Media Alert: EncryptHub nutzt ChatGPT und enttarnt sich durch OPSEC-Fehler
11.06.2025 / ID: 429193
IT, NewMedia & Software
KI-Technologien wie ChatGPT eröffnen völlig neue Möglichkeiten, etwa in Forschung, Industrie, Bildung oder Kommunikation. Gleichzeitig geraten diese Werkzeuge jedoch auch verstärkt ins Visier von Cyberkriminellen. Sie nutzen KI nicht nur zur Automatisierung technischer Angriffe, sondern auch zur Verschleierung ihrer Spuren oder für soziale Manipulation. Der Grat zwischen innovativer Technologie und kriminellem Missbrauch ist schmal - und mitunter fatal für die Täter selbst.
Wie ein KI-gestützter Angreifer sich selbst entlarvt
Ein aktueller Bericht des Threat-Intelligence-Teams KrakenLabs von Outpost24 beleuchtet einen besonders brisanten Fall: Ein einzelner Cyberkrimineller, bekannt unter dem Alias "EncryptHub", nutzte ChatGPT gezielt zur Unterstützung seiner illegalen Machenschaften - scheiterte jedoch letztlich an gravierenden Versäumnissen in der eigenen operativen Sicherheit (OPSEC), die zu seiner Identifizierung führten.
Zentrale Erkenntnisse des Berichts:
-Gezielter Missbrauch von KI: EncryptHub nutzte ChatGPT, um Schadsoftware zu entwickeln, Command-and-Control-Server zu konfigurieren, professionelle Texte für Cybercrime-Foren zu erstellen und Beratung für Angriffsstrategien einzuholen.
-Massive OPSEC-Verstöße: Durch Nachlässigkeiten bei der Passwortsicherheit, schlecht gesicherte Serververzeichnisse und öffentlich zugängliche persönliche Dateien konnten die Analysten von KrakenLabs tiefe Einblicke in seine Identität und seine Arbeitsweise gewinnen.
-Doppelleben mit ethischer Fassade: Besonders brisant: Unter dem Namen "SkorikARI" meldete derselbe Akteur Sicherheitslücken an Microsoft und wurde für zwei CVEs (CVE-2025-24071 und CVE-2025-24061) sogar offiziell genannt - während er gleichzeitig auf einschlägigen Darknet-Marktplätzen aktiv war.
-Menschliche Dimension sichtbar: Die Chatverläufe mit ChatGPT deuten auf eine innere Zerrissenheit hin: Zwischen dem Wunsch nach Anerkennung als Sicherheitsexperte und dem Drang, durch kriminelle Aktivitäten schnelles Geld zu verdienen.
Der Fall ist ein eindrückliches Beispiel dafür, wie KI-basierte Tools als "digitale Komplizen" missbraucht werden können - und wie wichtig es ist, KI in Sicherheitsstrategien einzubeziehen. Gleichzeitig zeigt er, dass selbst technisch versierte Angreifer nicht vor menschlichen Fehlern gefeit sind.
Die vollständige Analyse von Outpost24 finden Sie hier: https://outpost24.com/blog/unmasking-encrypthub-chatgpt-partner-crime/.
Firmenkontakt:
Outpost24
Gierkezeile 12
10585 Berlin
Deutschland
+49 160-3484013
outpost24.com/de/
Pressekontakt:
Sprengel & Partner GmbH
Lisa Dillmann
Nisterau
Nisterstraße 3
+49 2661 91260-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Outpost24
17.03.2026 | Outpost24
Neue Specops-Analyse deckt 1,7 Milliarden kompromittierte Passwörter auf
Neue Specops-Analyse deckt 1,7 Milliarden kompromittierte Passwörter auf
11.03.2026 | Outpost24
Gefährliche Easter Eggs im Postfach: Phishingangriffe an Feiertagen
Gefährliche Easter Eggs im Postfach: Phishingangriffe an Feiertagen
17.12.2025 | Outpost24
Outpost24 sichert sich eine neue Investition zur Skalierung seiner Exposure-Management- und Identity-Security-Lösungen
Outpost24 sichert sich eine neue Investition zur Skalierung seiner Exposure-Management- und Identity-Security-Lösungen
12.12.2025 | Outpost24
Phishing unter dem Weihnachtsbaum: Warum die Festtage Cyberkriminellen in die Karten spielen
Phishing unter dem Weihnachtsbaum: Warum die Festtage Cyberkriminellen in die Karten spielen
09.12.2025 | Outpost24
Outpost24 übernimmt Infinipoint, um seinen Markteinstieg in das Zero-Trust-Zugriffsmanagement zu beschleunigen
Outpost24 übernimmt Infinipoint, um seinen Markteinstieg in das Zero-Trust-Zugriffsmanagement zu beschleunigen
Weitere Artikel in dieser Kategorie
21.03.2026 | ProCoReX Europe GmbH
EDV und IT Entsorgung in Paderborn: ProCoReX Europe GmbH - Zertifizierte Datenträgervernichtung
EDV und IT Entsorgung in Paderborn: ProCoReX Europe GmbH - Zertifizierte Datenträgervernichtung
21.03.2026 | Anna Jacobs
Führungskräfteentwicklung im Wandel: Zwischen Leistungsdruck, Sinnsuche und neuer Verantwortung
Führungskräfteentwicklung im Wandel: Zwischen Leistungsdruck, Sinnsuche und neuer Verantwortung
20.03.2026 | Anna Jacobs
SAP Payroll im Wandel: Zwischen Automatisierung, Compliance und globaler Transformation
SAP Payroll im Wandel: Zwischen Automatisierung, Compliance und globaler Transformation
20.03.2026 | Freshworks Inc.
Wie Unternehmen KI-Agenten erfolgreich integrieren
Wie Unternehmen KI-Agenten erfolgreich integrieren
20.03.2026 | Superace Software Technology Co., Ltd.
UPDF als Leader ausgezeichnet im G2 Spring 2026 Bericht
UPDF als Leader ausgezeichnet im G2 Spring 2026 Bericht

