A Microsoft leállított egy AI-alapú, 12 ezer fiókot feltörő platformot
A Microsoft kedden iparági összefogással megbuktatta az EvilTokens nevű, előfizetéses csalóplatformot, amely mesterségesintelligencia-chatbottal néhány hónap alatt 12 000 Microsoft-fiókot tört fel. A szolgáltatást februárban indították egy Telegram-csatornán: 1500 dolláros belépődíjjal és havi 500 dolláros előfizetéssel. Végponttól végpontig gyorsította a tömeges feltörést, az inboxelemzést és a megbízható kapcsolattartókat utánzó, utalásra csábító levelek megírását.
A felhasználók 12 000 fiókot kompromittáltak 10 000 szervezetnél; a legnagyobb koncentráció az Egyesült Államokban volt, utána Kanada, az Egyesült Királyság, Ausztrália, India és Franciaország. Az áldozatok között nagykereskedelmi, építőipari, pénzügyi, ingatlan-, felsőoktatási és egészségügyi szervezetek voltak. A SpyCloud közreműködésével a Microsoft 50 webhelyet és további 150 domaint foglalt le; a brit Metropolitan Police Service két férfit tartóztatott le.
A feltörések az OAuth eszközkódos hitelesítését használták, amelyet televíziókra terveztek. Tömeges spam után rejtett script a Microsoft Entra rendszerrel generált kódot a támadó eszközéhez, a felhasználót a hivatalos Microsoft-portálra irányították; a Node.js-háttér kikerülte a mintaalapú észlelést. A platform egyszerre 5000 e-mailt elemzett. A Microsoft szerint a bűnözők percek alatt megérthetik a kompromittált inboxot.
Folytasd az appban — szavazz és szólj hozzá ➔