En el último año, más de 100.000 cuentas de ChatGPT resultaron comprometidas a nivel global debido al empleo de los denominados infostealers para infectar los equipos y robar las credenciales de acceso.
La información confidencial queda en riesgo ante el robo de las credenciales de acceso a cuentas de ChatGPT, dado que son numerosos los empleados que acceden a este servicio para automatizar tareas y que guarda el historial de peticiones y respuestas de la IA.
Cuentas de ChatGPT
Los investigadores de la firma de seguridad Group-IB detectado 101.143 cuentas de ChatGPT comprometidas, entre junio de 2022 y mayo de 2023. Las credenciales se pusieron a la venta en la darkweb.
Este robo de credenciales se ha realizado con la ayuda de los llamados infostealers, programadas maliciosos que infectan un equipo para robar información.
Se adquirieron en la darkweb. Group-IB los más utilizados en esta campaña son Racoon, Vidar y Redline.
En mayo de 2023 se detectó el mayor pico de registros con cuentas de ChatGPT comprometidas (26.802), frente a los 74 detectados en junio del año pasado. No obstante, este dato puede responder al crecimiento en la popularidad que experimentó ChatGPT a partir de noviembre, cuando se lanzó oficialmente.
Los registros con cuentas comprometidas pasan de 594 en octubre de 2022 a 1.134 en noviembre y a 2.766 en diciembre del mismo año, según la información facilitada por Group-IB y compartida en su blog oficial.
Con 40.999 dispositivos infectados con infostealer y credenciales de ChatGPT guardadas, Asia-Pacífico es la región más afectada en el periodo analizado.
Siguen Oriente Próximo y África (24.295) y Europa (16.951). Por países, los más afectados son India (12.632), Pakistán (9.217) y Brasil (6.531).
La actualización periódica de las contraseñas y la activación de un sistema de autenticación de dos factores son dos barreras que ayudan a proteger las credenciales de acceso a la cuentas de ChatGPT, como señalan desde Group-IB.
Con información de Diario 2001