juin 21, 2023

“Plus de 100 000 comptes piratés, découvrez les dernières infos sur cette cyberattaque majeure dont la France est également touchée.”

Vous voulez que le SEO de votre site rentre dans l'âge adulte?

Contactez moi et voyons ça! ;)

Partager


Plus de 100 000 comptes OpenAI compromis

La cybersécurité est devenue un enjeu majeur pour les entreprises ces dernières années. Et c’est OpenAI qui est aujourd’hui la cible de pirates informatiques. Dans un communiqué publié sur son site, l’entreprise spécialisée dans la cybersécurité, Group-IB, a révélé que 101 134 comptes OpenAI ont été compromis et mis en vente sur le dark web entre juin 2022 et mai 2023. Le nombre de piratages a atteint un pic en mai dernier, avec 26 802 comptes affectés.

Les pirates utilisent des “info stealers”

Pour pirater les comptes OpenAI, les pirates utilisent des “info stealers”, un type de malware qui collecte les informations enregistrées dans les navigateurs, les détails des cartes bancaires, les cookies, l’historique de navigation, etc. ou issues des messageries et emails. La majorité des comptes ChatGPT compromis (78 348) ont été piratés via l’info stealer Raccoon.

Les zones les plus touchées par les piratages

Les zones les plus touchées par ces piratages sont l’Asie-Pacifique, avec plus de 40 000 comptes affectés dont 12 632 uniquement en Inde, l’Afrique et le Moyen-Orient (24 625), et l’Europe (16 951). La France est le 7e pays le plus touché, avec 2 923 comptes compromis.

L’Inde, le Pakistan et le Brésil sont les 3 pays les plus touchés par les pirates entre juin 2022 et mai 2023. © Group-IB

Des risques pour les données des entreprises

Ces piratages représentent un risque majeur pour les données d’entreprise, car de plus en plus de professionnels utilisent le chatbot dans le cadre de leur travail. Par défaut, ChatGPT conserve l’historique des requêtes des utilisateurs, exposant ainsi les organisations à la divulgation de données potentiellement sensibles qui peuvent être exploitées pour des attaques ciblées à leur encontre.

Les conseils de Group-IB

Pour limiter les risques, l’entreprise de cybersécurité recommande de mettre à jour les mots de passe régulièrement et d’opter pour une authentification à deux facteurs (2FA). Pour davantage de sécurité, vous pouvez également désactiver l’historique de vos conversations avec le chatbot. Les données seront alors supprimées après 30 jours.

Par votre serviteur dévoué, SAM SESSINOU HOUNKPE-DUFFAY, le roi des Ninja et du Scroll; donc fan numéro 1 du manga légendaire NINJA SCROLL! 😉

+ loin dans la Matrice

Rejoins la force.

“Être deuxième, c’est être le premier des perdants” – Ayrton Senna