ChatGPT, el hack de MOVEit y Pandora
investigación de ESET
Un chatbot con IA desencadena accidentalmente un auge del cibercrimen, bandidos de ransomware saquean organizaciones sin utilizar ransomware y una nueva botnet esclaviza las cajas de TV Android
31 de enero de 2024
•
,
2 minutos. leer

En este episodio del podcast de investigación de ESET, analizamos los hallazgos más interesantes del Informe de amenazas de ESET H2 2023, incluidos los actores de amenazas que intentan explotar el revuelo de la IA, lo que probablemente sea el mayor incidente cibernético de todo el año y un nuevo amenaza que acecha en el horizonte área de Android e IoT.
El rápido crecimiento de los chatbots de IA como ChatGPT ha provocado un aumento paralelo de los delitos cibernéticos. El bloqueo de más de 675.000 intentos en 2023 para acceder a dominios maliciosos que se hacen pasar por este popular chatbot muestra que los ciberdelincuentes han encontrado un terreno fértil.
Algunos de estos dominios representan aplicaciones web que traen sus propias claves, lo que requiere que los usuarios compartan sus claves API de OpenAI. Sin embargo, estas aplicaciones podrían robar las claves, lo que generaría tarifas inesperadas por el uso de la API. Para evitar esto, es importante que nunca comparta su clave API.
El panorama del cibercrimen no se limita a los entusiastas de la IA. El grupo de ransomware Cl0p llevó a cabo un ataque masivo a principios de este año explotando una vulnerabilidad de día cero en el software de transferencia MOVEit. Más de 2.600 organizaciones se vieron afectadas, con una pérdida financiera estimada de la asombrosa cifra de 14.000 millones de dólares. Cl0p compartió la información robada a través de la web oscura, torrents y la web clara, lo que aumentó la presión sobre las víctimas.
Mientras tanto, el mundo del IoT lidiaba con sus propios problemas. En 2023, surgió la botnet Pandora, que comprometió los dispositivos Android, especialmente las cajas de TV con Android. Este malware, basado en el código fuente filtrado del malware Mirai, puede distribuirse mediante actualizaciones de firmware maliciosas o mediante aplicaciones que ofrecen versiones pirateadas.
Dadas estas amenazas cibernéticas, los usuarios deben tener cuidado al descargar aplicaciones, especialmente aquellas que prometen contenido gratuito. Mantener los dispositivos actualizados y utilizar soluciones de seguridad acreditadas proporciona una protección esencial contra el ciberdelito.
Para todos estos temas y más del Informe de amenazas de ESETEscuche el último episodio del podcast de ESET Research, presentado por Aryeh Goretsky. Esta vez dirigió sus preguntas a uno de los autores del informe, el especialista en concienciación sobre la seguridad. renmi Conseguir.
Para obtener el informe completo de la segunda mitad de 2023, que incluye otros temas como una nueva familia de software espía para Android, una actualización sobre la desaparición de la botnet Mozi, el auge del ladrón de criptomonedas Lumma Stealer y los últimos desarrollos en la escena Magecart, consulte el informe completo informe Aquí.
Discutido:
- ChatGPT 1:07
- Truco de MOVEit 5:46
- Botnet Pandora 8:57
Hemos recibido este contenido de ciberseguridad de: Welivesecurity (blog de la compañía ESET sobre amenazas de malware)
Encontrarás la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/eset-research/eset-research-podcast-chatgpt-moveit-hack-pandora/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
