Het is geen verrassing dat hackers altijd op zoek zijn naar uw kostbare gegevens. Hoewel Big Tech Giants beweren miljarden te hebben geïnvesteerd in hun cybersecurity -infrastructuur, horen we vaak over datalekken. Vorig jaar bevestigden veel grote bedrijven, waaronder Google, incidenten met datalek. Het lijkt erop dat het nieuwste slachtoffer van hackers Openai is. Naar verluidt verkoopt een hacker inloggegevens van 20 miljoen Openai -gebruikersaccounts.
Een hacker beweerde toegang te hebben tot de inloggegevens van 20 miljoen OpenAI -accounts
Vorige week, mensen op Malwarebytes meldde het ontdekken van een grote dataset die te koop is op Breachforum, een cybercrime -forum. Een hacker die naar verluidt de naam “Emirking” heet, beweert het en beweert dat het “20 miljoen toegangscodes heeft tot OpenAI -accounts.”
Hoewel het rapport niet uitsluitend de claims als echt vermeldt, schetst het hoe de hacker mogelijk toegang heeft gekregen tot zo’n grote hoeveelheid gegevens. Een deel van het rapport merkt op: “Als de claim waar is, kan Emirking een manier hebben gevonden om het subdomein Auth0.openai.com in gevaar te brengen door een kwetsbaarheid te benutten of door beheerdersreferenties te verkrijgen.”
Na de claim van de hacker van 20 miljoen gecompromitteerde accounts verspreidde zich als een lopend vuurtje, was Openai snel te onderzoeken. Zodra het AI -bedrijf het onderzoek had afgerond, gaf het een verklaring af met de tekst: “”We nemen deze claims serieus. We hebben geen bewijs gezien dat dit tot nu toe verbonden is met een compromis van OpenAI -systemen.”
Bevindingen van Cybersecurity Firm, Kela
Terwijl de onzekerheid over de claims van de hacker van 20 miljoen gecompromitteerde OpenAI -accounts opadigde, analyseerde een cybersecuritybedrijf, Kela, de vermelde gegevensset. Na het analyseren van de gegevens merkte het cybersecuritybedrijf op dat de hacker de inloggegevens kreeg via infostealer malware.
Kela heeft dergelijke referenties met zijn gegevensmeer van gecompromitteerde accounts verwezen. Dat Data Lake bevat naar verluidt een miljard records die zijn verkregen met behulp van Infostealer Malware. In feite waren alle inloggegevens gerelateerd aan die accounts. Daarom concludeerde Kela dat de gegevens op Breachforum niet aangeven dat het systeem van Openai niet wordt aangegeven.