Microsoft ликвидировала хакерскую платформу с ИИ, взломавшую 12 тысяч учетных записей
Опубликовано:

Корпорация ликвидировала киберпреступную сеть EvilTokens, которая использовала технологии искусственного интеллекта для автоматизации фишинга и обхода аутентификации, пишет ArsTechnica.
Корпорация Microsoft совместно с международными партнерами и правоохранительными органами ликвидировала киберпреступную платформу EvilTokens. Сервис предоставлял злоумышленникам инструменты на базе искусственного интеллекта для проведения фишинговых атак и обхода многофакторной аутентификации. От действий платформы пострадали более 12 тысяч электронных почтовых ящиков в 10 тысячах организаций по всему миру.
В ходе спецоперации специалисты Microsoft изъяли 50 веб-сайтов и отключили свыше 150 доменов, обеспечивавших работу инфраструктуры сервиса. Столичная полиция Лондона задержала двоих мужчин в возрасте 32 и 38 лет, подозреваемых в администрировании платформы. Согласно данным биржи Coinbase, доход EvilTokens от клиентов превысил 1,1 миллиона долларов, а прямые финансовые потери жертв оцениваются минимум в 1,7 миллиона долларов.
EvilTokens работала по модели "фишинг как услуга" (PhaaS). Платформа обманом заставляла пользователей вводить коды аутентификации на официальных страницах входа Microsoft. После получения доступа встроенный чат-бот на базе ИИ анализировал содержимое почтовых ящиков, находил финансовую переписку, счета и данные об ответственных сотрудниках, а также генерировал убедительные сообщения для мошенничества.
Использованные алгоритмы позволяли преступникам анализировать письма на 20 языках и подготавливать атаки за считаные минуты. Специалисты по безопасности рекомендуют организациям переходить на устойчивые к фишингу методы аутентификации.
Нашли ошибку в публикации?Сообщите нам об этом.
Оригинал статьи: https://www.nur.kz/technologies/internet/2431734-microsoft-likvidirovala-hakerskuyu-platformu-s-ii-vzlomavshuyu-12-tysyach-uchetnyh-zapisey/
