cybersécurité

ChatGPT compromis : plus de 100 000 comptes ont été piratés et mis en vente sur le dark web

Plus de 101 100 comptes OpenAI (ChatGPT) compromis ont été découverts sur les marchés du dark web entre juin 2022 et mai 2023, dont 12 632 rien qu’en Inde, selon un rapport de Group-IB. Attention si vous utilisez le chatbot, car la France est le seul pays européen concerné par ce hack massif. Une excellente raison pour ne plus rien dire de personnel à ChatGPT.

Plus de 101 100 comptes OpenAI ChatGPT compromis découverts sur le dark web : Une cyberattaque massive révélée !

Les identifiants ont été trouvés dans des journaux de voleurs d’informations mis en vente sur le dark net. Group-IB, basée à Singapour, a déclaré que le nombre de journaux contenant des comptes ChatGPT compromis a atteint un pic de 26 802 en mai 2023, ce qui en fait la région Asie-Pacifique la plus touchée. Outre la France, les pays comptant le plus grand nombre d’identifiants compromis incluent :

  • L’Inde
  • Le Pakistan
  • Le Brésil
  • Le Vietnam
  • L’Égypte
  • Les États-Unis
  • Le Maroc
  • L’Indonésie
  • Le Bangladesh

L’analyse a révélé que la majorité des comptes ChatGPT compromis ont été piratés par le voleur d’informations Raccoon (78 348), suivi de Vidar (12 984) et de RedLine (6 773). Ces informations compromises sont activement échangées sur les marchés du dark web, avec des détails supplémentaires, tels que les domaines présents dans les journaux ou les adresses IP des hôtes compromis.

À lire : ChatGPT : 4 choses à ne surtout pas faire quand vous utilisez la célèbre IA

Ces voleurs d’informations, proposés sur un modèle tarifaire d’abonnement, ont non seulement facilité les activités criminelles, mais ils servent également de moyen de lancement d’attaques ultérieures, en utilisant les identifiants volés.

D’ailleurs, Group-IB met en garde contre les risques encourus par les entreprises qui intègrent ChatGPT dans leurs opérations. Les conversations sont conservées par défaut : si des acteurs malveillants obtiennent les identifiants des comptes, ils peuvent avoir accès à des informations sensibles. Nombre d’employés n’hésitent pas à partager des informations sensibles sur leurs entreprises avec ChatGPT, raison de plus pour s’en inquiéter dès à présent.

Veille-cyber

Recent Posts

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

1 jour ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

1 jour ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

5 jours ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

5 jours ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

6 jours ago

LES DIFFÉRENCES ENTRE ISO 27001 ET TISAX®

TISAX® et ISO 27001 sont toutes deux des normes dédiées à la sécurité de l’information. Bien qu’elles aient…

1 semaine ago

This website uses cookies.