Microsoft i partnerzy demontują platformę EvilTokens – zagrożenie AI w cyberprzestępczości

Microsoft, we współpracy z dziewięcioma firmami technologicznymi oraz lokalnymi organami ścigania, przeprowadził skuteczną operację destabilizacji platformy EvilTokens. Była to zaawansowana infrastruktura cyberprzestępcza, która, wykorzystując sztuczną inteligencję, wspierała oszustwa związane z przejmowaniem kont e-mail. Narzędzie to analizowało zawartość skrzynek, określało role w organizacjach i sugerowało scenariusze ataków.

Akcja Microsoftu skutkowała przejęciem 50 stron internetowych i zablokowaniem ponad 150 domen związanych z działaniem platformy. W równoczesnych działaniach brytyjska policja zatrzymała dwóch mężczyzn podejrzanych o związki z EvilTokens, jednak zostali oni zwolnieni za kaucją na czas śledztwa.

EvilTokens oferowała kompleksowe narzędzia do przejęcia i analizy kont, wskazując potencjalne cele oszustw. Wcześniej takie działania wymagały wiedzy z zakresu technologii chmurowych i socjotechniki, teraz całość zamknięto w jednym interfejsie, co zdecydowanie ułatwiło życie cyberprzestępcom. Dostęp do platformy kosztował początkowo 1500 dolarów, później zmieniono model na subskrypcyjny po 500 dolarów miesięcznie.

Kluczowym elementem była AI, która potrafiła przetwarzać całą zawartość e-maili, identyfikować decyzyjnych w organizacji oraz rekomendować cele. Platforma potrafiła też generować wiadomości phishingowe, naśladując styl pisania współpracowników lub kontrahentów. W ciągu kilku miesięcy związano ją z ponad 12 tysiącami zainfekowanych kont pocztowych na całym świecie, z największą aktywnością w USA, Kanadzie, Wielkiej Brytanii, Australii, Indiach oraz Francji.

Pomimo sukcesu akcji, Microsoft przestrzega, że Phishing as a Service (PhaaS) pozostaje rosnącym zagrożeniem. Wraz z rozwojem technologii AI, oszustwa w internecie stają się coraz bardziej wyrafinowane i dostępne dla szerokiej rzeszy przestępców. Organizacje muszą być świadome, że czas reakcji na przejęcia kont musi być błyskawiczny, a silne zabezpieczenia oraz monitoring to kluczowe elementy ochrony przed takimi atakami.

Więcej postów

Bądź pierwszy, który skomentuje ten wpis!

Dodaj komentarz

Twój adres email nie zostanie opublikowany.


*