Sikkerhetsforskere har avdekket en avansert svindelkampanje med OpenAI-organisasjonsinvitasjoner som retter seg mot cybersikkerhets- og teknologiselskaper gjennom falske ChatGPT-arbeidsområder. I stedet for å sende tradisjonelle phishing-e-poster oppretter angriperne falske OpenAI-organisasjoner som utgir seg for å være legitime virksomheter og inviterer ansatte til å bli med via ekte varsler fra OpenAI.
Kampanjen skiller seg ut fordi invitasjonene sendes fra OpenAIs egen infrastruktur. Dermed fremstår e-postene som troverdige, passerer vanlige autentiseringskontroller og kan omgå mange e-postbaserte sikkerhetsløsninger.
Angripere oppretter falske ChatGPT-organisasjoner
Forskere hos Push Security oppdaget kampanjen etter at flere ansatte mottok invitasjoner til en OpenAI-organisasjon som så ut til å tilhøre deres egen virksomhet.
Selv om e-postene kom fra OpenAIs legitime varslingsadresse, ble selve ChatGPT-arbeidsområdet kontrollert av angripere som hadde registrert organisasjonen med Gmail-kontoer i stedet for selskapets offisielle domener.
Hver invitasjon lignet en ekte invitasjon til et OpenAI-arbeidsområde, noe som gjorde det vanskelig for mottakerne å oppdage svindelen.
Push Security fant også at andre virksomheter innen cybersikkerhet og teknologi hadde mottatt lignende invitasjoner. Det tyder på at angriperne valgte ut målene sine nøye i stedet for å gjennomføre en bred phishing-kampanje.
Ansatte fikk administratorrettigheter
Angriperne gjorde mer enn å opprette overbevisende organisasjonsnavn.
Da forskerne godtok en av invitasjonene, ble de med i et falskt ChatGPT-arbeidsområde som utga seg for å tilhøre deres egen virksomhet. Der fant de én Gmail-konto som utga seg for å være selskapets administrerende direktør.
Angriperne hadde også gitt alle inviterte brukere rollen Owner, noe som ga dem full administrative rettigheter i organisasjonen.
Disse rettighetene gjorde det mulig for forskerne å undersøke arbeidsområdet og bekrefte at ingen av de inviterte ansatte hadde godtatt invitasjonen før kampanjen ble oppdaget.
Forskerne la også merke til at angriperne allerede hadde knyttet et Visa-kort til organisasjonens betalingskonto. Det gjorde arbeidsområdet mer troverdig, siden brukerne umiddelbart kunne ta i bruk ChatGPTs premiumfunksjoner uten å stille spørsmål ved organisasjonens ekthet.
Kampanjen ser ut til å være utviklet for å stjele sensitiv AI-data
Det falske arbeidsområdet inneholdt ingen eksisterende samtaler eller prosjekter. Likevel mener forskerne at angriperne forventet at ansatte skulle begynne å bruke det som virksomhetens offisielle AI-plattform.
Det kunne gitt angriperne tilgang til svært verdifull bedriftsinformasjon.
Mange virksomheter bruker i dag ChatGPT til å analysere kildekode, gjennomgå interne dokumenter, oppsummere kundedata, utføre sikkerhetsanalyser og utvikle strategiske planer. Dersom ansatte utfører slike oppgaver i et arbeidsområde kontrollert av angripere, kan sensitiv informasjon havne i feil hender uten at noen trenger å stjele innloggingsopplysninger eller installere skadevare.
Forskerne mener at innsatsen som ble lagt ned i å opprette troverdige organisasjoner, kartlegge ansatte og betale for abonnementer, viser at innsamling av AI-relaterte bedriftsdata var kampanjens hovedmål.
Betrodde SaaS-funksjoner blir nye phishing-verktøy
Kampanjen illustrerer også en voksende trend innen cyberkriminalitet. I stedet for å lage falske innloggingssider misbruker angripere i økende grad legitime funksjoner i etablerte SaaS-plattformer.
Fordi OpenAI sender invitasjonene fra sin egen infrastruktur, mottar brukerne ekte e-poster i stedet for forfalskede meldinger. Det øker sannsynligheten for at de stoler på invitasjonen og godtar den.
OpenAI viser riktignok en advarsel når avsenderens domene ikke samsvarer med mottakerens bedriftsdomene. Meldingen vises imidlertid bare som en liten tekstlinje i e-posten og kan derfor lett bli oversett.
Slik kan virksomheter redusere risikoen
Virksomheter bør oppfordre ansatte til å kontrollere uventede invitasjoner til ChatGPT-arbeidsområder før de godtar dem, selv når e-posten kommer direkte fra OpenAI.
Sikkerhetsteam bør også overvåke medlemskap i SaaS-tjenester, lære opp ansatte om AI-relaterte phishing-metoder og etablere tydelige retningslinjer for hvilke ChatGPT-arbeidsområder medarbeidere har lov til å bli med i.
Etter hvert som stadig flere virksomheter tar i bruk generativ kunstig intelligens i den daglige driften, vil angripere sannsynligvis finne nye måter å misbruke betrodde AI-plattformer på. Svindelen med OpenAI-organisasjonsinvitasjoner viser hvordan legitime samarbeidsfunksjoner kan bli effektive verktøy for sosial manipulering når ansatte antar at alle invitasjoner fra en kjent tjeneste er trygge.


0 responses to “OpenAI-svindel med organisasjonsinvitasjoner retter seg mot cybersikkerhetsselskaper”