За три года злоумышленники украли более 36 миллионов пар логинов и паролей от ИИ-сервисов и игровых аккаунтов

За три года злоумышленники украли более 36 миллионов пар логинов и паролей от ИИ-сервисов и игровых аккаунтов

Эксперты Kaspersky Digital Footprint Intelligence обнаружили*, что с 2021-го по 2023-й год были скомпрометированы и выложены на теневых и других специализированных площадках 34 миллиона пар логинов и паролей игроков Roblox (гейминговой онлайн-платформы), 688 тысяч связок логинов и паролей от аккаунтов в сервисах OpenAI (занимается разработками в области ИИ), около 1,2 миллиона учётных записей пользователей инструмента для графического дизайна Canva и 839 тысяч пар логинов и паролей от сервиса для проверки грамматики при написании текстов на английском языке Grammarly. Такие данные «Лаборатория Касперского» представила на Mobile World Congress 2024.

Учётные данные могли подвергнуться компрометации в результате атак с использованием стилеров — вредоносного ПО, предназначенного для кражи логинов и паролей. Стилерами могут заражать как личные, так и корпоративные устройства, например через фишинговые письма или сайты с вредоносным содержимым. Продажа учётных данных — заметная активность на теневом рынке. Часто злоумышленники крадут аккаунты от различных онлайн-платформ и сервисов, а затем перепродают тем, кто использует полученную информацию в рамках других схем.

В 2023-м году количество скомпрометированных пар логинов и паролей сервиса OpenAI, в том числе пользователей ChatGPT, выросло примерно в 33 раза по сравнению с 2022-м годом и составило почти 664 тысячи.

Теневой рынок, на котором продаются логины и пароли, можно оценивать как с точки зрения количества скомпрометированных аккаунтов, так и спроса на них, то есть количества объявлений, в которых злоумышленники предлагают или пытаются купить лог-файлы стилеров с такими данными. Так, спрос на аккаунты ChatGPT среди злоумышленников резко вырос в марте 2023 года после выхода четвёртой версии популярного чат-бота на основе нейросети, а затем стабилизировался.

Число скомпрометированных аккаунтов на платформе Roblox растёт с каждым годом. За последние три года оно выросло на 231% — c 4 миллионов 700 тысяч в 2021 году до 15,5 миллионов в 2023-м. Эксперты также проанализировали объявления о скомпрометированных аккаунтах 11 наиболее популярных игровых платформ, в том числе Twitch, Electronic Arts, Sony PlayStation, Steam. В среднем число скомпрометированных аккаунтов для каждой из этих платформ выросло с 2021 года на 112%.

«Полагаем, что в ближайшем будущем спрос на аккаунты от ИИ-сервисов и игровых платформ среди злоумышленников будет оставаться стабильным. В таких условиях растёт необходимость в надёжных решениях для защиты от стилеров и других вредоносных программ, а также от фишинга — как для частных лиц, так и для компаний. Важную роль играет и своевременное информирование о рисках для кибербезопасности. Так, например, наши решения отслеживают появление скомпрометированных аккаунтов на теневых площадках и уведомляют об этом компании, если речь идёт об их пользователях, а также самих пользователей, если их учётные данные из сторонних сервисов оказались в открытом доступе — через наше решение для защиты цифровой жизни», — комментирует Юлия Новикова, руководитель сервиса Kaspersky Digital Footprint Intelligence.

* Статистика, указанная в данном пресс-релизе, может включать дубликаты, поскольку одни и те же учётные данные могли быть скомпрометированы несколько раз и повторно размещены в дарквебе.

похожие материалы

Стрелочка
Стрелочка
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.

Рост цен на электронику в 2026 году: чего ждать покупателям и рынку
Рост цен на электронику в 2026 году: чего ждать покупателям и рынку

Аналитики и участники рынка прогнозируют заметный рост цен на потребительскую электронику в 2026 году на фоне внедрения технологий искусственного интеллекта, дефицита оперативной памяти и увеличения налогов для производителей и импортеров.

Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media
Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media

В течение 2025 года ваше внимание, внимание читателей Cyber Media было приковано к самым разным темам: от критических уязвимостей в ОС до масштабных операций правоохранительных органов и новых схем цифрового мошенничества.