OpenAI nepotvrdila únik 20 milionů účtů – šlo o data ukradená malwarem

Foto: Unsplash

Společnost OpenAI se stala terčem tvrzení, že došlo k masivnímu úniku přihlašovacích údajů k jejím účtům. Podle analýzy bezpečnostních expertů však data nepocházejí přímo ze systémů OpenAI, ale byla získána prostřednictvím malwaru Infostealer. Jaký je skutečný rozsah tohoto incidentu a co to znamená pro uživatele?


Hacker nabízel k prodeji 20 milionů přihlašovacích údajů OpenAI

Na kyberzločineckém fóru BreachForums se objevil příspěvek od uživatele s přezdívkou „emirking“, který tvrdil, že získal přihlašovací údaje k 20 milionům účtů OpenAI. Svá data nabízel k prodeji, čímž vyvolal obavy o bezpečnost uživatelů této technologické firmy.

Společnost OpenAI okamžitě zahájila vyšetřování a její mluvčí pro server SecurityWeek uvedl: „Tato tvrzení bereme vážně. Dosud jsme však nezaznamenali žádné důkazy o narušení systémů OpenAI.“

To naznačuje, že únik dat nepochází přímo ze serverů OpenAI, ale z jiných zdrojů.

Data získaná pomocí malwaru, ne průnikem do OpenAI

Společnost Kela, která se specializuje na kybernetické hrozby, analyzovala vzorek dat, který hacker zveřejnil. Výsledek jejich šetření ukázal, že přihlašovací údaje byly pravděpodobně získány pomocí malwaru Infostealer.

Podle společnosti Kela: „Tyto přihlašovací údaje odpovídají našemu databázovému jezeru kompromitovaných účtů pocházejících z malwaru Infostealer, které obsahuje více než miliardu záznamů. Všechny údaje sdílené uživatelem ‘emirking’ pocházejí z těchto kompromitovaných zdrojů.“

Konkrétně se jedná o malware jako Redline, RisePro, StealC, Lumma a Vidar, které kradou přihlašovací údaje přímo z infikovaných zařízení uživatelů.

Falešná poplašná zpráva? Příspěvek byl smazán

Kela také zjistila, že přihlašovací údaje pocházely z více než tuctu různých zdrojů a byly součástí většího balíčku dat, který je na darknetu běžně prodáván a sdílen. Navíc hacker svůj inzerát na BreachForums mezitím smazal, což vzbuzuje otázky ohledně důvěryhodnosti jeho tvrzení.

Fóra jako BreachForums jsou často využívána hackery, kteří tvrdí, že získali cenné informace od velkých firem. V mnoha případech se však ukáže, že jejich tvrzení jsou přehnaná nebo zcela nepravdivá.

Co to znamená pro uživatele OpenAI?

Ačkoli OpenAI nezaznamenala narušení svých systémů, incident ukazuje na nebezpečí malwaru Infostealer. Pokud uživatelé používají slabá hesla nebo je sdílejí napříč platformami, mohou být jejich účty ohroženy.

Doporučení pro zvýšení bezpečnosti:

Pravidelně měňte hesla a používejte silná unikátní hesla.
Aktivujte dvoufaktorové ověření (2FA), pokud je k dispozici.
Pravidelně kontrolujte svá zařízení na přítomnost malwaru.
Neotevírejte podezřelé e-maily a nestahujte neznámé soubory.

 

Life24.cz je magazínový web zabývající se nejen aktualitami z domova i ze světa, ale také komentováním aktuálního politického dění nejen na české scéně. Najdete zde tedy především zajímavé rozhovory, recenze produktů, informace o cestování, nebo také například informace o domácích mazlíčcích. Zkrátka vše co vás zajímá.

Podívejte se i na naše další weby:

www.testyojetin.cz

www.cestyavylety.cz

www.cartrax.cz

 

 

 


Life24.cz 

CarTrax, s.r.o.
Rybná 716/24
110 00   Praha 1 

IČO: 10827226
Šéfredaktor: Pavel Foltýn
info@cartrax.cz

 

Ochrana soukromí

Nastavení soukromí

Obsah internetových stránek www.life24.cz (dále jen „Web“) jakož i jejich celkový vzhled, a to včetně loga a jeho částí, jsou autorským dílem ve smyslu zákona č. 121/2000 Sb. (Autorský zákon). Web zároveň obsahuje vyobrazení ochranných známek a audiovizuální obsah, jehož vlastníkem a/nebo oprávněným uživatelem je Provozovatel. Provozovatel je tak v souladu se zákonem. č. 121/2000 Sb. oprávněn vykonávat veškerá majetková práva k Webu. Jakékoliv užití textového, grafického nebo audiovizuálního obsahu Webu jinak, než v případech výslovně vymezených zákonem, zejména pak užití obsahu formou šíření, kopírování, napodobování nebo jiného zpracování, je bez písemného souhlasu Provozovatele zakázáno.
© 2020 Life24.cz. All Rights Reserved. Created by BestSite. Powered by Tele3.