{"id":27717,"date":"2026-06-28T14:06:31","date_gmt":"2026-06-28T12:06:31","guid":{"rendered":"https:\/\/itbranschen.com\/?p=27717"},"modified":"2026-06-28T14:55:24","modified_gmt":"2026-06-28T12:55:24","slug":"cybersakerhetsforetag-bedragliga-openai-inbjudningar","status":"publish","type":"post","link":"https:\/\/itbranschen.com\/sv\/cybersakerhetsforetag-bedragliga-openai-inbjudningar\/","title":{"rendered":"Cybers\u00e4kerhetsf\u00f6retag uts\u00e4tts f\u00f6r bedr\u00e4gliga OpenAI-inbjudningar"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Cybers\u00e4kerhetsf\u00f6retag har blivit m\u00e5ltavlor f\u00f6r en ny typ av social engineering-attack d\u00e4r angripare skapar falska OpenAI-organisationer som utger sig f\u00f6r att representera v\u00e4lk\u00e4nda f\u00f6retag. Genom att skicka legitima inbjudningar via OpenAI egen e-postinfrastruktur f\u00f6rs\u00f6ker angriparna lura anst\u00e4llda att ansluta till falska ChatGPT-arbetsytor d\u00e4r k\u00e4nslig f\u00f6retagsinformation senare kan samlas in.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00e4kerhetsf\u00f6retaget Push Security uppt\u00e4ckte kampanjen, som f\u00e5tt namnet <strong>Poisoned Tenant<\/strong>, efter att flera medarbetare mottagit inbjudningar att g\u00e5 med i en OpenAI-organisation med namnet <strong>&#8220;Push Security Inc.&#8221;<\/strong>. Inbjudningarna skickades fr\u00e5n OpenAI officiella avs\u00e4ndaradress <a href=\"mailto:noreply@tm.openai.com\"><strong>noreply@tm.openai.com<\/strong><\/a>, vilket gjorde dem i princip om\u00f6jliga att skilja fr\u00e5n riktiga organisationsinbjudningar.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1999\" height=\"1031\" title=\"IT-Branschen\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1.png\" alt=\"Invitation email showing OpenAI branding, &quot;Push Security Inc&quot; org name, and the Gmail sender address\" class=\"wp-image-27724\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1.png 1999w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-300x155.png 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1024x528.png 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-768x396.png 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1536x792.png 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-18x9.png 18w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-332x171.png 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-664x342.png 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-688x355.png 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1044x538.png 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1400x722.png 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1920x990.png 1920w\" sizes=\"(max-width: 1999px) 100vw, 1999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Det visade sig dock att organisationen inte hade skapats av Push Security utan av en angripare som registrerat ChatGPT-arbetsytan med privata Gmail-adresser.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">OpenAI egna e-postmeddelanden utnyttjas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En av de mest anm\u00e4rkningsv\u00e4rda delarna av kampanjen \u00e4r att inbjudningarna skickas fr\u00e5n OpenAI egna servrar. Eftersom e-postmeddelandena passerar vanliga autentiseringskontroller som SPF, DKIM och DMARC uppfattas de som helt legitima och ser identiska ut med de inbjudningar f\u00f6retag normalt skickar n\u00e4r de bjuder in medarbetare till en gemensam ChatGPT-arbetsyta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/itbranschen.com\/tag\/openai\/\" data-type=\"post_tag\" data-id=\"83\">OpenAI<\/a> visar visserligen en varning om att avs\u00e4ndarens e-postadress inte matchar mottagarens f\u00f6retagsdom\u00e4n, men meddelandet visas endast som en kort rad i inbjudan och riskerar d\u00e4rf\u00f6r att f\u00f6rbises.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Push Security uppger dessutom att flera andra kunder inom cybers\u00e4kerhets- och tekniksektorn har rapporterat att deras medarbetare f\u00e5tt liknande inbjudningar, vilket tyder p\u00e5 att kampanjen \u00e4r bredare \u00e4n ett enskilt angrepp.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Riktade attacker mot utvalda medarbetare<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/pushsecurity.com\/blog\/openai-poisoned-tenant-attack\" target=\"_blank\" rel=\"noreferrer noopener\">Enligt Push Security<\/a><\/strong> riktades inbjudningarna mot specifika personer med hj\u00e4lp av deras arbetsrelaterade e-postadresser. Det tyder p\u00e5 att angriparna f\u00f6rst kartlagt organisationerna och identifierat relevanta medarbetare innan kampanjen inleddes.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"1999\" height=\"1031\" title=\"IT-Branschen\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1.png\" alt=\"&quot;Invite accepted&quot; confirmation page.\" class=\"wp-image-27725\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1.png 1999w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-300x155.png 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1024x528.png 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-768x396.png 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1536x792.png 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-18x9.png 18w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-332x171.png 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-664x342.png 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-688x355.png 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1044x538.png 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1400x722.png 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1-1920x990.png 1920w\" sizes=\"(max-width: 1999px) 100vw, 1999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00f6r att unders\u00f6ka attacken accepterade <strong><a href=\"https:\/\/www.linkedin.com\/in\/luke-jennings-042b5619b\/\" target=\"_blank\" data-schema-attribute=\"mentions\" rel=\"noreferrer noopener sponsored\">Luke Jennings<\/a>, Vice President of R&amp;D p\u00e5 Push Security<\/strong>, en av inbjudningarna.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">N\u00e4r han ansl\u00f6t sig till organisationen uppt\u00e4ckte han att den inneh\u00f6ll ett enda angriparkontrollerat konto med en <strong>Gmail-adress som utgav sig f\u00f6r att tillh\u00f6ra f\u00f6retagets VD, Adam Bateman<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"1999\" height=\"1129\" title=\"IT-Branschen\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file.png\" alt=\"Settings screen showing the organization name \u201cPush Security Inc\u201d.\" class=\"wp-image-27723\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file.png 1999w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-300x169.png 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1024x578.png 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-768x434.png 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1536x868.png 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-18x10.png 18w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-332x188.png 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-664x375.png 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-688x389.png 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1044x590.png 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1400x791.png 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-1920x1084.png 1920w\" sizes=\"(max-width: 1999px) 100vw, 1999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Samtliga inbjudna anv\u00e4ndare hade dessutom tilldelats administrat\u00f6rsbeh\u00f6righet i organisationen, vilket gav dem full insyn i den falska arbetsytan. D\u00e4r kunde de se andra v\u00e4ntande inbjudningar och bekr\u00e4fta att ingen av de ber\u00f6rda medarbetarna \u00e4nnu hade anslutit sig.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"1999\" height=\"602\" title=\"IT-Branschen\" src=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2.png\" alt=\"Members page showing the attacker's account and Luke's account.\" class=\"wp-image-27726\" srcset=\"https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2.png 1999w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-300x90.png 300w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1024x308.png 1024w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-768x231.png 768w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1536x463.png 1536w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-18x5.png 18w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-332x100.png 332w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-664x200.png 664w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-688x207.png 688w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1044x314.png 1044w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1400x422.png 1400w, https:\/\/itbranschen.com\/wp-content\/uploads\/2026\/06\/unnamed-file-2-1920x578.png 1920w\" sizes=\"(max-width: 1999px) 100vw, 1999px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Forskarna uppt\u00e4ckte \u00e4ven att angriparna redan hade kopplat ett Visa-kreditkort till organisationens faktureringskonto. Enligt Push Security kan detta ha gjorts f\u00f6r att \u00f6ka trov\u00e4rdigheten och ge de inbjudna anv\u00e4ndarna tillg\u00e5ng till premiumfunktioner utan att v\u00e4cka misstankar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">M\u00e5let tros vara att samla in k\u00e4nslig f\u00f6retagsinformation<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Den falska <strong><a href=\"https:\/\/openai.com\/\" target=\"_blank\" data-schema-attribute=\"mentions\" rel=\"noreferrer noopener\">ChatGPT<\/a><\/strong>-organisationen inneh\u00f6ll varken tidigare projekt eller konversationer. Push Security bed\u00f6mer d\u00e4rf\u00f6r att angriparnas m\u00e5l var att f\u00e5 medarbetare att b\u00f6rja anv\u00e4nda den falska arbetsytan som f\u00f6retagets officiella ChatGPT-milj\u00f6.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Om anv\u00e4ndare b\u00f6rjar arbeta i den bedr\u00e4gliga organisationen kan angriparna f\u00e5 tillg\u00e5ng till stora m\u00e4ngder k\u00e4nslig information som matas in i AI-tj\u00e4nsten, exempelvis:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>K\u00e4llkod<\/li>\n\n\n\n<li>Interna dokument<\/li>\n\n\n\n<li>Kunddata<\/li>\n\n\n\n<li>S\u00e4kerhetsrapporter<\/li>\n\n\n\n<li>Aff\u00e4rsstrategier<\/li>\n\n\n\n<li>Forskningsmaterial<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Den h\u00e4r typen av information kan vara betydligt mer v\u00e4rdefull \u00e4n traditionella anv\u00e4ndarnamn och l\u00f6senord eftersom den ofta inneh\u00e5ller f\u00f6retagets mest aff\u00e4rskritiska data.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Push Security skriver att den omfattande f\u00f6rberedelsen bakom attacken, d\u00e4r angriparna kartlagt enskilda medarbetare, skapat organisationer med f\u00f6retagens namn och dessutom kopplat en betalningsmetod till kontot, talar f\u00f6r att m\u00e5let \u00e4r att f\u00e5 anv\u00e4ndare att faktiskt b\u00f6rja anv\u00e4nda den falska AI-milj\u00f6n under en l\u00e4ngre tid.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">En v\u00e4xande trend d\u00e4r SaaS-plattformar missbrukas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Push Security menar att kampanjen speglar en bredare utveckling d\u00e4r angripare utnyttjar legitima funktioner f\u00f6r inbjudningar och aviseringar som finns inbyggda i moderna SaaS-plattformar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Till skillnad fr\u00e5n traditionella n\u00e4tfiskekampanjer kommer dessa inbjudningar direkt fr\u00e5n plattformarnas egna servrar. Eftersom meddelandena \u00e4r tekniskt legitima har de betydligt st\u00f6rre m\u00f6jlighet att passera e-postfilter och vinna mottagarnas f\u00f6rtroende.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I takt med att AI-plattformar som <strong>ChatGPT<\/strong> blir en allt viktigare del av f\u00f6retagens dagliga arbete \u00f6kar ocks\u00e5 risken att dessa tj\u00e4nster anv\u00e4nds som verktyg i avancerade social engineering-attacker.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">S\u00e5 kan f\u00f6retag skydda sig mot attacken<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Push Security rekommenderar organisationer att utbilda medarbetare i att alltid verifiera ov\u00e4ntade organisationsinbjudningar innan de accepteras, \u00e4ven om de kommer fr\u00e5n en legitim avs\u00e4ndare.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00f6retag b\u00f6r \u00e4ven \u00f6vervaka medlemskap i externa SaaS-organisationer och s\u00e4kerst\u00e4lla att medarbetare endast anv\u00e4nder AI-arbetsytor som har godk\u00e4nts av organisationens IT- och s\u00e4kerhetsavdelning.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eftersom AI-tj\u00e4nster i allt st\u00f6rre utstr\u00e4ckning anv\u00e4nds f\u00f6r att hantera aff\u00e4rskritisk information blir det ocks\u00e5 viktigt att inf\u00f6ra tydliga riktlinjer f\u00f6r hur k\u00e4nslig data f\u00e5r delas med generativa AI-plattformar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpenAI har \u00e4nnu inte kommenterat om f\u00f6retaget planerar att inf\u00f6ra ytterligare skydd mot den h\u00e4r typen av missbruk eller om liknande kampanjer har rapporterats av andra organisationer. Om f\u00f6retaget l\u00e4mnar ett uttalande kommer artikeln att uppdateras.<\/p>\n","protected":false},"excerpt":{"rendered":"\u200b\ufeffAngripare skickar falska OpenAI-inbjudningar via officiella kanaler f\u00f6r att lura cybers\u00e4kerhetsf\u00f6retag att dela k\u00e4nslig data i falska ChatGPT-milj\u00f6er.\ufeff\u200b","protected":false},"author":1,"featured_media":27720,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[21,11],"tags":[24,2039,1968,6138,3226,2978,1084,2539,6941,6945,66,6929,6927,6943,3207,1564,1214,3157,6937,1496,1134,31,1366,1213,1054,1094,2426,2083,6936,2377,1601,189,3450,3730,6944,6565,1238,1768,2916,6838,5448,1782,751,6933,1589,6835,4697,1097,6020,6940,1334,2329,83,6942,6932,6938,6930,6935,6931,14,6928,6926,3559,51,5341,5188,6391,6939,1283,2121,262,2044,1172],"itb_content_type":[],"class_list":["post-27717","post","type-post","status-publish","format-standard","has-post-thumbnail","category-nyheter","category-cybersakerhet","tag-ai","tag-ai-cyberhot","tag-ai-governance","tag-ai-nyheter","tag-ai-risk-management","tag-ai-security","tag-ai-sakerhet","tag-b2b-it","tag-bedragliga-openai-inbjudningar","tag-bleepingcomputer","tag-chatgpt","tag-chatgpt-enterprise","tag-chatgpt-sakerhet","tag-chatgpt-workspace","tag-cio-sweden","tag-ciso","tag-cloud-security","tag-computer-sweden","tag-cso-sweden","tag-cyberattack","tag-cyberhot","tag-cybersakerhet","tag-cybersecurity","tag-data-protection","tag-dataskydd","tag-digital-transformation","tag-enterprise-ai","tag-enterprise-security","tag-falska-openai-organisationer","tag-foretags-it-2","tag-foretagsdata","tag-generativ-ai","tag-identity-management","tag-identity-security","tag-incident-response","tag-information-security","tag-informationssakerhet","tag-it-branschen-2","tag-it-kanalen-2","tag-it-media-group-sverige","tag-it-media-sverige","tag-it-nyheter","tag-it-branschen","tag-it-branschen-sverige-2","tag-it-kanalen","tag-it-kanalen-com","tag-it-kanalen-se","tag-it-sakerhet","tag-itkanalen","tag-kallkod","tag-molnsakerhet","tag-natfiske","tag-openai","tag-openai-invitation","tag-openai-organisation","tag-openai-organisationer","tag-openai-sakerhet","tag-openai-tenant","tag-openai-workspace","tag-phishing","tag-poisoned-tenant","tag-push-security","tag-risk-management","tag-saas","tag-saas-security","tag-saas-sakerhet-2","tag-security-awareness","tag-securityworldmarket","tag-soc","tag-social-engineering","tag-techsverige","tag-threat-intelligence","tag-zero-trust","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/itbranschen.com\/sv\/wp-json\/wp\/v2\/posts\/27717","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itbranschen.com\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itbranschen.com\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/sv\/wp-json\/wp\/v2\/comments?post=27717"}],"version-history":[{"count":0,"href":"https:\/\/itbranschen.com\/sv\/wp-json\/wp\/v2\/posts\/27717\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/sv\/wp-json\/wp\/v2\/media\/27720"}],"wp:attachment":[{"href":"https:\/\/itbranschen.com\/sv\/wp-json\/wp\/v2\/media?parent=27717"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itbranschen.com\/sv\/wp-json\/wp\/v2\/categories?post=27717"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itbranschen.com\/sv\/wp-json\/wp\/v2\/tags?post=27717"},{"taxonomy":"itb_content_type","embeddable":true,"href":"https:\/\/itbranschen.com\/sv\/wp-json\/wp\/v2\/itb_content_type?post=27717"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}