A OpenAI foi atacada por cibercriminosos chineses que enviaram malware aos funcionários da OpenAI em arquivos arquivados. “Interrompemos o suposto invasor chinês SweetSpecter, que lançou, sem sucesso, ataques de phishing contra endereços de e-mail pessoais e corporativos de funcionários da OpenAI”, disse a OpenAI. Vale ressaltar que hackers do grupo SweetSpecter utilizaram ferramentas OpenAI para realizar suas operações.

Fonte da imagem: pexels.com

A OpenAI suspendeu um número não especificado de contas que acredita estarem ligadas ao grupo de hackers SweetSpecter. É relatado que os cibercriminosos usam ferramentas OpenAI para fins como “reconhecimento, pesquisa de vulnerabilidades, suporte a scripts, evasão de anomalias e desenvolvimento”.

Durante o ataque de phishing, os hackers enviaram cartas oficiais aos funcionários da OpenAI sobre as deficiências descobertas no trabalho do ChatGPT com anexos na forma de arquivos zip, que supostamente continham uma descrição detalhada do “problema” do remetente. Ao abrir o arquivo zip, apareceu um documento com uma lista falsa de mensagens de erro do ChatGPT, enquanto em segundo plano o malware SugarGh0st RAT assumiu o controle do PC, permitindo que hackers roubassem dados e obtivessem acesso ao computador.

Segundo a OpenAI, esses ataques não tiveram sucesso – as cartas foram bloqueadas pelos sistemas de segurança internos da OpenAI e não chegaram às caixas de correio corporativas. A empresa observou especificamente que esses ataques não estão relacionados ao hack bem-sucedido da conta OpenAI Newsroom X no mês passado, no qual os hackers conseguiram lançar um esquema de criptografia de phishing que esvaziou as carteiras das vítimas.

Os e-mails de phishing são um problema real tanto para os consumidores comuns quanto para os funcionários de empresas de tecnologia. Os ataques de phishing podem levar a violações de dados corporativos em grande escala ou à perda de fundos e podem ser realizados por e-mail, telefone ou mensagem de texto. Estudar os métodos e tipos de ataques mais comuns e a higiene digital básica ajuda a resistir a eles.

De acordo com a empresa americana de segurança cibernética Palo Alto Networks, o grupo SweetSpecter atacou anteriormente embaixadas, ministérios, funcionários do governo e outras organizações políticas no interesse do governo chinês.

avalanche

Postagens recentes

Um modelo chinês do foguete reutilizável Falcon 9 da SpaceX explodiu no ar — ele era movido a querosene produzido a partir do carvão.

Hoje, às 12h17, horário de Pequim (7h17, horário de Moscou), o foguete experimental Tianlong-3, da…

53 minutos atrás

A Oracle finalmente encontrou os recursos para construir outro centro de dados de IA OpenAI Stargate.

A Related Digital, investidora em data centers, está perto de fechar um acordo de US$…

1 hora atrás

O carro-chefe da Oppo, Find X9 Ultra, teve seus dados vazados antes do anúncio oficial.

A Oppo planeja apresentar oficialmente seu smartphone topo de linha, o Find X9 Ultra, ainda…

1 hora atrás

Ação clássica, sem IA e com modo multijogador garantido por muitos anos: os desenvolvedores de Serious Sam: Shatterverse respondem às perguntas dos jogadores.

Os desenvolvedores do estúdio canadense Behaviour Interactive (Dead by Daylight) responderam às perguntas mais frequentes…

2 horas atrás

A Tesla ultrapassou a BYD em remessas de veículos elétricos pela primeira vez desde o final de 2024.

O poder das montadoras chinesas parecia confirmado pela ascensão da BYD como a maior fornecedora…

3 horas atrás

Darkest Dungeon: Ascenders: Beyond the Peak, um implacável jogo de estratégia por turnos sobre alpinistas, foi anunciado.

Os desenvolvedores do estúdio francês Ludogram, com o apoio da editora Twin Sails Interactive, lançaram…

3 horas atrás