ChatGPT hackeado: más de cien mil cuentas robadas y disponibles en la Dark Web

Comparte

Más de cien mil credenciales de cuentas de usuario de ChatGPT han sido robadas en los últimos meses, empleando una clase de malware conocida como infostealers (programas maliciosos que infectan un equipo para robar información), y están disponibles para su adquisición en mercados ilícitos de la Dark Web.

La empresa de ciberseguridad Group-IB ha identificado 101.134 cuentas que fueron robadas entre junio de 2022 y mayo de 2023 y ha observado un interés creciente de los ciberdelincuentes en el robo de las credenciales para acceder a la inteligencia artificial de OpenAI.

El interés por el robo de estas cuentas reside principalmente en que, actualmente, ChatGPT está siendo utilizado por trabajadores de numerosas empresas, quienes lo están incorporando como herramienta en sus tareas diarias. Y, debido a que la configuración predeterminada de ChatGPT prevé el guardado del historial de consultas y respuestas que son lanzadas al sistema de IA, dicho historial puede contener una gran cantidad de información confidencial muy valiosa de las empresas.

Por este motivo, hace unos meses grandes empresas como Samsung y Google prohibieron a sus empleados el uso de este tipo de chatbots, cuando detectaron los peligros que dicho el uso de estas herramientas podría entrañar a su información confidencial y secretos comerciales.

Con el fin de intentar mitigar este peligro, Group-IB recomienda la actualización periódica de las contraseñas y la activación de un sistema de autenticación de dos factores son dos barreras que ayudan a proteger las credenciales de acceso a la cuentas de ChatGPT.

Leer más

Posts relacionados que podrían interesarte

12, marzo 2026

Reino Unido endurece su postura frente a la desinformación: Meta, X y TikTok bajo escrutinio parlamentario

8, julio 2020

Los vigilantes de seguridad de Carrefour deben tomar la temperatura de todos los trabajadores antes de acceder al centro.

13, enero 2022

Más de mil millones de euros pagados en multas por infringir el RGPD en todo el territorio europeo en 2021

13, noviembre 2019

Holanda multa con 900.000 euros a la seguridad social por no aplicar las medidas de seguridad correspondientes en protección de datos.

16, marzo 2022

Sanción de la autoridad de protección de datos italiana a Clearview por hacer data scraping sobre datos biométricos (20 millones de euros)

22, junio 2023

La Autoridad de protección de datos del Reino Unido publica un nuevo guideline sobre tecnologías para mejora de la privacidad (PETs)