{"id":27717,"date":"2026-06-28T14:06:31","date_gmt":"2026-06-28T12:06:31","guid":{"rendered":"https:\/\/itbranschen.com\/?p=27717"},"modified":"2026-06-28T14:55:24","modified_gmt":"2026-06-28T12:55:24","slug":"cybersikkerhedsfirmaer-falske-openai-invitationer","status":"publish","type":"post","link":"https:\/\/itbranschen.com\/da\/cybersakerhetsforetag-bedragliga-openai-inbjudningar\/","title":{"rendered":"Cybersikkerhedsfirmaer ramt af falske OpenAI-invitationer"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Cybersikkerhedsfirmaer er blevet m\u00e5l for en ny type social engineering-angreb, hvor angribere opretter falske OpenAI-organisationer, der foregiver at repr\u00e6sentere velkendte virksomheder. Ved at sende legitime invitationer via OpenAIs egen e-mailinfrastruktur fors\u00f8ger angriberne at narre medarbejdere til at deltage i falske ChatGPT-arbejdsomr\u00e5der, hvor f\u00f8lsomme virksomhedsoplysninger senere kan indsamles.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sikkerhedsfirmaet Push Security opdagede kampagnen, som har f\u00e5et navnet <strong>Forgiftet lejer<\/strong>, efter at flere medarbejdere modtog invitationer til at blive en del af en OpenAI-organisation kaldet <strong>\u201c&quot;Push Security Inc.&quot;\u201d<\/strong>. Invitationerne blev sendt fra OpenAIs officielle afsenderadresse. <a href=\"mailto:noreply@tm.openai.com\"><strong>noreply@tm.openai.com<\/strong><\/a>, hvilket gjorde dem stort set umulige at skelne fra rigtige organisatoriske invitationer.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1999\" height=\"1031\" title=\"IT-branchen\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1.png\" alt=\"Invitationsmail med OpenAI-branding, organisationsnavnet &quot;Push Security Inc&quot; og Gmail-afsenderadressen\" class=\"wp-image-27724\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1.png 1999w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-300x155.png 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1024x528.png 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-768x396.png 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1536x792.png 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-18x9.png 18w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-332x171.png 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-664x342.png 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-688x355.png 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1044x538.png 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1400x722.png 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1920x990.png 1920w\" sizes=\"(max-width: 1999px) 100vw, 1999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Det viste sig imidlertid, at organisationen ikke var blevet oprettet af Push Security, men af en angriber, der havde registreret ChatGPT-arbejdsomr\u00e5det med private Gmail-adresser.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">OpenAIs egne e-mails bliver udnyttet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Et af de mest bem\u00e6rkelsesv\u00e6rdige aspekter ved kampagnen er, at invitationerne sendes fra OpenAIs egne servere. Fordi e-mailsene best\u00e5r standardgodkendelsestjek som SPF, DKIM og DMARC, fremst\u00e5r de fuldst\u00e6ndig legitime og ligner de invitationer, som virksomheder typisk sender, n\u00e5r de inviterer medarbejdere til et delt ChatGPT-arbejdsomr\u00e5de.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/itbranschen.com\/tag\/openai\/\" data-type=\"post_tag\" data-id=\"83\">OpenAI<\/a> viser en advarsel om, at afsenderens e-mailadresse ikke matcher modtagerens firmas dom\u00e6ne, men beskeden vises kun som en kort linje i invitationen og er derfor i risiko for at blive overset.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Push Security oplyser ogs\u00e5, at flere andre kunder inden for cybersikkerheds- og teknologisektoren har rapporteret, at deres medarbejdere har modtaget lignende invitationer, hvilket indikerer, at kampagnen er bredere end et enkelt angreb.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">M\u00e5lrettede angreb mod udvalgte medarbejdere<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/pushsecurity.com\/blog\/openai-poisoned-tenant-attack\" target=\"_blank\" rel=\"noreferrer noopener\">If\u00f8lge Push Security<\/a><\/strong> Invitationerne var m\u00e5lrettet mod specifikke personer ved hj\u00e6lp af deres arbejdsrelaterede e-mailadresser, hvilket tyder p\u00e5, at angriberne f\u00f8rst havde kortlagt organisationerne og identificeret relevante medarbejdere, inden de lancerede kampagnen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"1999\" height=\"1031\" title=\"IT-branchen\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1.png\" alt=\"&quot;Bekr\u00e6ftelsessiden &quot;Invitation accepteret&quot;.\" class=\"wp-image-27725\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1.png 1999w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-300x155.png 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1024x528.png 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-768x396.png 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1536x792.png 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-18x9.png 18w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-332x171.png 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-664x342.png 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-688x355.png 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1044x538.png 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1400x722.png 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1920x990.png 1920w\" sizes=\"(max-width: 1999px) 100vw, 1999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">At efterforske angrebet, accepterede <strong><a href=\"https:\/\/www.linkedin.com\/in\/luke-jennings-042b5619b\/\" target=\"_blank\" data-schema-attribute=\"mentions\" rel=\"noreferrer noopener sponsored\">Lukas Jennings<\/a>, Vicedirekt\u00f8r for forskning og udvikling hos Push Security<\/strong>, en af invitationerne.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Da han tiltr\u00e5dte organisationen, opdagede han, at den indeholdt en enkelt angriberkontrolleret konto med en <strong>Gmail-adresse, der angiveligt tilh\u00f8rte virksomhedens administrerende direkt\u00f8r, Adam Bateman<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"1999\" height=\"1129\" title=\"IT-branchen\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file.png\" alt=\"Indstillingssk\u00e6rmen viser organisationsnavnet \u201cPush Security Inc\u201d.\" class=\"wp-image-27723\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file.png 1999w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-300x169.png 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1024x578.png 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-768x434.png 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1536x868.png 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-18x10.png 18w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-332x188.png 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-664x375.png 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-688x389.png 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1044x590.png 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1400x791.png 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1920x1084.png 1920w\" sizes=\"(max-width: 1999px) 100vw, 1999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Derudover havde alle inviterede brugere f\u00e5et administratorrettigheder i organisationen, hvilket gav dem fuld indsigt i det falske arbejdsomr\u00e5de, hvor de kunne se andre ventende invitationer og bekr\u00e6fte, at ingen af de ber\u00f8rte medarbejdere endnu var tilmeldt.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1999\" height=\"602\" title=\"IT-branchen\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2.png\" alt=\"Medlemsside, der viser angriberens konto og Lukes konto.\" class=\"wp-image-27726\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2.png 1999w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-300x90.png 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1024x308.png 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-768x231.png 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1536x463.png 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-18x5.png 18w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-332x100.png 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-664x200.png 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-688x207.png 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1044x314.png 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1400x422.png 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1920x578.png 1920w\" sizes=\"(max-width: 1999px) 100vw, 1999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Forskerne opdagede ogs\u00e5, at angriberne allerede havde knyttet et Visa-kreditkort til organisationens faktureringskonto. If\u00f8lge Push Security kan dette v\u00e6re gjort for at \u00f8ge trov\u00e6rdigheden og give inviterede brugere adgang til premium-funktioner uden at v\u00e6kke mistanke.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">M\u00e5let menes at v\u00e6re at indsamle f\u00f8lsomme virksomhedsoplysninger<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Den falske <strong><a href=\"https:\/\/openai.com\/\" target=\"_blank\" data-schema-attribute=\"mentions\" rel=\"noreferrer noopener\">ChatGPT<\/a><\/strong>Organisationen indeholdt ingen tidligere projekter eller samtaler. Push Security mener derfor, at angribernes m\u00e5l var at f\u00e5 medarbejdere til at begynde at bruge det falske arbejdsomr\u00e5de som virksomhedens officielle ChatGPT-milj\u00f8.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hvis brugerne begynder at arbejde for den svigagtige organisation, kan angribere f\u00e5 adgang til store m\u00e6ngder f\u00f8lsomme oplysninger, der f\u00f8res ind i AI-tjenesten, s\u00e5som:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Kildekode<\/li>\n\n\n\n<li>Interne dokumenter<\/li>\n\n\n\n<li>Kundedata<\/li>\n\n\n\n<li>Sikkerhedsrapporter<\/li>\n\n\n\n<li>Forretningsstrategier<\/li>\n\n\n\n<li>Forskningsmaterialer<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Denne type information kan v\u00e6re betydeligt mere v\u00e6rdifuld end traditionelle brugernavne og adgangskoder, fordi den ofte indeholder virksomhedens mest forretningskritiske data.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Push Security skriver, at den omfattende forberedelse bag angrebet, hvor angriberne kortlagde individuelle medarbejdere, oprettede organisationer med virksomhedens navne og ogs\u00e5 koblede en betalingsmetode til kontoen, antyder, at m\u00e5let er at f\u00e5 brugerne til rent faktisk at begynde at bruge det falske AI-milj\u00f8 i en l\u00e6ngere periode.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">En stigende tendens til misbrug af SaaS-platforme<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Push Security mener, at kampagnen afspejler en bredere tendens, hvor angribere udnytter legitime invitations- og notifikationsfunktioner, der er indbygget i moderne SaaS-platforme.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I mods\u00e6tning til traditionelle phishing-kampagner kommer disse invitationer direkte fra platformenes egne servere. Da beskederne teknisk set er legitime, har de en langt st\u00f8rre chance for at passere gennem e-mailfiltre og vinde modtagernes tillid.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Som AI-platforme som f.eks. <strong>ChatGPT<\/strong> bliver en stadig vigtigere del af virksomheders daglige arbejde, \u00f8ges risikoen for, at disse tjenester bruges som v\u00e6rkt\u00f8jer i avancerede social engineering-angreb, ogs\u00e5.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hvordan virksomheder kan beskytte sig mod angreb<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Push Security anbefaler, at organisationer tr\u00e6ner medarbejdere i altid at verificere uventede organisationsinvitationer, f\u00f8r de accepterer dem, selvom de kommer fra en legitim afsender.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Virksomheder b\u00f8r ogs\u00e5 overv\u00e5ge medlemskab i eksterne SaaS-organisationer og sikre, at medarbejdere kun bruger AI-arbejdsomr\u00e5der, der er godkendt af organisationens IT- og sikkerhedsafdeling.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Efterh\u00e5nden som AI-tjenester i stigende grad bruges til at h\u00e5ndtere forretningskritisk information, vil det ogs\u00e5 v\u00e6re vigtigt at indf\u00f8re klare retningslinjer for, hvordan f\u00f8lsomme data m\u00e5 deles med generative AI-platforme.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpenAI har endnu ikke kommenteret, om virksomheden planl\u00e6gger at implementere yderligere beskyttelse mod denne type misbrug, eller om lignende kampagner er blevet rapporteret af andre organisationer. Hvis virksomheden udsender en erkl\u00e6ring, vil denne artikel blive opdateret.<\/p>","protected":false},"excerpt":{"rendered":"\u200b\ufeffCybers\u00e4kerhetsf\u00f6retag uts\u00e4tts f\u00f6r sofistikerade attacker d\u00e4r falska OpenAI-organisationer skapas och inbjudningar skickas fr\u00e5n legitima OpenAI-servrar f\u00f6r att stj\u00e4la k\u00e4nslig f\u00f6retagsdata.\ufeff\u200b","protected":false},"author":1,"featured_media":27720,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[21,11],"tags":[24,2039,1968,6138,3226,2978,1084,2539,6941,6945,66,6929,6927,6943,3207,1564,1214,3157,6937,1496,1134,31,1366,1213,1054,1094,2426,2083,6936,2377,1601,189,3450,3730,6944,6565,1238,1768,2916,6838,5448,1782,751,6933,1589,6835,4697,1097,6020,6940,1334,2329,83,6942,6932,6938,6930,6935,6931,14,6928,6926,3559,51,5341,5188,6391,6939,1283,2121,262,2044,1172],"itb_content_type":[],"class_list":["post-27717","post","type-post","status-publish","format-standard","has-post-thumbnail","category-nyheter","category-cybersakerhet","tag-ai","tag-ai-cyberhot","tag-ai-governance","tag-ai-nyheter","tag-ai-risk-management","tag-ai-security","tag-ai-sakerhet","tag-b2b-it","tag-bedragliga-openai-inbjudningar","tag-bleepingcomputer","tag-chatgpt","tag-chatgpt-enterprise","tag-chatgpt-sakerhet","tag-chatgpt-workspace","tag-cio-sweden","tag-ciso","tag-cloud-security","tag-computer-sweden","tag-cso-sweden","tag-cyberattack","tag-cyberhot","tag-cybersakerhet","tag-cybersecurity","tag-data-protection","tag-dataskydd","tag-digital-transformation","tag-enterprise-ai","tag-enterprise-security","tag-falska-openai-organisationer","tag-foretags-it-2","tag-foretagsdata","tag-generativ-ai","tag-identity-management","tag-identity-security","tag-incident-response","tag-information-security","tag-informationssakerhet","tag-it-branschen-2","tag-it-kanalen-2","tag-it-media-group-sverige","tag-it-media-sverige","tag-it-nyheter","tag-it-branschen","tag-it-branschen-sverige-2","tag-it-kanalen","tag-it-kanalen-com","tag-it-kanalen-se","tag-it-sakerhet","tag-itkanalen","tag-kallkod","tag-molnsakerhet","tag-natfiske","tag-openai","tag-openai-invitation","tag-openai-organisation","tag-openai-organisationer","tag-openai-sakerhet","tag-openai-tenant","tag-openai-workspace","tag-phishing","tag-poisoned-tenant","tag-push-security","tag-risk-management","tag-saas","tag-saas-security","tag-saas-sakerhet-2","tag-security-awareness","tag-securityworldmarket","tag-soc","tag-social-engineering","tag-techsverige","tag-threat-intelligence","tag-zero-trust","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/posts\/27717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/comments?post=27717"}],"version-history":[{"count":0,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/posts\/27717\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/media\/27720"}],"wp:attachment":[{"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/media?parent=27717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/categories?post=27717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/tags?post=27717"},{"taxonomy":"itb_content_type","embeddable":true,"href":"https:\/\/itbranschen.com\/da\/wp-json\/wp\/v2\/itb_content_type?post=27717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}