{"id":21839,"date":"2024-03-26T00:17:50","date_gmt":"2024-03-26T04:17:50","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=21839"},"modified":"2024-03-26T00:17:50","modified_gmt":"2024-03-26T04:17:50","slug":"chatgpt-mas-de-225-000-credenciales-comprometidas-se-venden-en-la-dark-web","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2024\/03\/26\/chatgpt-mas-de-225-000-credenciales-comprometidas-se-venden-en-la-dark-web\/","title":{"rendered":"ChatGPT: m\u00e1s de 225.000 credenciales comprometidas se venden en la Dark Web"},"content":{"rendered":"<p><a href=\"https:\/\/www.eset.com\/latam\/\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiza el caso de las m\u00e1s de 225.00 credenciales de ChatGPT que estuvieron disponibles para su venta en la Dark Web, luego de ser robadas, entre enero y octubre de 2023.<\/p>\n<p>Los datos, rescatados en un\u00a0<a href=\"https:\/\/thehackernews.com\/2024\/03\/over-225000-compromised-chatgpt.html\">informe del Grupo IB<\/a>, indican que m\u00e1s de 100.000 registros fueron comprometidos entre enero y mayo de 2023, y m\u00e1s del 35% en los meses siguientes. Si bien el n\u00famero de credenciales comprometidas disminuy\u00f3 entre junio y julio, volvi\u00f3 a crecer en agosto y septiembre y alcanz\u00f3 su pico m\u00e1ximo en octubre (m\u00e1s de 33.000). Los infostealers asociados principalmente son\u00a0 LummaC2, Raccoon y RedLine.<\/p>\n<p>El malware del tipo infostealer tiene como objetivo robar informaci\u00f3n del equipo infectado y enviarlo a los cibercriminales. Este tipo de c\u00f3digo malicioso suele ser distribuido en mercados clandestinos de la dark web por poco dinero para que otros actores maliciosos lo utilicen en sus campa\u00f1as. El detalle de las tres principales familias de infostealers vinculadas a las credenciales de chatGPT comprometidas, es el siguiente:<\/p>\n<ul>\n<li aria-level=\"1\">LummaC2: 70,484<\/li>\n<li aria-level=\"1\">Mapache: 22,468<\/li>\n<li aria-level=\"1\">RedLine: 15,970<\/li>\n<\/ul>\n<p>\u201c<i>Esto se condice a la notoria actividad que han tenido estas familias en el \u00faltimo tiempo. De hecho, desde ESET hemos analizado casos puntuales de\u00a0<\/i><a href=\"https:\/\/www.welivesecurity.com\/es\/cibercrimen\/lumma-stealer-amenaza-mercado-cripto\/\"><i>Lumma<\/i><\/a><i>\u00a0(afectando el mercado cripto) y\u00a0<\/i><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/10\/22\/propagan-malware-robar-credenciales-videos-youtube\"><i>RedLine<\/i><\/a><i>\u00a0(obteniendo credenciales a trav\u00e9s de enlaces maliciosos en la descripci\u00f3n de videos de YouTube), confirmando as\u00ed que el campo de acci\u00f3n es tan amplio como aleatorio.<\/i>\u201d, comenta Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica.<\/p>\n<p><b>\u00bfC\u00f3mo afecta esto a los usuarios?<\/b><\/p>\n<p>As\u00ed como los cibercriminales han mostrado un dedicado inter\u00e9s en obtener acceso a computadoras corporativas y sistemas para lograr el acceso a la red interna, seg\u00fan ESET, ahora han ampliado su mira, poniendo el foco tambi\u00e9n en aquellos dispositivos que acceden a sistemas p\u00fablicos de Inteligencia Artificial.<\/p>\n<p>Al acceder al historial de comunicaci\u00f3n que existente entre colaboradores de una organizaci\u00f3n y este tipo de chatbots, los ciberatacantes pueden obtener registros en los cuales haya datos confidenciales, informaci\u00f3n sobre la estructura interna de la empresa y claves de autenticaci\u00f3n, entre otros. As\u00ed, no solo que podr\u00edan ejecutar ataques mucho m\u00e1s sofisticados y da\u00f1inos, completar tareas de espionaje o identificar vulnerabilidades que puedan explotar.<\/p>\n<p>Los infostealers ponen a disposici\u00f3n de los cibercriminales una cantidad de informaci\u00f3n que, combinada con el abuso de credenciales de cuentas v\u00e1lidas, puede servir como acceso inicial a diversas cuentas empresariales.<\/p>\n<p><i>\u201cLa mejor defensa para los usuarios finales, ante esta y otras formas de cibercrimen, es prestar atenci\u00f3n y estar alertas mientras navegamos online, por sobre todo cuando ingresamos informaci\u00f3n sensible y personal. Para las empresas que desarrollan y despliegan sistemas de IA cabe la responsabilidad de implementar medidas de seguridad robustas para proteger a los usuarios contra estos abusos y fraudes.\u201d, <\/i>concluye Guti\u00e9rrez Amaya de ESET Latinoam\u00e9rica.<\/p>\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica visite el portal de noticias de ESET: <a href=\"https:\/\/www.welivesecurity.com\/es\/cibercrimen\/chatgpt-credenciales-comprometidas-se-venden-dark-web\/\">https:\/\/www.welivesecurity.com\/es\/cibercrimen\/chatgpt-credenciales-comprometidas-se-venden-dark-web\/<\/a><\/p>\n<p>Por otro lado, ESET invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\"><b>Conexi\u00f3n Segura<\/b><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a: <a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiza el caso de las m\u00e1s de 225.00 credenciales de ChatGPT que estuvieron disponibles para su venta en la Dark Web, luego de ser robadas, entre enero y octubre de 2023. Los datos, rescatados en un\u00a0informe del Grupo IB, indican que m\u00e1s de 100.000 registros fueron comprometidos [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":21840,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,146,2],"tags":[9444,988],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/21839"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=21839"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/21839\/revisions"}],"predecessor-version":[{"id":21841,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/21839\/revisions\/21841"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/21840"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=21839"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=21839"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=21839"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}