Cybersécurité

ChatGPT compromis : plus de 100 000 comptes ont été piratés et mis en vente sur le dark web

Plus de 101 100 comptes OpenAI (ChatGPT) compromis ont été découverts sur les marchés du dark web entre juin 2022 et mai 2023, dont 12 632 rien qu’en Inde, selon un rapport de Group-IB. Attention si vous utilisez le chatbot, car la France est le seul pays européen concerné par ce hack massif. Une excellente raison pour ne plus rien dire de personnel à ChatGPT.

Plus de 101 100 comptes OpenAI ChatGPT compromis découverts sur le dark web : Une cyberattaque massive révélée !

Les identifiants ont été trouvés dans des journaux de voleurs d’informations mis en vente sur le dark net. Group-IB, basée à Singapour, a déclaré que le nombre de journaux contenant des comptes ChatGPT compromis a atteint un pic de 26 802 en mai 2023, ce qui en fait la région Asie-Pacifique la plus touchée. Outre la France, les pays comptant le plus grand nombre d’identifiants compromis incluent :

  • L’Inde
  • Le Pakistan
  • Le Brésil
  • Le Vietnam
  • L’Égypte
  • Les États-Unis
  • Le Maroc
  • L’Indonésie
  • Le Bangladesh

L’analyse a révélé que la majorité des comptes ChatGPT compromis ont été piratés par le voleur d’informations Raccoon (78 348), suivi de Vidar (12 984) et de RedLine (6 773). Ces informations compromises sont activement échangées sur les marchés du dark web, avec des détails supplémentaires, tels que les domaines présents dans les journaux ou les adresses IP des hôtes compromis.

À lire : ChatGPT : 4 choses à ne surtout pas faire quand vous utilisez la célèbre IA

Ces voleurs d’informations, proposés sur un modèle tarifaire d’abonnement, ont non seulement facilité les activités criminelles, mais ils servent également de moyen de lancement d’attaques ultérieures, en utilisant les identifiants volés.

D’ailleurs, Group-IB met en garde contre les risques encourus par les entreprises qui intègrent ChatGPT dans leurs opérations. Les conversations sont conservées par défaut : si des acteurs malveillants obtiennent les identifiants des comptes, ils peuvent avoir accès à des informations sensibles. Nombre d’employés n’hésitent pas à partager des informations sensibles sur leurs entreprises avec ChatGPT, raison de plus pour s’en inquiéter dès à présent.

Veille-cyber

Recent Posts

Sécurité des mots de passe : bonnes pratiques pour éviter les failles

Sécurité des mots de passe : bonnes pratiques pour éviter les failles La sécurité des…

4 jours ago

Ransomware : comment prévenir et réagir face à une attaque

Ransomware : comment prévenir et réagir face à une attaque Le ransomware est l’une des…

5 jours ago

Cybersécurité et e-commerce : protéger vos clients et vos ventes

Cybersécurité et e-commerce : protéger vos clients et vos ventes En 2025, les sites e-commerce…

1 semaine ago

Les ransomwares : comprendre et se défendre contre cette menace

Les ransomwares : comprendre et se défendre contre cette menace En 2025, les ransomwares représentent…

1 semaine ago

RGPD et cybersécurité : comment rester conforme en 2025

RGPD et cybersécurité : comment rester conforme en 2025 Depuis sa mise en application en…

1 semaine ago

VPN : un outil indispensable pour protéger vos données

VPN : un outil indispensable pour protéger vos données Le VPN, ou « Virtual Private…

2 semaines ago

This website uses cookies.