Entradas

Mostrando las entradas con la etiqueta Group-IB

Credenciales de ChatGPT capturadas por robadores de información en 225 mil dispositivos infectados

Imagen
El año pasado se pusieron a la venta en la web oscura al menos 225.000 conjuntos de credenciales de OpenAI, que podrían utilizarse para acceder a datos sensibles enviados a ChatGPT. Las cuentas de ChatGPT comprometidas por malware de robo de información fueron descubiertas por investigadores de Group-IB entre enero y octubre de 2023, cuyos hallazgos se publicaron en el Informe de tendencias de delitos de alta tecnología 2023/2024 de Group-IB el jueves. Las credenciales robadas formaban parte de los registros que se ofrecían a la venta en los mercados de la web oscura, que procedían de dispositivos infectados con ladrones de información como LummaC2 , Raccoon y RedLine . Estas herramientas de malware buscan y recopilan detalles confidenciales almacenados en dispositivos infectados, como credenciales de inicio de sesión e información financiera. Hubo un aumento del 36% en las credenciales filtradas para el acceso a ChatGPT entre los primeros cinco meses y los últimos cinco meses de la ...

Troyano en iOS Recopila Rostros y Otros Datos para Hackear Cuentas Bancarias

Imagen
Hackers chinos utilizan troyanos en Android e iOS para obtener información necesaria para robar dinero de las cuentas bancarias de las víctimas. Investigadores de la firma de ciberseguridad Group-IB han descubierto un nuevo troyano en iOS diseñado para ayudar a un grupo de cibercrimen chino a obtener la información necesaria para robar dinero de las cuentas bancarias de las víctimas. El actor de amenazas, rastreado como GoldFactory, fue detectado por primera vez el año pasado y parece tener como objetivo la región de APAC, con ataques realizados hasta la fecha en Tailandia y posiblemente en Vietnam. Los ciberdelincuentes inicialmente se enfocaron en el desarrollo de troyanos para Android diseñados para robar credenciales bancarias y otra información, a los que los investigadores han denominado GoldDigger, GoldDiggerPlus y GoldKefu. En los últimos meses, los hackers crearon un malware llamado GoldPickaxe, que tiene versiones tanto para Android como para iOS y que los investigadores cree...

W3LL Store: Cómo un Sindicato Secreto de Phishing Ataca a Más de 8,000 Cuentas de Microsoft 365

Imagen
Un "imperio de phishing" previamente no documentado ha sido vinculado a ataques cibernéticos dirigidos a comprometer cuentas de correo electrónico empresarial de Microsoft 365 durante los últimos seis años. "El actor de la amenaza creó un mercado subterráneo oculto, llamado W3LL Store, que servía a una comunidad cerrada de al menos 500 actores de amenazas que podían comprar un kit de phishing personalizado llamado W3LL Panel, diseñado para eludir la MFA, así como 16 otras herramientas completamente personalizadas para ataques de compromiso de correo electrónico empresarial (BEC)" , dijo Group-IB en un informe compartido con The Hacker News. Se estima que la infraestructura de phishing ha tenido como objetivo más de 56,000 cuentas corporativas de Microsoft 365 y ha comprometido al menos 8,000 de ellas, principalmente en EE. UU., Reino Unido, Australia, Alemania, Canadá, Francia, Países Bajos, Suiza e Italia entre octubre de 2022 y julio de 2023, obteniendo $500,000 e...