Cybertech Europe 2026 - IT-alan virallinen mediakumppani

Kyberturvallisuusyritykset joutuvat petollisten OpenAI-kutsujen kohteeksi

OpenAI – Kyberturvallisuusyritykset altistuvat vilpillisille OpenAI-kutsuille | IT-ala OpenAI – Kyberturvallisuusyritykset altistuvat vilpillisille OpenAI-kutsuille | IT-ala
visualisoi uuden hyökkäysmenetelmän, jossa väärennettyjä OpenAI-organisaatioita ja laillisia kutsuja hyödynnetään yritysten huijaamiseen jakamaan liiketoimintakriittisiä tietoja ChatGPT:n kautta.

Kyberturvallisuusyritykset ovat joutuneet uudentyyppisen sosiaalisen manipuloinnin kohteeksi, jossa hyökkääjät luovat väärennettyjä OpenAI-organisaatioita, jotka teeskentelevät edustavansa tunnettuja yrityksiä. Lähettämällä laillisia kutsuja OpenAI:n oman sähköposti-infrastruktuurin kautta hyökkääjät yrittävät huijata työntekijöitä liittymään väärennettyihin ChatGPT-työtiloihin, joissa voidaan myöhemmin kerätä arkaluonteisia yritystietoja.

Turvallisuusyritys Push Security paljasti kampanjan, joka on nimetty Myrkytetty vuokralainen, sen jälkeen kun useat työntekijät saivat kutsun liittyä OpenAI-organisaatioon nimeltä “Push Security Inc.”. Kutsut lähetettiin OpenAI:n virallisesta lähettäjän osoitteesta. [email protected], mikä teki niistä käytännössä erottamattomia oikeista organisaatiokutsuista.

Kutsusähköposti, jossa näkyy OpenAI-brändäys, organisaation nimi "Push Security Inc" ja lähettäjän Gmail-osoite

Kävi kuitenkin ilmi, että organisaatiota ei ollut luonut Push Security, vaan hyökkääjä, joka oli rekisteröinyt ChatGPT-työtilan yksityisillä Gmail-osoitteilla.

  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

OpenAI:n omia sähköposteja hyödynnetään

Yksi kampanjan huomionarvoisimmista puolista on se, että kutsut lähetetään OpenAI:n omilta palvelimilta. Koska sähköpostit läpäisevät standardinmukaiset todennustestit, kuten SPF:n, DKIM:n ja DMARC:n, ne vaikuttavat täysin laillisilta ja näyttävät identtisiltä kuin kutsut, joita yritykset tyypillisesti lähettävät kutsuessaan työntekijöitä jaettuun ChatGPT-työtilaan.

OpenAI näyttää kyllä varoituksen, että lähettäjän sähköpostiosoite ei vastaa vastaanottajan yrityksen verkkotunnusta, mutta viesti näkyy kutsussa vain lyhyenä rivinä ja on siksi vaarassa jäädä huomaamatta.

Push Security toteaa myös, että useat muut kyberturvallisuus- ja teknologia-alan asiakkaat ovat kertoneet työntekijöidensä saaneen vastaavia kutsuja, mikä viittaa siihen, että kampanja on laajempi kuin yksittäinen hyökkäys.

Kohdennetut hyökkäykset valittuja työntekijöitä vastaan

Push Securityn mukaan Kutsut oli kohdistettu tietyille henkilöille heidän työhön liittyvien sähköpostiosoitteidensa avulla, mikä viittaa siihen, että hyökkääjät olivat ensin kartoittaneet organisaatiot ja tunnistaneet asiaankuuluvat työntekijät ennen kampanjan käynnistämistä.

"Kutsu hyväksytty -vahvistussivu.

Tutkiakseen hyökkäystä, hyväksyttiin Luke Jennings, Push Securityn tutkimus- ja kehitysjohtaja, yksi kutsuista.

Liittyessään organisaatioon hän huomasi, että siellä oli yksi hyökkääjän hallitsema tili, jolla oli Gmail-osoite, jonka väitettiin kuuluvan yrityksen toimitusjohtajalle Adam Batemanille.

Asetusnäyttö, jossa näkyy organisaation nimi “Push Security Inc”.

Lisäksi kaikille kutsutuille käyttäjille oli myönnetty organisaation järjestelmänvalvojan oikeudet, jotka antoivat heille täyden näkyvyyden väärennettyyn työtilaan. He näkivät muut vireillä olevat kutsut ja vahvistivat, ettei kukaan kyseessä olevista työntekijöistä ollut vielä liittynyt.

Jäsensivu, jolla näkyvät hyökkääjän ja Luken tilit.

Tutkijat havaitsivat myös, että hyökkääjät olivat jo linkittäneet Visa-luottokortin organisaation laskutustiliin. Push Securityn mukaan tämä on saattanut tehdä uskottavuuden lisäämiseksi ja kutsuttujen käyttäjien pääsyn mahdollistamiseksi premium-ominaisuuksiin herättämättä epäilyksiä.

Tavoitteena uskotaan olevan kerätä arkaluonteisia yritystietoja.

Väärennös ChatGPTorganisaatiossa ei ollut aiempia projekteja tai keskusteluja. Push Security uskoo siksi, että hyökkääjien tavoitteena oli saada työntekijät alkamaan käyttää tekaistua työtilaa yrityksen virallisena ChatGPT-ympäristönä.

Jos käyttäjät alkavat työskennellä petollisen organisaation palveluksessa, hyökkääjät voivat saada pääsyn suuriin määriin arkaluonteisia tietoja, joita syötetään tekoälypalveluun, kuten:

  • Lähdekoodi
  • Sisäiset asiakirjat
  • Asiakastiedot
  • Tietoturvaraportit
  • Liiketoimintastrategiat
  • Tutkimusmateriaalit

Tämän tyyppinen tieto voi olla huomattavasti arvokkaampaa kuin perinteiset käyttäjätunnukset ja salasanat, koska se sisältää usein yrityksen liiketoiminnan kannalta kriittisimpiä tietoja.

Push Security kirjoittaa, että hyökkäyksen taustalla oleva laaja valmistelu, jossa hyökkääjät kartoittivat yksittäisiä työntekijöitä, loivat organisaatioita yritysten nimillä ja linkittivät tiliin myös maksutavan, viittaa siihen, että tavoitteena on saada käyttäjät todella alkamaan käyttää tekaistua tekoälyympäristöä pidemmän aikaa.

SaaS-alustojen väärinkäyttö kasvaa

Push Security uskoo, että kampanja heijastaa laajempaa trendiä, jossa hyökkääjät hyödyntävät nykyaikaisiin SaaS-alustoihin sisäänrakennettuja laillisia kutsu- ja ilmoitusominaisuuksia.

Toisin kuin perinteiset tietojenkalastelukampanjat, nämä kutsut tulevat suoraan alustojen omilta palvelimilta. Koska viestit ovat teknisesti laillisia, niillä on paljon suurempi mahdollisuus läpäistä sähköpostisuodattimet ja saada vastaanottajien luottamus.

Tekoälyalustoina, kuten ChatGPT tulee yhä tärkeämmäksi osaksi yritysten päivittäistä työtä, kasvaa myös riski, että näitä palveluita käytetään työkaluina edistyneissä sosiaalisen manipuloinnin hyökkäyksissä.

Miten yritykset voivat suojautua hyökkäyksiltä

Push Security suosittelee, että organisaatiot kouluttavat työntekijöitä tarkistamaan aina odottamattomat organisaatiokutsut ennen niiden hyväksymistä, vaikka ne tulisivatkin lailliselta lähettäjältä.

Yritysten tulisi myös seurata jäsenyyksiä ulkoisissa SaaS-organisaatioissa ja varmistaa, että työntekijät käyttävät vain tekoälytyötiloja, jotka organisaation IT- ja tietoturvaosasto on hyväksynyt.

Koska tekoälypalveluita käytetään yhä enemmän liiketoimintakriittisen tiedon hallintaan, on myös tärkeää ottaa käyttöön selkeät ohjeet siitä, miten arkaluonteista tietoa voidaan jakaa generatiivisten tekoälyalustojen kanssa.

OpenAI ei ole vielä kommentoinut, aikooko yritys ottaa käyttöön lisäsuojatoimia tällaista väärinkäyttöä vastaan tai ovatko muut organisaatiot raportoineet vastaavista kampanjoista. Jos yritys antaa lausunnon, tätä artikkelia päivitetään.

Pysy ajan tasalla tärkeimmistä uutisista

Painamalla Tilaa-painiketta vahvistat, että olet lukenut ja hyväksyt ehdot tietosuojakäytäntö ja käyttöehdot
  • VORTIQ-X AI Governance auttaa yrityksiä muuttamaan tekoälyn hallittavaksi ja todennettavaksi liiketoiminta-arvoksi.
    VORTIQ-X on tekoälyyn perustuva hallintoalusta, joka auttaa organisaatioita hallitsemaan, varmentamaan ja luomaan mitattavaa liiketoiminta-arvoa tekoälyn avulla. Alusta keskittyy läpinäkyvyyteen, vaatimustenmukaisuuteen, tekoälyn hallintaan ja tekoälyn tehokkaaseen käyttöön kriittisissä prosesseissa.
    MAINOS

  • Cybertech Europe 2026 -kyberturvallisuuskonferenssi Roomassa, jonka virallinen mediakumppani on IT-ala
    Cybertech Europe 2026 on yksi Euroopan johtavista kyberturvallisuuskonferensseista, joka kokoaa yhteen kyberturvallisuusalan johtajia, virkamiehiä, teknologiainnovaattoreita, startup-yrityksiä, sijoittajia ja yritysmaailman päätöksentekijöitä Roomassa. IT-ala toimii virallisena mediakumppanina, joka tarjoaa tapahtumaraportointia, johtajien haastatteluja, alan näkemyksiä ja kyberturvallisuusuutisia pohjoismaiselle ja eurooppalaiselle yleisölle.
    MAINOS

  • Pohjoismainen IT-alan teknologiamedia-alusta, joka kattaa kyberturvallisuuden, pilvipalvelut, tekoälyn, digitaalisen transformaation, kanavat, hallinnoidun palveluntarjoajan (MSP) ja yritysten IT-uutiset.
    IT-ala on johtava pohjoismainen teknologiamedia-alusta, joka kattaa kyberturvallisuusuutisia, tekoälyä, pilvipalveluita, yritysten IT-palveluita, digitaalista transformaatiota, hallinnoituja palveluita, kanavakumppaneita, ohjelmistokehitystä, televiestintää, datakeskuksia, IT-infrastruktuuria, teknologiajohtajuutta, liiketoiminnan innovaatioita ja uusia teknologioita. Johdon haastattelujen, toimiala-analyysien, tapahtumaraportoinnin, ajatusjohtajuuden, tuotelanseerausten, toimittajien päivitysten ja markkinanäkemysten avulla IT-ala yhdistää teknologiapäättäjiä, tietohallintojohtajia, teknologiajohtajia, IT-päälliköitä, MSP-palveluntarjoajia, jälleenmyyjiä, jakelijoita, teknologiatoimittajia, startup-yrityksiä ja suuryrityksiä Ruotsissa, Norjassa, Tanskassa, Suomessa ja Euroopassa. Kattavuutta ovat mm. kyberturvallisuustrendit, tekoälyn käyttöönotto, pilvistrategia, yritysohjelmistot, verkostoituminen, digitaalinen infrastruktuuri, kestävä kehitys, vaatimustenmukaisuus, hallintotapa, riskienhallinta, automaatio, data-analytiikka ja tulevaisuuden teknologiakehitys.
    OMA SISÄLTÖ

  • Maciek Szczesniak esiintyi IT-Branschen Wire Channel Magic Chats -podcast-bannerissa
    Maciek Szczesniak esiintyy IT-Branschen Wire Channel Magic Chats -ohjelmassa, jossa hän keskustelee johtajuudesta, innovaatioista, digitaalisesta transformaatiosta ja yrityspalveluista.
    SPONSOROITU