• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين إختاروا تسمية عشوائية و من ليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يمنع منعا باتا الرد بلغة غير العربية أو بردود عشوائية أو إقتباس للمواضع و فقط و إلا ستعرض عضويتك للحظر
  • أهلا وسهلا بك أخي الزائر يشرفنا أن تقوم بالتسجيل إذا رغبت بالمشاركة في المنتدى، يرجى بزيارة صفحة التسجيل إضغط هنا
    بادئ الموضوع تاريخ البدء
  • المشاهدات 265
  • الردود 1

النوميدي

الدعم الفني
عضوية موثوقة
إنضم
28 أكتوبر 2022
المشاركات
6,492
مستوى التفاعل
42,447
النقاط
5,270
الإقامة
أرض الله
الموقع الالكتروني
🔗
k0jt.png

أفادت شركة أمن المعلومات (جروب-آي بي) Group-IB بأن برامج ضارة لسرقة المعلومات سرقت
خلال العام الماضي أكثر من 101,000 حساب لمستخدمي روبوت الدردشة (شات جي بي تي) ChatGPT،
وذلك حسب بيانات سوق الويب المظلم.

وأضافت الشركة أنها حدّدت أكثر من 100,000 سجل لسارقي المعلومات في مواقع مختلفة
في الويب المظلم تحتوي على حسابات (شات جي بي تي)، مع بلوغ الذروة في شهر أيار/ مايو 2023،
عندما نشر ممثلو التهديد 26,800 زوج جديد من بيانات الاعتماد
(أي اسم المستخدم وكلمة المرور) الخاصة بروبوت (شات جي بي تي).

وفيما يتعلق بأكثر المناطق استهدافًا، كان لدى منطقة آسيا والمحيط الهادئ ما يقرب من 41,000 حساب
مخترق خلال المدة الواقعة بين شهري حزيران/ يونيو 2022 وأيار/ مايو 2023، في حين كان نصيب أوروبا
ما يقرب من 17,000 حساب، وجاءت أمريكا الشمالية في المرتبة الخامسة بزهاء 4700 حساب.

يُذكر أن «سارقي المعلومات» هم فئة من البرامج الضارة التي تستهدف بيانات الحساب المخزنة في التطبيقات،
مثل: خدمات البريد الإلكتروني، ومتصفحات الويب، وخدمات التراسل الفوري،
وخدمات الألعاب، ومحفظات العملات المشفرة وغيرها.

ومن المعروف أن هذه الأنواع من البرامج الضارة تسرق بيانات الاعتماد المحفوظة في متصفحات الويب
عن طريق استخراجها من قاعدة بيانات SQLite الخاصة بالبرنامج وإساءة استخدام
وظيفة CryptProtectData لعكس تشفير المعلومات المخزنة.

وبعد ذلك تُجمع بيانات الاعتماد هذه وغيرها من البيانات المسروقة في أرشيفات،
تسمى: السجلات، ثم تُرسل مرة أخرى إلى خوادم المهاجمين.

وتشير حسابات (شات جي بي تي) ChatGPT، بالإضافة إلى حسابات البريد الإلكتروني،
وبيانات بطاقات الائتمان، ومعلومات محفظات العملة المشفرة، وأنواع البيانات الأخرى الأكثر استهدافًا على نحو تقليدي،
إلى الأهمية المتزايدة للأدوات التي تعمل بالذكاء الاصطناعي للمستخدمين والشركات.

ونظرًا إلى أن (شات جي بي تي) يسمح للمستخدمين بتخزين المحادثات، فإن الوصول
إلى حساب الفرد قد يعني اكتساب نظرة ثاقبة على المعلومات الخاصة
وإستراتيجيات العمل الداخلية والاتصالات الشخصية والأكواد البرمجية.

وعلّق (ديميتري شيستاكوف) من Group-IB قائلًا:
«تدمج العديد من الشركات (شات جي بي تي) في سير عملياتها».

وأضاف: «يُدخِل الموظفون مراسلات سرية أو يستخدمون الروبوت لتحسين الكود الخاص بالشركة.
ونظرًا إلى أن التكوين القياسي لـ (شات جي بي تي) يحتفظ بالمحادثات جميعها،
فقد يقدم هذا عن غير قصد مجموعة من المعلومات الاستخباراتية الحساسة للجهات الفاعلة
في التهديد إذا حصلوا على بيانات اعتماد الحساب».

وبسبب هذه المخاوف، سارعت عمالقة التقنية، مثل: سامسونج إلى منع الموظفين تمامًا
من استخدام (شات جي بي تي) في أجهزة الحاسوب الخاصة بالعمل،
ووصلت إلى حد التهديد بإنهاء توظيف أولئك الذين يمتنعون عن اتباع السياسة.

وتشير بيانات Group-IB إلى أن عدد سجلات (شات جي بي تي) ChatGPT المسروقة
قد نما على نحو مطرد بمرور الوقت، مع ما يقرب من 80 في المئة من جميع السجلات تأتي
من برنامج سرقة المعلومات Raccoon stealer، يليه برنامج Vidar بنسبة 13 في المئة، ثم برنامج Redline بنسبة 7 في المئة.

وإذا أدخل المستخدم بيانات حساسة إلى (شات جي بي تي)، فيجب عليه تعطيل ميزة
حفظ الدردشة من قائمة إعدادات المنصة أو حذف هذه المحادثات يدويًا بعد الانتهاء من استخدام الأداة.

ومع ذلك، تجدر الإشارة إلى أن العديد من برامج سرقة المعلومات تأخذ لقطات شاشة للنظام المصاب
أو تلتقط النقرات على لوحة المفاتيح، لذلك حتى إذا لم يحفظ المستخدم المحادثات في حساب (شات جي بي تي)،
فقد تؤدي الإصابة بالبرامج الضارة إلى تسرب البيانات على أي حال.

تجدر الإشارة إلى أن (شات جي بي تي) عانى بالفعل من خرق للبيانات،
حيث رأى المستخدمون المعلومات الشخصية للمستخدمين الآخرين واستفسارات الدردشة.

لذلك، يجب ألا يثق أولئك، الذين يعملون على معلومات حساسة للغاية، بإدخالها إلى أي خدمات قائمة على السحابة،
ولكن فقط إلى أدوات مضمونة مخزنة محليًا أو مستضافة ذاتيًا.

المصدر / البوابة العربية للأحبار التقنية


 
  • Like
التفاعلات: رفعت البصري

رفعت البصري

عضـو بـرونـزي
إنضم
22 نوفمبر 2022
المشاركات
297
مستوى التفاعل
2,934
النقاط
620
مجموع اﻻوسمة
1
بارك الله فيك اخي
ربي يحفظك
 

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

منتديات تكاوزن اكبر موقع عربي لتحميل البرامج والالعاب وانظمة التشغيل و تطبيقات الجوالات و تقديم شروحات في الحماية والبرمجة والتقنية والهاردوير والصيانة

تابعنا على المواقع الاجتماعية


إتصل بنا

 

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل