{"id":27717,"date":"2026-06-28T14:06:31","date_gmt":"2026-06-28T12:06:31","guid":{"rendered":"https:\/\/itbranschen.com\/?p=27717"},"modified":"2026-06-28T14:55:24","modified_gmt":"2026-06-28T12:55:24","slug":"svindel-med-openai-invitasjoner-fra-cybersikkerhetsfirmaer","status":"publish","type":"post","link":"https:\/\/itbranschen.com\/nb\/cybersakerhetsforetag-bedragliga-openai-inbjudningar\/","title":{"rendered":"Nettsikkerhetsfirmaer rammet av falske OpenAI-invitasjoner"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Nettsikkerhetsfirmaer har blitt m\u00e5l for en ny type sosial manipuleringsangrep der angripere oppretter falske OpenAI-organisasjoner som later som de representerer kjente selskaper. Ved \u00e5 sende legitime invitasjoner gjennom OpenAIs egen e-postinfrastruktur, pr\u00f8ver angriperne \u00e5 lure ansatte til \u00e5 bli med i falske ChatGPT-arbeidsomr\u00e5der der sensitiv bedriftsinformasjon senere kan samles inn.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sikkerhetsselskapet Push Security oppdaget kampanjen, som har f\u00e5tt navnet <strong>Forgiftet leietaker<\/strong>, etter at flere ansatte mottok invitasjoner til \u00e5 bli med i en OpenAI-organisasjon kalt <strong>\u201cPush Security Inc.\u201d<\/strong>. Invitasjonene ble sendt fra OpenAIs offisielle avsenderadresse. <a href=\"mailto:noreply@tm.openai.com\"><strong>noreply@tm.openai.com<\/strong><\/a>, noe som gjorde dem i utgangspunktet umulige \u00e5 skille fra ekte organisasjonsinvitasjoner.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1999\" height=\"1031\" title=\"IT-bransjen\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1.png\" alt=\"Invitasjons-e-post som viser OpenAI-merkevarebygging, organisasjonsnavnet &quot;Push Security Inc&quot; og avsenderadressen til Gmail\" class=\"wp-image-27724\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1.png 1999w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-300x155.png 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1024x528.png 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-768x396.png 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1536x792.png 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-18x9.png 18w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-332x171.png 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-664x342.png 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-688x355.png 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1044x538.png 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1400x722.png 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1920x990.png 1920w\" sizes=\"(max-width: 1999px) 100vw, 1999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Det viste seg imidlertid at organisasjonen ikke var opprettet av Push Security, men av en angriper som registrerte ChatGPT-arbeidsomr\u00e5det med private Gmail-adresser.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">OpenAIs egne e-poster blir utnyttet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Et av de mest bemerkelsesverdige aspektene ved kampanjen er at invitasjonene sendes fra OpenAIs egne servere. Fordi e-postene best\u00e5r standard autentiseringskontroller som SPF, DKIM og DMARC, virker de helt legitime og identiske med invitasjonene bedrifter vanligvis sender n\u00e5r de inviterer ansatte til et delt ChatGPT-arbeidsomr\u00e5de.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/itbranschen.com\/tag\/openai\/\" data-type=\"post_tag\" data-id=\"83\">\u00c5pen kunstig intelligens<\/a> viser en advarsel om at avsenderens e-postadresse ikke samsvarer med mottakerens firmadomene, men meldingen vises bare som en kort linje i invitasjonen og er derfor i fare for \u00e5 bli oversett.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Push Security opplyser ogs\u00e5 at flere andre kunder innen cybersikkerhet og teknologi har rapportert at deres ansatte har mottatt lignende invitasjoner, noe som indikerer at kampanjen er bredere enn et enkelt angrep.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">M\u00e5lrettede angrep mot utvalgte ansatte<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/pushsecurity.com\/blog\/openai-poisoned-tenant-attack\" target=\"_blank\" rel=\"noreferrer noopener\">If\u00f8lge Push Security<\/a><\/strong> Invitasjonene var rettet mot spesifikke individer ved hjelp av deres arbeidsrelaterte e-postadresser, noe som tyder p\u00e5 at angriperne f\u00f8rst hadde kartlagt organisasjonene og identifisert relevante ansatte f\u00f8r de lanserte kampanjen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"1999\" height=\"1031\" title=\"IT-bransjen\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1.png\" alt=\"&quot;Bekreftelsessiden &quot;Invitasjon godtatt\u00bb.\" class=\"wp-image-27725\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1.png 1999w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-300x155.png 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1024x528.png 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-768x396.png 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1536x792.png 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-18x9.png 18w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-332x171.png 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-664x342.png 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-688x355.png 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1044x538.png 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1400x722.png 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1920x990.png 1920w\" sizes=\"(max-width: 1999px) 100vw, 1999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">For \u00e5 etterforske angrepet, akseptert <strong><a href=\"https:\/\/www.linkedin.com\/in\/luke-jennings-042b5619b\/\" target=\"_blank\" data-schema-attribute=\"mentions\" rel=\"noreferrer noopener sponsored\">Lukas Jennings<\/a>, visepresident for forskning og utvikling hos Push Security<\/strong>, en av invitasjonene.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Da han ble med i organisasjonen, oppdaget han at den inneholdt \u00e9n enkelt angriperkontrollert konto med en <strong>Gmail-adressen som angivelig tilh\u00f8rte selskapets administrerende direkt\u00f8r, Adam Bateman<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"1999\" height=\"1129\" title=\"IT-bransjen\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file.png\" alt=\"Innstillingsskjermen som viser organisasjonsnavnet \u201cPush Security Inc\u201d.\" class=\"wp-image-27723\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file.png 1999w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-300x169.png 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1024x578.png 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-768x434.png 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1536x868.png 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-18x10.png 18w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-332x188.png 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-664x375.png 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-688x389.png 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1044x590.png 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1400x791.png 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1920x1084.png 1920w\" sizes=\"(max-width: 1999px) 100vw, 1999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">I tillegg hadde alle inviterte brukere f\u00e5tt administratorrettigheter i organisasjonen, noe som ga dem full innsikt i det falske arbeidsomr\u00e5det, hvor de kunne se andre ventende invitasjoner og bekrefte at ingen av de ber\u00f8rte ansatte enn\u00e5 hadde blitt med.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1999\" height=\"602\" title=\"IT-bransjen\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2.png\" alt=\"Medlemsside som viser angriperens konto og Lukes konto.\" class=\"wp-image-27726\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2.png 1999w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-300x90.png 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1024x308.png 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-768x231.png 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1536x463.png 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-18x5.png 18w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-332x100.png 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-664x200.png 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-688x207.png 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1044x314.png 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1400x422.png 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1920x578.png 1920w\" sizes=\"(max-width: 1999px) 100vw, 1999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Forskerne oppdaget ogs\u00e5 at angriperne allerede hadde koblet et Visa-kredittkort til organisasjonens faktureringskonto. If\u00f8lge Push Security kan dette ha blitt gjort for \u00e5 \u00f8ke troverdigheten og gi inviterte brukere tilgang til premiumfunksjoner uten \u00e5 vekke mistanke.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">M\u00e5let antas \u00e5 v\u00e6re \u00e5 samle inn sensitiv bedriftsinformasjon<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Den falske <strong><a href=\"https:\/\/openai.com\/\" target=\"_blank\" data-schema-attribute=\"mentions\" rel=\"noreferrer noopener\">ChatGPT<\/a><\/strong>Organisasjonen inneholdt ingen tidligere prosjekter eller samtaler. Push Security mener derfor at angripernes m\u00e5l var \u00e5 f\u00e5 ansatte til \u00e5 begynne \u00e5 bruke det falske arbeidsomr\u00e5det som selskapets offisielle ChatGPT-milj\u00f8.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hvis brukere begynner \u00e5 jobbe for den svindelaktige organisasjonen, kan angripere f\u00e5 tilgang til store mengder sensitiv informasjon som mates inn i AI-tjenesten, for eksempel:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Kildekode<\/li>\n\n\n\n<li>Interne dokumenter<\/li>\n\n\n\n<li>Kundedata<\/li>\n\n\n\n<li>Sikkerhetsrapporter<\/li>\n\n\n\n<li>Forretningsstrategier<\/li>\n\n\n\n<li>Forskningsmateriell<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Denne typen informasjon kan v\u00e6re betydelig mer verdifull enn tradisjonelle brukernavn og passord fordi den ofte inneholder bedriftens mest forretningskritiske data.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Push Security skriver at det omfattende forberedelsene bak angrepet, der angriperne kartla individuelle ansatte, opprettet organisasjoner med selskapets navn og ogs\u00e5 koblet en betalingsm\u00e5te til kontoen, tyder p\u00e5 at m\u00e5let er \u00e5 f\u00e5 brukerne til faktisk \u00e5 begynne \u00e5 bruke det falske AI-milj\u00f8et over en lengre periode.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">En \u00f8kende trend med misbruk av SaaS-plattformer<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Push Security mener at kampanjen gjenspeiler en bredere trend der angripere utnytter legitime invitasjons- og varslingsfunksjoner som er innebygd i moderne SaaS-plattformer.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I motsetning til tradisjonelle phishing-kampanjer kommer disse invitasjonene direkte fra plattformenes egne servere. Siden meldingene er teknisk sett legitime, har de mye st\u00f8rre sjanse for \u00e5 passere gjennom e-postfiltre og vinne mottakernes tillit.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Som AI-plattformer som <strong>ChatGPT<\/strong> blir en stadig viktigere del av bedrifters daglige arbeid, \u00f8ker ogs\u00e5 risikoen for at disse tjenestene brukes som verkt\u00f8y i avanserte sosialtekniske angrep.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hvordan bedrifter kan beskytte seg mot angrep<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Push Security anbefaler at organisasjoner trener opp ansatte til alltid \u00e5 bekrefte uventede organisasjonsinvitasjoner f\u00f8r de godtar dem, selv om de kommer fra en legitim avsender.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bedrifter b\u00f8r ogs\u00e5 overv\u00e5ke medlemskap i eksterne SaaS-organisasjoner og s\u00f8rge for at ansatte kun bruker AI-arbeidsomr\u00e5der som er godkjent av organisasjonens IT- og sikkerhetsavdeling.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ettersom AI-tjenester i \u00f8kende grad brukes til \u00e5 h\u00e5ndtere forretningskritisk informasjon, vil det ogs\u00e5 v\u00e6re viktig \u00e5 innf\u00f8re klare retningslinjer for hvordan sensitive data kan deles med generative AI-plattformer.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpenAI har forel\u00f8pig ikke kommentert om selskapet planlegger \u00e5 implementere ytterligere beskyttelse mot denne typen misbruk, eller om lignende kampanjer har blitt rapportert av andre organisasjoner. Dersom selskapet kommer med en uttalelse, vil denne artikkelen bli oppdatert.<\/p>","protected":false},"excerpt":{"rendered":"\u200b\ufeffCybers\u00e4kerhetsf\u00f6retag uts\u00e4tts f\u00f6r sofistikerade attacker d\u00e4r falska OpenAI-organisationer skapas och inbjudningar skickas fr\u00e5n legitima OpenAI-servrar f\u00f6r att stj\u00e4la k\u00e4nslig f\u00f6retagsdata.\ufeff\u200b","protected":false},"author":1,"featured_media":27720,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[21,11],"tags":[24,2039,1968,6138,3226,2978,1084,2539,6941,6945,66,6929,6927,6943,3207,1564,1214,3157,6937,1496,1134,31,1366,1213,1054,1094,2426,2083,6936,2377,1601,189,3450,3730,6944,6565,1238,1768,2916,6838,5448,1782,751,6933,1589,6835,4697,1097,6020,6940,1334,2329,83,6942,6932,6938,6930,6935,6931,14,6928,6926,3559,51,5341,5188,6391,6939,1283,2121,262,2044,1172],"itb_content_type":[],"class_list":["post-27717","post","type-post","status-publish","format-standard","has-post-thumbnail","category-nyheter","category-cybersakerhet","tag-ai","tag-ai-cyberhot","tag-ai-governance","tag-ai-nyheter","tag-ai-risk-management","tag-ai-security","tag-ai-sakerhet","tag-b2b-it","tag-bedragliga-openai-inbjudningar","tag-bleepingcomputer","tag-chatgpt","tag-chatgpt-enterprise","tag-chatgpt-sakerhet","tag-chatgpt-workspace","tag-cio-sweden","tag-ciso","tag-cloud-security","tag-computer-sweden","tag-cso-sweden","tag-cyberattack","tag-cyberhot","tag-cybersakerhet","tag-cybersecurity","tag-data-protection","tag-dataskydd","tag-digital-transformation","tag-enterprise-ai","tag-enterprise-security","tag-falska-openai-organisationer","tag-foretags-it-2","tag-foretagsdata","tag-generativ-ai","tag-identity-management","tag-identity-security","tag-incident-response","tag-information-security","tag-informationssakerhet","tag-it-branschen-2","tag-it-kanalen-2","tag-it-media-group-sverige","tag-it-media-sverige","tag-it-nyheter","tag-it-branschen","tag-it-branschen-sverige-2","tag-it-kanalen","tag-it-kanalen-com","tag-it-kanalen-se","tag-it-sakerhet","tag-itkanalen","tag-kallkod","tag-molnsakerhet","tag-natfiske","tag-openai","tag-openai-invitation","tag-openai-organisation","tag-openai-organisationer","tag-openai-sakerhet","tag-openai-tenant","tag-openai-workspace","tag-phishing","tag-poisoned-tenant","tag-push-security","tag-risk-management","tag-saas","tag-saas-security","tag-saas-sakerhet-2","tag-security-awareness","tag-securityworldmarket","tag-soc","tag-social-engineering","tag-techsverige","tag-threat-intelligence","tag-zero-trust","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/posts\/27717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/comments?post=27717"}],"version-history":[{"count":0,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/posts\/27717\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/media\/27720"}],"wp:attachment":[{"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/media?parent=27717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/categories?post=27717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/tags?post=27717"},{"taxonomy":"itb_content_type","embeddable":true,"href":"https:\/\/itbranschen.com\/nb\/wp-json\/wp\/v2\/itb_content_type?post=27717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}