<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    超10萬個ChatGPT賬戶被盜,在暗網市場售賣

    VSole2023-06-21 14:42:37

    安全內參6月21日消息,根據暗網市場數據,過去一年,超過101000個ChatGPT用戶賬戶已被信息竊取類惡意軟件盜取。

    網絡情報公司Group-IB報告稱,在各種地下網站發現超過10萬個包含ChatGPT賬戶的信息竊取器日志。峰值出現在2023年5月,威脅行為者發布了26800對新的ChatGPT用戶名和密碼。

    亞太地區是受攻擊最多的地區。2022年6月至2023年5月,亞太地區有將近41000個賬戶被盜,歐洲有近17000個賬戶被盜,北美位列第五,有4700個賬戶被盜。

    受害者分布(Group-IB)

    信息竊取器是一類惡意軟件,專門竊取存儲在各類應用程序(郵件客戶端、瀏覽器、即時通訊工具、游戲服務器、加密貨幣錢包等)中的賬戶數據。這類惡意軟件從程序的SQLite數據庫中提取網絡瀏覽器保存的憑證,并濫用CryptProtectData函數反向解密存儲的憑證數據。隨后,這些憑證和其他被竊取數據被打包成名為日志的存檔,并發送回攻擊者的服務器以供檢索。

    ChatGPT賬戶,以及電子郵件賬戶、信用卡數據、加密貨幣錢包信息等非傳統性數據成為攻擊對象,說明AI驅動工具對用戶和企業的重要性與日俱增。由于ChatGPT允許用戶存儲對話,訪問一個人的賬戶就有可能獲取專有信息、內部商業策略、個人通信、軟件代碼等敏感數據。

    Group-IB公司的Dmitry Shestakov表示:“許多企業正在將ChatGPT整合進運營流程。員工會輸入機密函件或使用這個智能機器人優化專有代碼。ChatGPT的默認設置會保留所有對話記錄。如果威脅行為者獲取了賬戶憑證,就能無意中獲取大量敏感情報。”

    正是出于這種擔憂,三星、蘋果等科技巨頭已經明令禁止員工在工作電腦上使用ChatGPT,并威脅解雇那些不遵守這一政策的員工。

    Group-IB的數據顯示,被盜的ChatGPT日志數量穩步增加。其中近80%的日志來自Raccoon竊取器,其次是Vidar(13%)和Redline(7%)。

    被盜ChatGPT賬戶數據一覽(Group-IB)

    如果您在ChatGPT上輸入敏感數據,請考慮在平臺設置菜單中禁用聊天保存功能,或在使用后手動刪除對話。

    需要注意的是,很多信息竊取器會抓取被感染系統的屏幕截圖或收集按鍵記錄。即使您不在ChatGPT賬戶保存對話,惡意軟件感染仍可能造成數據泄漏。

    不幸的是,ChatGPT已經遭遇過一次數據泄露事件,導致用戶可以看到其他用戶的個人信息和提問詞。因此,如需處理極其敏感的信息,就不應該將信息輸入任何云服務器,而是只信任安全的私有自主托管工具。

    科技新聞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據英國科技新聞網站The Register報道稱,麗笙酒店集團(Radisson hotel Group,以下簡稱“麗笙”)已經于10月30日開始向參與其獎勵計劃的會員發出電子郵件,確認了一起黑客攻擊,而這些會員的詳細個人信息可能已經在此次攻擊中遭到泄露。
    美國科技公司谷歌收購了以色列網絡安全初創公司 Siemplify。
    10月27日,中國電子旗下麒麟軟件在2021操作系統產業峰會上正式發布“銀河麒麟V10 SP1”。該產品是適應云計算和移動互聯網進一步普及的發展趨勢,針對網信產業轉型升級的實際需求而推出的升級產品,不僅安全能力得到進一步提升,而且實現融入移動等新特性,達到了中國操作系統的全新高度。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    據央視新聞報道,今年以來,在工信部開展的App侵害用戶權益專項整治中,騰訊公司旗下9款產品存在違規行為,共計4批次被公開通報,違反了2021年信息通信業行風糾風相關要求。騰訊公司11月24日下午表示,公司正持續升級App對用戶權益保護的各項措施,并配合監管部門進行正常的合規檢測。
    據澎湃新聞報道,近期,北京某科技公司對其在衡陽所開發應用的網站數據庫存在未授權訪問的漏洞,泄露了公民個人信息。衡陽市網信辦依據《中華人民共和國數據安全法》對該科技公司作出責令改正,給予警告,并處人民幣10萬元罰款的行政處罰。
    9月23日,由國務院國資委新聞中心、山東省國資委、濟南市人民政府、經濟參考報社主辦的第六屆中國企業論壇在山東濟南召開。
    為加強行業規范管理,推動高質量可持續發展,2023年12月22日,國家新聞出版署起草了《網絡游戲管理辦法(草案征求意見稿)》,向社會公開征求意見
    事情需要追溯到2021年1月,Ubiquiti披露了一起安全事件。在Ubiquiti公司拒絕支付贖金后,Nickolas Sharp在一個可公開訪問的在線平臺上發布了部分被盜文件。他向媒體爆料稱,Ubiquiti公司被一個身份不明的黑客入侵,該攻擊者獲得了對Ubiquiti的AWS賬戶的root管理員訪問權限。Nickolas Sharp想要借此向Ubiquiti施壓,逼迫其支付贖金以減輕事件影響。而在這些文章發表后,Ubiquiti公司的股價下跌了約20%,市值損失超過40億美元。
    9月7日,為深入開展網絡安全和防范電信網絡詐騙宣傳,廣東省通信管理局舉辦2022年廣東省網絡安全宣傳周“電信日”主題座談會。會上,廣東省通信管理局正式公布了2022年第一批面向廣東省工業企業網絡數據安全技術支撐單位,綠盟科技憑借數據安全技術實力及在工業互聯網安全領域的多年實踐研究經驗,成功入選。此次入選是廣東省行業主管機構對綠盟科技的認可及信任。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类