S'inscrire

Cybersécurité - 06/03/2024

Plus de 225 000 identifiants ChatGPT compromis en vente sur les marchés du Dark Web

Plus de 225 000 journaux contenant des informations d’identification OpenAI ChatGPT compromises ont été mis en vente sur les marchés clandestins entre janvier et octobre 2023, selon de nouvelles découvertes du groupe IB.

Ces informations d’identification ont été trouvées dans les journaux de vol d’informations associés aux logiciels malveillants voleurs LummaC2, Raccoon et RedLine.

“Le nombre d’appareils infectés a légèrement diminué au milieu et à la fin de l’été, mais a augmenté de manière significative entre août et septembre”, a déclaré la société de cybersécurité basée à Singapour dans son rapport Hi-Tech Crime Trends 2023/2024 publié la semaine dernière.

Entre juin et octobre 2023, plus de 130 000 hôtes uniques ayant accès à OpenAI ChatGPT ont été infiltrés, soit une augmentation de 36 % par rapport à ce qui a été observé au cours des cinq premiers mois de 2023. La répartition par les trois principales familles de voleurs est ci-dessous :

  • LummaC2 – 70 484 hôtes
  • Raton laveur – 22 468 hôtes
  • RedLine – 15 970 hôtes

“La forte augmentation du nombre d’identifiants ChatGPT à vendre est due à l’augmentation globale du nombre d’hôtes infectés par des voleurs d’informations, dont les données sont ensuite mises en vente sur les marchés ou dans les UCL”, a déclaré Group-IB.

Cette évolution intervient alors que Microsoft et OpenAI ont révélé que des acteurs étatiques de Russie, de Corée du Nord, d’Iran et de Chine expérimentent l’intelligence artificielle (IA) et les grands modèles linguistiques (LLM) pour compléter leurs opérations de cyberattaque en cours.

Identifiants ChatGPT />

Déclarant que les LLM peuvent être utilisés par des adversaires pour réfléchir à de nouvelles techniques commerciales, créer des attaques convaincantes d’arnaque et de phishing et améliorer la productivité opérationnelle, Group-IB a déclaré que la technologie pourrait également accélérer la reconnaissance, exécuter des boîtes à outils de piratage et effectuer des appels automatisés frauduleux.

“Dans le passé, [les acteurs de la menace] s’intéressaient principalement aux ordinateurs d’entreprise et aux systèmes dotés d’un accès permettant de se déplacer sur le réseau”, note-t-il. “Désormais, ils se concentrent également sur les appareils ayant accès aux systèmes publics d’IA.

“Cela leur donne accès à des journaux contenant l’historique des communications entre les employés et les systèmes, qu’ils peuvent utiliser pour rechercher des informations confidentielles (à des fins d’espionnage), des détails sur l’infrastructure interne, des données d’authentification (pour mener des attaques encore plus dommageables) et des informations sur code source de l’application.”

L’abus d’identifiants de compte valides par des acteurs malveillants est devenu une technique d’accès de premier plan, principalement alimentée par la facilité d’accès à ces informations via des logiciels malveillants voleurs.

“La combinaison d’une augmentation du nombre de voleurs d’informations et de l’abus d’informations d’identification de compte valides pour obtenir un accès initial a exacerbé les défis de gestion des identités et des accès des défenseurs”, a déclaré IBM X-Force .

“Les données d’identification d’entreprise peuvent être volées sur des appareils compromis via la réutilisation des informations d’identification, les magasins d’informations d’identification du navigateur ou l’accès aux comptes d’entreprise directement à partir d’appareils personnels.”

Sujets récents

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2025-68686 EXPLOITÉE Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor… 27/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-16812 EXPLOITÉE Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 27/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2025-68686 EXPLOITÉE Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor… 27/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-16812 EXPLOITÉE Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 27/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026