y claves de autenticación, entre otros.
Así,
no solo que podrían ejecutar ataques mucho más sofisticados y dañinos,
completar tareas de espionaje o identificar vulnerabilidades que puedan
explotar.
Los
infostealers ponen a disposición de los cibercriminales una cantidad de
información que, combinada con el abuso de credenciales de cuentas válidas,
puede servir como acceso inicial a diversas cuentas empresariales.
“La
mejor defensa para los usuarios finales, ante esta y otras formas de
cibercrimen, es prestar atención y estar alertas mientras navegamos online, por
sobre todo cuando ingresamos información sensible y personal. Para las empresas
que desarrollan y despliegan sistemas de IA cabe la responsabilidad de
implementar medidas de seguridad robustas para proteger a los usuarios contra
estos abusos y fraudes.”, concluye Gutiérrez Amaya de ESET
Latinoamérica.
No hay comentarios:
Publicar un comentario