マルウェアが OpenAI の認証情報窃取、約 68 万 8,000 件をダークウェブ等で発見 | ScanNetSecurity
2024.05.02(木)

マルウェアが OpenAI の認証情報窃取、約 68 万 8,000 件をダークウェブ等で発見

 株式会社カスペルスキーは3月7日、情報窃取型マルウェアによって3年間で合計3,600万件以上のAIおよびゲーム用認証情報の漏えいが判明したと発表した。

調査・レポート・白書・ガイドライン
ダークウェブ上に流出したOpenAI関連サービスのアカウント認証情報数の推移

 株式会社カスペルスキーは3月7日、情報窃取型マルウェアによって3年間で合計3,600万件以上のAIおよびゲーム用認証情報の漏えいが判明したと発表した。

 Kaspersky の Digital Footprint Intelligence 部門では、特定のAIサービスやゲームサイトから窃取された認証情報について、2021年から2023年のダークウェブ市場を調査・分析したところ、膨大な量のログイン認証情報に関する投稿を発見している。

 同社によると、認証情報はフィッシングなどの手法で個人や企業のデバイスに感染し、ユーザーのログイン情報とパスワードを盗むことに特化した情報窃取型マルウェア(インフォスティーラー)を使用して盗み取られていたとのこと。

 同社によると、AIを搭載したオンラインのグラフィックデザインツール「Canva」は、過去3年間でユーザー約116万人分の認証情報がインフォスティーラーによって窃取され、AIライティング支援サービスの「Grammarly」は、2021年から2023年で約83万9,000件のユーザー認証情報が窃取されており、ダークウェブフォーラムや Telegram のシャドーチャンネルで発見されている。

 OpenAI でもインフォスティーラーによるユーザー認証情報の漏えいが発生しており、2021年から2023年に「ChatGPT」を含む同社サービスの約68万8,000件の認証情報がダークウェブフォーラムや Telegram のシャドーチャンネルで見つかっている。2023年はチャットボットの普及で、ログインとパスワード情報の漏えいが前年比で33倍近くまで増加し、約66万4,000件に達している。

 ゲーミングプラットフォームの Roblox でも2021年から2023年の間に、ユーザー約3,400万件の認証情報がマルウェアの侵害を受け、ダークウェブ上に流出しており、インフォスティーラーを使用するサイバー犯罪者にとって非常に収益性の高い標的となっている。

 Kaspersky Digital Footprint Intelligence部門の責任者 Yuliya Novikova 氏は「問題の認証情報の漏えいは、ユーザー認証情報の窃取に特化したインフォスティーラーによるもので、窃取後はサイバー攻撃、ダークウェブ上での販売などといった悪意のある活動で使用されます。個人も企業のデバイスも、フィッシングメールや偽サイト、悪意のあるコンテンツが含まれる公開サイトなどのさまざまな手段を通じてインフォスティーラーに感染する恐れがあります」とコメントしている。

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  2. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  3. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  4. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  5. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  6. JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

  7. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  8. SaaS 利用拡大にセキュリティ対策が追いついていない現状明らかに

  9. NISC「サイバーセキュリティ 2023」を決定

  10. 炎上件数最多は知識や配慮不足「2023年炎上レポート」公開

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×