El Espectador usa cookies necesarias para el funcionamiento del sitio. Al hacer clic en "Aceptar" autoriza el uso de cookies no esenciales de medición y publicidad. Ver políticas de cookies y de datos.

ChatGPT: Más de 100.000 cuentas han sido hackeadas, así puede proteger sus datos

Los expertos en seguridad cibernética de Group-IB descubrieron una tendencia que involucra a más de 100.000 dispositivos y cuentas con malware, como Raccoon, Vidar y Redline, que han comprometido las credenciales de ChatGPT.

22 de junio de 2023 - 03:51 p. m.
Según la investigación llevada a cabo por Group-IB, los hackeos a las cuentas de ChatGPT se han presentado en Asia y el Pacífico, aunque hay riesgo para usuarios de otras partes del mundo.
Foto: EFE - WU HAO
PUBLICIDAD

A través de la plataforma Threat Intelligence, Group-IB encontró registros de malware diseñado para robar información, que se comercializan en mercados ilegales de la Dark Web. Se identificaron hasta 26.802 cuentas de ChatGPT registradas en mayo de 2023. Según el informe, la región de Asia y el Pacífico fue la más afectada, con la mayor concentración de credenciales de ChatGPT comprometidas para la venta durante el último año.

(Puede leer: EE. UU. demanda a Amazon por engañar a sus clientes con el servicio “Prime”)

Los investigadores de Group-IB destacan la creciente adopción de ChatGPT por parte de empleados en diversas industrias, desde el desarrollo de software hasta las comunicaciones comerciales. Sin embargo, advierten que la configuración predeterminada de ChatGPT, que almacena las consultas de los usuarios y las respuestas de la IA, podría exponer información confidencial a accesos no autorizados y representar un riesgo de ataques dirigidos contra empresas e individuos.

Los hallazgos de Group-IB indican que la popularidad de las cuentas de ChatGPT dentro de las comunidades clandestinas ha crecido. Por ejemplo, los piratas informáticos han abusado de las restricciones de ChatGPT para crear malware y llevar a cabo actividades maliciosas.

La plataforma Threat Intelligence de Group-IB, que monitorea las actividades de la Dark Web en tiempo real, se ha convertido en un recurso esencial para identificar credenciales comprometidas, tarjetas de crédito robadas, muestras recientes de malware y acceso a redes corporativas.

El análisis reveló que la mayoría de las cuentas de ChatGPT fueron violadas por el conocido ladrón de información Raccoon, lo que evidencia la simplicidad y eficacia de estos ladrones para recopilar datos personales. Los registros comprometidos se venden en los mercados de la web oscura e incluyen detalles adicionales, como direcciones IP del host comprometido y listas de dominios asociados.

Al examinar la información recopilada, Group-IB identificó los países y regiones con la mayor concentración de dispositivos establecidos por los ladrones y con credenciales de ChatGPT comprometidos. Entre junio de 2022 y mayo de 2023, la región de Asia-Pacífico representó el 40,5% de las cuentas de ChatGPT robadas por ladrones de información.

Group-IB, en un comunicado de prensa compartido con Hackread.com, destaca la necesidad de vigilancia y la importancia de identificar rápidamente las cuentas comprometidas en las comunidades clandestinas.

No ad for you

Para minimizar los riesgos asociados con las cuentas de ChatGPT comprometidos, Group-IB recomienda realizar actualizaciones periódicas de contraseñas e implementar la autenticación de dos factores (2FA).

(Puede leer: Instagram permite que los usuarios descarguen Reels de otras cuentas públicas)

No ad for you

¿Cómo proteger sus datos en ChatGPT OpenAI?

Siguiendo estas medidas de seguridad, los usuarios pueden reducir significativamente el riesgo de acceso no autorizado y proteger tanto sus cuentas de ChatGPT como la información asociada a ellas.

(Puede leer: La herramienta de Gmail que le avisa cuando sus correos han sido leídos)

Ver todas las noticias