Атакующие создают подставные OpenAI-организации и приглашают сотрудников через легитимные уведомления
💀 Атакующие создают подставные OpenAI-организации и приглашают сотрудников через легитимные уведомления
Push Security зафиксировала кампанию Poisoned Tenant: злоумышленники создают тенанты в ChatGPT, копируя названия реальных компаний из cybersecurity и tech-сектора, после чего через официальный почтовый домен noreply@tm.openai.com рассылают приглашения конкретным сотрудникам. По данным BleepingComputer, письма проходят SPF/DKIM/DMARC без замечаний, а единственным признаком подлога остаётся одна строка о несовпадении домена пригласившего с корпоративным доменом жертвы.
Приняв приглашение, исследователь Push Security обнаружил себя с правами Owner в организации, где единственный другой аккаунт — Gmail-адрес, выдающий себя за CEO компании. К тенанту уже была привязана карта Visa, счета оплачены, премиум-функции активны. Проект пуст — никаких чатов или файлов. Именно эта стерильность и насторожила: атакующие не спамят, не фишинг-линки кидают, не торопят с вводом креденшиалов. Они ждут, пока жертва начнёт работать в фальшивом workspace как в настоящем.
Инвестиция в разведку по конкретным сотрудникам, привязка платёжного метода и полное отсутствие шума выдают долгосрочную цель — сбор чувствительных данных, которые люди сами загрузят в промпты ChatGPT. Исходный код, внутренние документы, стратегические планы, результаты пентестов — всё это оказывается в тенанте под контролем атакующего. И email-защита здесь бессильна: инфраструктура OpenAI генерирует легитимное приглашение, а не фишинговое письмо.
Пока атака сфокусирована на cybersecurity-компаниях. Push Security подтвердила аналогичные инциденты у других клиентов — все из того же сектора. Это либо разведка перед атакой на supply chain через AI-инструмент, либо попытка перехватить security-исследования и методики защиты. OpenAI на запрос BleepingComputer на момент публикации не ответила.
Классический фишинг-тренинг эту атаку не ловит: письмо легитимно, ссылка ведёт на chatgpt.com, отправитель проходит все проверки. Реальный обнаружитель здесь — мониторинг членства в SaaS-организациях через API-опросники или CASB и процедура проверки любого неожиданного приглашения через второй канал, не привязанный к тому же email.
#PoisonedTenant #SupplyChain #SaaS #OpenAI