Walmart
Los Portales
Servicios Médicos Cubanos
Tigo
Grupo Hotelero Islazul
MAD-HAV Enjoy Travel Group
Barceló Solymar
Hoteles Gran Caribe
Irtra
Intecap
INOR
AVA Resorts
Mónica Eventos y Bodas
Nestle
Agexport
Hacienda Yaxnic
Cervecería Centroamericana S.A.
CUN-HAV Enjoy Travel Group
blackanddecker
Instituto Hondureño de Turismo
Realidad Turística

ChatGPT: más de 225.000 credenciales comprometidas se venden en la Dark Web

ESET, compañía líder en detección proactiva de amenazas, analiza el caso de las más de 225.00 credenciales de ChatGPT que estuvieron disponibles para su venta en la Dark Web, luego de ser robadas, entre enero y octubre de 2023.

Los datos, rescatados en un informe del Grupo IB, indican que más de 100.000 registros fueron comprometidos entre enero y mayo de 2023, y más del 35% en los meses siguientes. Si bien el número de credenciales comprometidas disminuyó entre junio y julio, volvió a crecer en agosto y septiembre y alcanzó su pico máximo en octubre (más de 33.000). Los infostealers asociados principalmente son LummaC2, Raccoon y RedLine.

El malware del tipo infostealer tiene como objetivo robar información del equipo infectado y enviarlo a los cibercriminales. Este tipo de código malicioso suele ser distribuido en mercados clandestinos de la dark web por poco dinero para que otros actores maliciosos lo utilicen en sus campañas. El detalle de las tres principales familias de infostealers vinculadas a las credenciales de chatGPT comprometidas, es el siguiente:

  • LummaC2: 70,484
  • Mapache: 22,468
  • RedLine: 15,970

“Esto se condice a la notoria actividad que han tenido estas familias en el último tiempo. De hecho, desde ESET hemos analizado casos puntuales de Lumma (afectando el mercado cripto) y RedLine (obteniendo credenciales a través de enlaces maliciosos en la descripción de videos de YouTube), confirmando así que el campo de acción es tan amplio como aleatorio”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

¿Cómo afecta esto a los usuarios?

Así como los cibercriminales han mostrado un dedicado interés en obtener acceso a computadoras corporativas y sistemas para lograr el acceso a la red interna, según ESET, ahora han ampliado su mira, poniendo el foco también en aquellos dispositivos que acceden a sistemas públicos de Inteligencia Artificial.

Al acceder al historial de comunicación que existente entre colaboradores de una organización y este tipo de chatbots, los ciberatacantes pueden obtener registros en los cuales haya datos confidenciales, información sobre la estructura interna de la empresa y claves de autenticación, entre otros. Así, no solo que podrían ejecutar ataques mucho más sofisticados y dañinos, completar tareas de espionaje o identificar vulnerabilidades que puedan explotar.

Los infostealers ponen a disposición de los cibercriminales una cantidad de información que, combinada con el abuso de credenciales de cuentas válidas, puede servir como acceso inicial a diversas cuentas empresariales.

“La mejor defensa para los usuarios finales, ante esta y otras formas de cibercrimen, es prestar atención y estar alertas mientras navegamos online, por sobre todo cuando ingresamos información sensible y personal. Para las empresas que desarrollan y despliegan sistemas de IA cabe la responsabilidad de implementar medidas de seguridad robustas para proteger a los usuarios contra estos abusos y fraudes”, concluye Gutiérrez Amaya de ESET Latinoamérica.

Fuente. ESET

Hacienda Yaxnic
Walmart
INOR
Agexport
Tigo
Cervecería Centroamericana S.A.
MAD-HAV Enjoy Travel Group
Hoteles Gran Caribe
Servicios Médicos Cubanos
Realidad Turística
Intecap
CUN-HAV Enjoy Travel Group
Los Portales
Irtra
Barceló Solymar
AVA Resorts
Instituto Hondureño de Turismo
Grupo Hotelero Islazul
Mónica Eventos y Bodas
Nestle
blackanddecker

Related Articles

Hoteles Gran Caribe
blackanddecker
Grupo Hotelero Islazul
Servicios Médicos Cubanos
Realidad Turística
Instituto Hondureño de Turismo
Los Portales
Cervecería Centroamericana S.A.
Agexport
Barceló Solymar
Mónica Eventos y Bodas
Nestle
Walmart
Hacienda Yaxnic
Intecap
INOR
Irtra
AVA Resorts
CUN-HAV Enjoy Travel Group
Tigo
MAD-HAV Enjoy Travel Group

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Agexport
Los Portales
Servicios Médicos Cubanos
Mónica Eventos y Bodas
Nestle
Barceló Solymar
Hoteles Gran Caribe
Hacienda Yaxnic
Walmart
Realidad Turística
Instituto Hondureño de Turismo
AVA Resorts
CUN-HAV Enjoy Travel Group
Irtra
Tigo
MAD-HAV Enjoy Travel Group
blackanddecker
Cervecería Centroamericana S.A.
Grupo Hotelero Islazul
Intecap
INOR
- Advertisement -
Prevolucion
Intecap
AirEuropa
Cubacel
Havanatur
Cayala
Revista Colombiana de Turismo Passport
Vuelos a Cuba
Irtra
Hotel Barcelo Solymar
Tigo

Lo más leído...

- Advertisement -
Irtra
Hotel Barcelo Solymar
Prevolucion
Cayala
Tigo
Revista Colombiana de Turismo Passport
Cubacel
Intecap
Vuelos a Cuba
Havanatur
AirEuropa