Menu dostępności

Anonymous Sudan a ataki na ChatGPT

Anonymous Sudan a ataki na ChatGPT i Associated Press

OpenAI potwierdziło, że w środę 8 listopada br. ChatGPT, a konkretnie jego API doświadczyło poważnej awarii spowodowanej atakiem typu rozproszona odmowa usługi (DDoS).

Organizacja zajmująca się sztuczną inteligencją po raz pierwszy zgłosiła problemy z chatbotem i API 7 listopada. Zakłócenia początkowo opisano jako częściowe awarie, ale 8 listopada zgłoszono poważną awarię.

W aktualizacji udostępnionej późnym wieczorem w środę OpenAI ujawniło, że awarie były spowodowane „nienormalnym wzorcem ruchu odzwierciedlającym atak DDoS”.

Grupa hakerska Anonymous Sudan przyznała się do spowodowania awarii ChatGPT na swoim kanale na Telegramie. Hakerzy twierdzą, że zaatakowali OpenAI z kilku powodów, w tym, że jest organizacją amerykańską, a także ze względu na rzekomą współpracę z Izraelem i antypalestyńskie stanowisko.

Anonymous Sudan twierdzi, że jest grupą haktywistów motywowaną pobudkami religijnymi i politycznymi, atakuje wiele organizacji za pomocą destrukcyjnych DDoS-ów, w tym duże firmy, takie jak Microsoft, X (dawniej Twitter) i Telegram.

W rzeczywistości wydaje się, że grupa ta nie ma żadnych powiązań z Sudanem, a zamiast tego może być powiązana z rosyjskimi hakerami, w tym okrytą złą sławą grupą KillNet. Niektórzy przedstawiciele branży cyberbezpieczeństwa uważają, że Anonymous Sudan może mieć związki nawet z rosyjskim rządem.

Wygląda na to, że ChatGPT działa w chwili pisania tego tekstu. Według strony statusu OpenAI w ciągu ostatnich 90 dni zgłoszono tylko kilka poważnych awarii.

Na początku listopada w serwisie informacyjnym Associated Press wystąpiła przerwa, która prawdopodobnie miała związek z atakiem typu „odmowa usługi”.

Dla odbiorcy próba odwiedzenia witryny apnews.com powodowała załadowanie strony głównej, chociaż łącza do poszczególnych artykułów z różnych powodów kończyły się niepowodzeniem. Niektóre strony pozostawały puste, podczas gdy inne wyświetlały komunikaty o błędach. Problem został rozwiązany w ciągu jednego dnia.

Awaria nie miała wpływu na systemy dostarczania usług AP do klientów, aplikacje mobilne pracowały bez błędów.

„Odnotowaliśmy okresowe wzrosty ruchu, ale wciąż szukamy przyczyny” – powiedziała Nicole Meir, menedżer ds. relacji z mediami w firmie. Kiedy inżynierom wydawało się, że poradzą sobie z rosnącym ruchem z jednego źródła, następowały ataki z innych kierunków.

Te wydarzenia również próbowano w licznych publikacjach powiązać z Anonymous Sudan, ponieważ grupa oznajmiła dzień wcześniej na swoim kanale Telegram, że przeprowadzi ataki na zachodnie serwisy informacyjne. Następnie opublikowała zrzuty ekranu punktu dostępowego i innych nowych witryn jako dowód, że stały się one nieosiągalne w wyniku ataków DDoS.

Alexander Leslie, analityk w firmie Recorded Future zajmującej się cyberbezpieczeństwem, chyba najlepiej podsumował ten rodzaj „haktywności”: „Mechanizm propagandy jest raczej prosty […]. Aktor przeprowadza tymczasowy atak, robi zrzuty ekranu, «dowód» awarii, która często trwa przez krótki czas i dotyka niewielkiej liczby użytkowników, a następnie twierdzi, że jest to ogromny sukces”.

Czyli widzimy, co jest celem – nie tyle spowodowanie konkretnych strat, ale przede wszystkim efekt marketingowo-propagandowy, zwłaszcza że AP nie było w stanie zweryfikować, czy za atakiem rzeczywiście stoi Anonymous Sudan.

Popularne

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Święta, święta i po świętach. I dzisiaj, zamiast malować pisanki, piszemy o Fortinecie. Naszym „ulubionym” producencie firewallów, który pojawia się na portalu dość często. Nową okazję do publikacji dała...
Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

W niedzielę wieczorem na zagranicznych serwisach newsowych poświęconych malware pojawiły się informacje o cyberataku na serwis Polsatu. Według doniesień za incydent odpowiada grupa ransomware ALP-001, która...
DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

Powstał nowy, zaawansowany zestaw exploitów wymierzony w użytkowników iPhone’ów. Narzędzie o nazwie DarkSword pokazuje, że nawet platformy uznawane za jedne z najbezpieczniejszych mogą stać się celem...
WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

Cyberprzestępcy po raz kolejny wykorzystują zaufanie użytkowników do popularnych komunikatorów. Najnowsze ostrzeżenie Microsoftu ujawnia zaawansowaną kampanię, w której złośliwe oprogramowanie jest rozsy...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...