Hàng trăm ngàn tài khoản ChatGPT bị hack và rao bán trên các thị trường Dark Web bất hợp pháp đang gây khiến người dùng hoang mang.
Công ty an ninh mạng Group-IB vừa chia sẻ cùng Hacker News, về việc nhóm nghiên cứu này đã phát hiện ra khoảng 101.000 tài khoản ChatGPT và rao bán trên các thị trường web đen bất hợp pháp từ tháng 6/2022 – 5/2023.
Cụ thể, khu vực châu Á - Thái Bình Dương có 26.802 tài khoản bị đánh cắp thông tin. Trong đó, Ấn Độ đứng đầu với 12.632 tài khoản, tiếp theo Pakistan (9.217), Brazil (6.531), Việt Nam (4.771), Ai Cập (4.588), Hoa Kỳ (2.995),....
Các phần mềm sử dụng trong chiến dịch đánh cắp tài khoản lần này là Raccoon (78.348 tài khoản) bên cạnh Vidar (12.984) và RedLine (6.773). Thông qua tài khoản ChatGPT, kẻ gian sẽ đánh cắp mật khẩu, thông tin thẻ tín dụng và các thông tin người dùng khác từ trình duyệt web hoặc các tiện ích mở rộng hỗ trợ ví điện tử.
Hiện tại, có nhiều doanh nghiệp tích hợp ChatGPT vào quy trình hoạt động, đây là điều kiện thuận lợi cho kẻ gian khi mọi thông tin quan trọng của doanh nghiệp đều được cung cấp đầy đủ.
Theo Dmitry Shestakov, người đứng đầu bộ phận phân tích các mối đe dọa tại Group-IB, cho biết: “Người dùng vẫn có thể giảm thiểu rủi ro bằng các giải pháp như cập nhật mật khẩu thường xuyên và bật xác thực hai yếu tố (2FA).”