Anzeige
Anzeige
News

100.000 ChatGPT-Konten gehackt: Das sollten Nutzer tun

Über 100.000 ChatGPT-Konten wurden von Datendieben gehackt. Forderungen nach verbesserten Passwortpraktiken und einer Zwei-Faktor-Authentifizierung werden laut.

Von Hannah Klaiber
2 Min.
Artikel merken
Anzeige
Anzeige
Mit einer Zwei-Faktor-Authentifizierung und einem besseren Bewusstsein für sichere Passwörter sind sensible Daten besser geschützt. (Foto: mgequivalents / Shutterstock)

Die Group-IB ist ein führendes Unternehmen für Cybersicherheit mit Hauptsitz in Singapur. Laut eines Berichts des Unternehmens wurden mehr als 100.000 von Dieben infizierte Geräte mit gespeicherten ChatGPT-Anmeldedaten identifiziert.

Anzeige
Anzeige

Die kompromittierenden Daten wurden in den Protokollen von Malware gefunden, die auf illegalen Dark-Web-Marktplätzen gehandelt wurden. Den Ergebnissen von Group-IB zufolge hat es in der asiatisch-pazifischen Region die höchste Konzentration an verkauften ChatGPT-Anmeldeinformationen gegeben.

Die Rolle der Informationsdiebe

Hinter den Angriffen stecken sogenannte Info-Stealer. Sie sind in der Lage, Passwörter, Cookies, Kreditkartendaten und andere wichtige Informationen aus Browsern zu erbeuten.

Anzeige
Anzeige

Der Erfolg der Cyberkriminellen deutet darauf hin, dass Nutzer:innen keine eindeutigen Passwörter verwenden oder die Zwei-Faktor-Authentifizierung nicht aktivieren. Die Strafverfolgungsbehörden tun sich aufgrund der Anonymität im Dark Web schwer, cyberkriminelle Aktivitäten zu unterbinden.

ChatGPT: Ein attraktives Hacker-Ziel

Die Expert:innen von Group-IB betonen, dass immer mehr Mitarbeitende den Chatbot bei der Arbeit nutzen. Dabei speichert ChatGPT standardmäßig die Historie der Benutzer:innen-Anfragen und der KI-Antworten.

Anzeige
Anzeige

„Viele Unternehmen integrieren ChatGPT in ihre Arbeitsabläufe. Mitarbeitende geben geheime Korrespondenzen ein oder nutzen den Bot zur Optimierung des eigenen Codes. Da die Standardkonfiguration von ChatGPT alle Unterhaltungen speichert, könnte dies Bedrohungsakteuren ungewollt eine Fundgrube an sensiblen Informationen bieten, wenn sie die Zugangsdaten für das Konto erhalten“, erklärt Dmitry Shestakov, Head of Threat Intelligence bei Group-IB.

Dementsprechend können unbefugte Zugriffe auf die Konten der Nutzer:innen vertrauliche und sensible Informationen preisgeben. Die können für gezielte Angriffe gegen Unternehmen und deren Mitarbeitende genutzt werden.

Anzeige
Anzeige

Mit 12.632 gestohlenen Zugangsdaten ist Indien das Land, das am stärksten betroffen ist. Viele Technologieunternehmen haben ChatGPT integriert, um ihren Kundenservice und die Produktivität der Mitarbeitenden zu steigern.

2-Faktor-Authentifizierung und verbesserte Passwortsicherheit

In Anbetracht der genannten Risiken empfiehlt Shestakov den Nutzer:innen die angemessene Pflege der Cybersicherheit. Um Konten vor Angriffen zu schützen, bietet sich die Zwei-Faktor-Authentifizierung an. So ist nicht nur ein Passwort nötig, um auf Daten zuzugreifen, sondern auch ein Sicherheitscode auf dem Telefon. Klar sollte auch sein: 1234 oder 0000 sind keine angemessenen Passwörter.

Da Cyberkriminelle ihre Taktiken weiterentwickeln, wird es immer wichtiger, die Öffentlichkeit über Risiken aufzuklären und dafür zu sensibilisieren. Unabhängig von den verwendeten Tools sollte man wachsam bleiben und sichere Praktiken fördern. So wird man nicht zu einem leichten Ziel.

Mehr zu diesem Thema
Fast fertig!

Bitte klicke auf den Link in der Bestätigungsmail, um deine Anmeldung abzuschließen.

Du willst noch weitere Infos zum Newsletter? Jetzt mehr erfahren

Anzeige
Anzeige
Schreib den ersten Kommentar!
Bitte beachte unsere Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

Melde dich mit deinem t3n Account an oder fülle die unteren Felder aus.

Bitte schalte deinen Adblocker für t3n.de aus!
Hallo und herzlich willkommen bei t3n!

Bitte schalte deinen Adblocker für t3n.de aus, um diesen Artikel zu lesen.

Wir sind ein unabhängiger Publisher mit einem Team von mehr als 75 fantastischen Menschen, aber ohne riesigen Konzern im Rücken. Banner und ähnliche Werbemittel sind für unsere Finanzierung sehr wichtig.

Schon jetzt und im Namen der gesamten t3n-Crew: vielen Dank für deine Unterstützung! 🙌

Deine t3n-Crew

Anleitung zur Deaktivierung
Artikel merken

Bitte melde dich an, um diesen Artikel in deiner persönlichen Merkliste auf t3n zu speichern.

Jetzt registrieren und merken

Du hast schon einen t3n-Account? Hier anmelden

oder
Auf Mastodon teilen

Gib die URL deiner Mastodon-Instanz ein, um den Artikel zu teilen.

Anzeige
Anzeige