Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Global Security Mag : Le Magazine Trimestriel sur la Sécurité, le stockage, la dématérialisation...

Global Security Mag est un magazine trimestriel sur le thème de la sécurité logique et physique publié et diffusé à 5.000 exemplaires.
Notre revue est une source d’information indispensable à tous les acteurs de la filière sécurité. Elle est destinée à tous les professionnels de la sécurité informatique et physique : RSSI, Risk Manager, DSI, Administrateurs Réseaux, etc. dans les entreprises et administrations de toute taille...
Notre publication propose un résumé de tous les articles en anglais.
Le magazine est aussi diffusé en version PDF.

Contactez-nous

ChatGPT : plus de 100 000 comptes volés par un logiciel malveillant

juin 2023 par Benoit Grunemwald Expert en Cyber sécurité, ESET France

Selon Bleeping Computer : « plus de 101 000 comptes d’utilisateurs de ChatGPT ont été volés par des logiciels malveillants au cours de l’année écoulée, d’après les données de la place de marché du dark web.

C’est la société de cyberespionnage Group-IB qui a identifié ces cyberattaques sur divers sites web clandestins qui contenaient des comptes ChatGPT, le pic ayant été observé en mai 2023, lorsque les acteurs de la menace ont affiché 26 800 nouvelles paires d’informations d’identification ChatGPT.

En ce qui concerne la région la plus ciblée, l’Asie-Pacifique comptait près de 41 000 comptes compromis entre juin 2022 et mai 2023, l’Europe en comptait près de 17 000 et l’Amérique du Nord se classait en cinquième position avec 4 700 comptes. »

Benoit Grunemwald - Expert en Cybersécurité chez ESET France réagit :

« Les nombreux utilisateurs de ChatGPT n’ont certainement pas conscience que leur compte puisse contenir une grande quantité d’informations sensibles, cella-même qui sont recherchées par les cybercriminels. Par défaut toutes les demandes saisies sont enregistrées et peuvent être consultées par les personnes ayant accès au compte. D’autre part, les logiciels voleurs d’informations sont de plus en plus présents et ciblent les données issues de ChatGPT.

Un utilisateur gratuit ne dispose pas de la possibilité d’activer la fonction 2FA/MFA, rendant l’accès à son compte vulnérable.

Notre conseil : Il serait judicieux de désactiver la fonction d’enregistrement des prompts et réponses, sauf en cas d’absolue nécessité. D’une manière générale, il est conseillé de réfléchir attentivement aux informations que vous entrez dans les chatbots et autres services basés sur le cloud. »


Voir les articles précédents

    

Voir les articles suivants