{"id":814297,"date":"2023-06-20T08:53:35","date_gmt":"2023-06-20T08:53:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-100-000-credenciales-de-cuentas-de-chatgpt-robadas-vendidas-en-mercados-de-la-dark-web\/"},"modified":"2023-06-20T08:53:39","modified_gmt":"2023-06-20T08:53:39","slug":"mas-de-100-000-credenciales-de-cuentas-de-chatgpt-robadas-vendidas-en-mercados-de-la-dark-web","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-100-000-credenciales-de-cuentas-de-chatgpt-robadas-vendidas-en-mercados-de-la-dark-web\/","title":{"rendered":"M\u00e1s de 100 000 credenciales de cuentas de ChatGPT robadas vendidas en mercados de la Dark Web"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de punto final\/contrase\u00f1a<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>M\u00e1s de 100\u00a0000 credenciales de cuentas de OpenAI ChatGPT comprometidas encontraron su camino en mercados il\u00edcitos de la web oscura entre junio de 2022 y mayo de 2023, y solo en India se contabilizaron 12\u00a0632 credenciales robadas.<\/p>\n<p>Las credenciales se descubrieron dentro de los registros de ladrones de informaci\u00f3n disponibles para la venta en la clandestinidad del ciberdelito, dijo Group-IB en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;La cantidad de registros disponibles que contienen cuentas ChatGPT comprometidas alcanz\u00f3 un m\u00e1ximo de 26\u00a0802 en mayo de 2023&#8221;, dijo la empresa con sede en Singapur. <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/media-center\/press-releases\/stealers-chatgpt-credentials\/\" target=\"_blank\">dicho<\/a>.  &#8220;La regi\u00f3n de Asia-Pac\u00edfico ha experimentado la mayor concentraci\u00f3n de credenciales de ChatGPT que se han puesto a la venta durante el \u00faltimo a\u00f1o&#8221;.<\/p>\n<p>Otros pa\u00edses con la mayor cantidad de credenciales de ChatGPT comprometidas incluyen Pakist\u00e1n, Brasil, Vietnam, Egipto, EE. UU., Francia, Marruecos, Indonesia y Bangladesh.<\/p>\n<p>Un an\u00e1lisis m\u00e1s detallado ha revelado que la mayor\u00eda de los registros que contienen cuentas de ChatGPT han sido violados por el notorio ladr\u00f3n de informaci\u00f3n de Raccoon, seguido por Vidar y RedLine.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1685807016_716_La-FTC-condena-a-Amazon-con-una-multa-de-308.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los ladrones de informaci\u00f3n se han vuelto populares entre los ciberdelincuentes por su capacidad para secuestrar contrase\u00f1as, cookies, tarjetas de cr\u00e9dito y otra informaci\u00f3n de los navegadores y extensiones de billetera de criptomonedas.<\/p>\n<p>&#8220;Los registros que contienen informaci\u00f3n comprometida recopilada por los ladrones de informaci\u00f3n se comercializan activamente en los mercados de la web oscura&#8221;, dijo Group-IB.<\/p>\n<p>&#8220;La informaci\u00f3n adicional sobre los registros disponibles en dichos mercados incluye las listas de dominios que se encuentran en el registro, as\u00ed como la informaci\u00f3n sobre la direcci\u00f3n IP del host comprometido&#8221;.<\/p>\n<p>Por lo general, se ofrecen en funci\u00f3n de un modelo de precios basado en suscripci\u00f3n, no solo han bajado la barra para el delito cibern\u00e9tico, sino que tambi\u00e9n sirven como conducto para lanzar ataques de seguimiento utilizando las credenciales desviadas.<\/p>\n<p>&#8220;Muchas empresas est\u00e1n integrando ChatGPT en su flujo operativo&#8221;, dijo Dmitry Shestakov, jefe de inteligencia de amenazas en Group-IB.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/Mas-de-100-000-credenciales-de-cuentas-de-ChatGPT-robadas.jpg\" alt=\"ChatGPT\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"ChatGPT\"\/><\/div>\n<p>&#8220;Los empleados ingresan correspondencia clasificada o usan el bot para optimizar el c\u00f3digo propietario. Dado que la configuraci\u00f3n est\u00e1ndar de ChatGPT conserva todas las conversaciones, esto podr\u00eda ofrecer inadvertidamente una gran cantidad de inteligencia confidencial a los actores de amenazas si obtienen las credenciales de la cuenta&#8221;.<\/p>\n<p>Para mitigar tales riesgos, se recomienda que los usuarios sigan las pr\u00e1cticas adecuadas de higiene de contrase\u00f1as y protejan sus cuentas con autenticaci\u00f3n de dos factores (2FA) para evitar ataques de apropiaci\u00f3n de cuentas.<\/p>\n<p>El desarrollo se produce en medio de una campa\u00f1a de malware en curso que aprovecha las p\u00e1ginas falsas de OnlyFans y los se\u00f1uelos de contenido para adultos para ofrecer un troyano de acceso remoto y un ladr\u00f3n de informaci\u00f3n llamado DCRat (o DarkCrystal RAT), una versi\u00f3n modificada de AsyncRAT.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>&#8220;En casos observados, las v\u00edctimas fueron atra\u00eddas a descargar archivos ZIP que conten\u00edan un cargador VBScript que se ejecuta manualmente&#8221;, investigadores de eSentire <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/onlydcratfans-malware-distributed-using-explicit-lures-of-onlyfans-pages-and-other-adult-content\" target=\"_blank\">dicho<\/a>se\u00f1alando que la actividad ha estado en marcha desde enero de 2023.<\/p>\n<p>&#8220;La convenci\u00f3n de nombres de archivos sugiere que las v\u00edctimas fueron atra\u00eddas usando fotos expl\u00edcitas o contenido de OnlyFans para varias actrices de pel\u00edculas para adultos&#8221;.<\/p>\n<p>Tambi\u00e9n sigue al descubrimiento de una nueva variante de VBScript de un malware llamado GuLoader (tambi\u00e9n conocido como CloudEyE) que emplea se\u00f1uelos con temas de impuestos para lanzar scripts de PowerShell capaces de recuperar e inyectar Remcos RAT en un proceso leg\u00edtimo de Windows.<\/p>\n<p>&#8220;GuLoader es un cargador de malware altamente evasivo que se usa com\u00fanmente para entregar ladrones de informaci\u00f3n y herramientas de administraci\u00f3n remota (RAT)&#8221;, la compa\u00f1\u00eda canadiense de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/guloader-vbscript-variant-returns-with-powershell-updates\" target=\"_blank\">dicho<\/a> en un informe publicado a principios de este mes.<\/p>\n<p>&#8220;GuLoader aprovecha los scripts iniciados por el usuario o los archivos de acceso directo para ejecutar m\u00faltiples rondas de comandos altamente ofuscados y shellcode encriptados. El resultado es una carga \u00fatil de malware residente en la memoria que opera dentro de un proceso leg\u00edtimo de Windows&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/over-100000-stolen-chatgpt-account.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de junio de 2023\ue804Ravie Lakshman\u00e1nSeguridad de punto final\/contrase\u00f1a M\u00e1s de 100\u00a0000 credenciales de cuentas de OpenAI ChatGPT<\/p>\n","protected":false},"author":1,"featured_media":814298,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,131369,4664,42020,5017,6862,4662,4668,4667,16,6461,4654,4658,4659,4653,4655,4663,22045,4666,4665,40321,4660,3261],"class_list":["post-814297","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chatgpt","tag-como-hackear","tag-credenciales","tag-cuentas","tag-dark","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-mercados","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-robadas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vendidas","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/814297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=814297"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/814297\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/814298"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=814297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=814297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=814297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}