25 juin 2023

Une importante fuite de données : plus de 100 000 comptes ont été piratés, découvrez les détails !

Vous voulez que le SEO de votre site rentre dans l'âge adulte?

Contactez moi et voyons ça! ;)

Partager



ALERTE CYBERCRIMINALITÉ : Plus de 100 000 comptes OpenAI vendus sur le dark web

Dans un communiqué alarmant publié sur son site, Group-IB, une entreprise spécialisée dans la cybersécurité, a révélé que 101 134 comptes OpenAI avaient été compromis et mis en vente sur le dark web entre juin 2022 et mai 2023. Les pirates ont utilisé des info stealers, un type de malware, pour collecter les informations des navigateurs et des messageries, y compris les informations d’identification, les détails des cartes bancaires, les cookies, les historiques de navigation, etc. Group-IB a également précisé que la majorité des comptes compromis (78 348) ont été piratés via l’info stealer Raccoon.

Les régions les plus touchées par les piratages

L’Asie-Pacifique est la région la plus touchée par les piratages, avec plus de 40 000 comptes affectés, dont 12 632 en Inde. L’Afrique et le Moyen-Orient ont également été touchés, avec 24 625 comptes compromis, ainsi que l’Europe, avec 16 951 comptes. La France est le 7e pays le plus ciblé, avec 2 923 comptes compromis selon la plateforme. Les trois pays les plus touchés par les pirates sont l’Inde, le Pakistan et le Brésil.

Un risque majeur pour les entreprises

Ces piratages représentent un risque majeur pour les entreprises, car de plus en plus de professionnels utilisent le chatbot dans le cadre de leur travail. ChatGPT conserve l’historique des requêtes des utilisateurs, exposant ainsi les organisations à la divulgation de données potentiellement sensibles qui peuvent être exploitées pour des attaques ciblées. Dmitry Shestakov, Head of Threat Intelligence chez Group-IB, a déclaré que cela pourrait offrir par inadvertance un trésor de renseignements sensibles aux acteurs de la menace s’ils obtiennent les informations d’identification du compte.

Aller plus loin dans la matrice?  "Google fusionne ses équipes de recherche pour une meilleure efficacité!"

Comment limiter les risques ?

Pour limiter les risques, Group-IB recommande de mettre à jour les mots de passe régulièrement et d’opter pour une authentification à deux facteurs (2FA). Il est également possible de désactiver l’historique de vos conversations avec le chatbot pour davantage de sécurité. Les données seront alors supprimées après 30 jours. Il est important de prendre ces mesures pour protéger les données des entreprises et éviter les attaques ciblées.

Par votre serviteur dévoué, SAM SESSINOU HOUNKPE-DUFFAY

+ loin dans la Matrice

Rejoins la force.

« Être deuxième, c’est être le premier des perdants » – Ayrton Senna