Hakeri zloupotrebili OpenAI pozivnice: lažno se predstavljaju kao firme i vrebaju poverljive podatke
Nova kampanja na metu stavlja kompanije iz sveta sajber bezbednosti i tehnologije, a ono što je čini posebno podmuklom jeste da napadači uopšte ne moraju da lažiraju mejlove niti da razbijaju lozinke. Dovoljno im je da otvore legitimni nalog na OpenAI-ju i pozovu vas da im se pridružite.
Kampanju je otkrila firma Push Security i dala joj naziv „Poisoned Tenant" – otrovani stanar. Sve je počelo kada je nekoliko njihovih zaposlenih dobilo pozivnice da se pridruže organizaciji na ChatGPT-u koja se zvala „Push Security Inc." Pozivnica je bila potpuno ispravna, poslata sa zvanične OpenAI adrese (noreply@tm.openai.com), prošla je sve provere autentičnosti i izgledala je identično kao bilo koja druga pozivnica za ChatGPT workspace.
Samo što je nije poslala njihova firma. Napravio ju je neko sa običnog Gmail naloga, ko se lažno predstavio kao kompanija.
Meta nije slučajna
Push Security kaže da su slične pozivnice stigle i drugim njihovim klijentima, i da su sve mete iz sektora sajber bezbednosti ili tehnologije. Napadači nisu slali pozivnice nasumično – koristili su službene mejl adrese konkretnih zaposlenih, što znači da su pre kampanje istraživali ko u firmi radi i na kojoj poziciji.
OpenAI u pozivnici zaista prikazuje upozorenje da se domen pošiljaoca ne poklapa sa domenom firme primaoca. Ali to upozorenje je samo jedan red teksta, lako ga je prevideti kad sve ostalo izgleda legitimno.
Šta se dešava kad prihvatite pozivnicu
Luk
Dženings, potpredsednik za istraživanje u Push Security-ju, rešio je da
prihvati jednu od ovih pozivnica kako bi shvatio šta napadači zapravo
hoće. Čim je ušao, sistem mu je dodelio vlasničke privilegije –
administrator je u tuđoj organizaciji. Lažni tenant sadržao je jedan
nalog pod kontrolom napadača, sa Gmail adresom, koji se predstavljao kao
Adam Bejtmen, izvršni direktor Push Security-ja.
Kao administrator, Dženings je mogao da vidi sve ostale pozivnice na čekanju – i da potvrdi da niko od zaposlenih još nije „zagrizao". Ono što je dodatno podiglo nivo uverljivosti jeste da je na nalogu već bila zakačena Visa kreditna kartica za plaćanje. Znači, ko god da uđe, vidi sve kao u pravoj korporativnoj postavci – nema onog trenutka kad vam sistem traži karticu, nema sumnje.
Projekat je bio prazan. Nije bilo četova, nije bilo fajlova. Zbog toga je prvi utisak bio zbunjujući – šta napadači zapravo hoće?
Cilj: vaši podaci ubačeni u ChatGPT
Push Security veruje da je poenta cele priče navesti zaposlene da prosto počnu da koriste taj workspace kao da je njihov. Kad jednom uđete i vidite ime svoje firme, tuđe naloge sa imenima kolega, čak i platnu karticu – sve deluje autentično. Onda krenete da radite: postavljate pitanja ChatGPT-ju, ubacujete delove koda, interne dokumente, podatke o klijentima, strategije, bezbednosna istraživanja.
I tu leži kvaka. Sve što otkucate u promptovima – napadač može da vidi.
„Napadač koji samo želi da rasprši spam kroz pouzdan mejl kanal ne bi nazvao organizaciju po meti, ne bi istraživao pojedinačne zaposlene i ne bi kačio platnu karticu", poručuju iz Push-a. „Ta investicija se isplati jedino ako zaposleni zaista uđu u organizaciju i počnu da je koriste. A na AI platformi, podaci koje ljudi unose mogu biti izuzetno osetljivi – izvorni kod, interni dokumenti, podaci o klijentima, planovi."
Zaobilaze mejl zaštitu, jer ništa nije lažno
Ono što ovu kampanju izdvaja od klasičnog fišinga jeste to što napadači ne šalju lažne mejlove sa sumnjivih domena. Oni koriste samu OpenAI infrastrukturu. Pozivnice su legitimne, mejlovi prolaze autentifikaciju, nema potrebe da se bilo šta hakuje. Upravo zato je verovatnoća da mejl zaobiđe bezbednosne filtere ogromna.
Push Security preporučuje da zaposleni proveravaju svaku neočekivanu pozivnicu za pridruživanje organizaciji, i da firme redovno nadgledaju članstva u SaaS platformama.
BleepingComputer je kontaktirao OpenAI sa pitanjima o tome da li su dobili još prijava sličnih kampanja, kakve zaštite firme mogu da preduzmu i da li planiraju dodatne mere da spreče napadače da kreiraju organizacije koje se lažno predstavljaju kao legitimne kompanije. Odgovor se još čeka.
