AI

Microsoft διέλυσε πλατφόρμα AI που παραβίασε 12.000 λογαριασμούς

Η Microsoft διέλυσε την EvilTokens, πλατφόρμα με chatbot AI που παραβίασε 12.000 λογαριασμούς και χρέωνε 1.500 δολάρια αρχικά.

Η Microsoft ανακοίνωσε ότι ηγήθηκε διεθνούς επιχείρησης για τη διακοπή της EvilTokens, μιας συνδρομητικής πλατφόρμας κυβερνοεγκληματιών που χρησιμοποίησε chatbot τεχνητής νοημοσύνης για να παραβιάσει 12.000 λογαριασμούς Microsoft μέσα σε διάστημα λίγων μηνών. Η υπηρεσία είχε σχεδιαστεί ώστε να συγκεντρώνει σε ένα σημείο τα βασικά βήματα μιας μεγάλης κλίμακας επίθεσης σε εταιρικά email.

Η EvilTokens εμφανίστηκε τον Φεβρουάριο μέσω καναλιού στο Telegram και λειτουργούσε με ασυνήθιστο για παράνομη υπηρεσία μοντέλο συνδρομής: απαιτούσε αρχική πληρωμή 1.500 δολαρίων και στη συνέχεια 500 δολάρια κάθε μήνα. Η τιμολόγηση αυτή δεν αφορούσε ένα μεμονωμένο εργαλείο, αλλά πρόσβαση σε ένα πλήρες πακέτο αυτοματοποίησης για επιθέσεις κατά λογαριασμών.

Σύμφωνα με τη Microsoft, η πλατφόρμα βοηθούσε τους πελάτες της να αναλύουν τα εισερχόμενα email, να εντοπίζουν στόχους με το μεγαλύτερο πιθανό οικονομικό όφελος και να συντάσσουν μηνύματα-δόλωμα. Στόχος ήταν να πειστούν εργαζόμενοι να μεταφέρουν χρήματα σε λογαριασμούς που ελέγχουν οι δράστες, με ρεαλιστικές δικαιολογίες και μίμηση αξιόπιστων επαφών.

Στο κέντρο της EvilTokens βρισκόταν ένα chatbot τύπου AI, ικανό να εξετάζει το περιεχόμενο ενός παραβιασμένου inbox και να εντοπίζει σχέσεις εμπιστοσύνης, εγκρίσεις πληρωμών και ευαίσθητες αρμοδιότητες. Με βάση αυτά τα στοιχεία, μπορούσε να προτείνει τακτικές απάτης και να γράφει μηνύματα που μιμούνταν γνωστούς ή συνεργάτες του θύματος.

Η Microsoft αναφέρει ότι οι χρήστες της EvilTokens παραβίασαν 12.000 λογαριασμούς πελατών οι οποίοι ανήκαν σε 10.000 οργανισμούς παγκοσμίως. Η μεγαλύτερη συγκέντρωση θυμάτων εντοπίστηκε στις ΗΠΑ, ενώ ακολούθησαν ο Καναδάς, το Ηνωμένο Βασίλειο, η Αυστραλία, η Ινδία και η Γαλλία. Οι οργανισμοί προέρχονταν μεταξύ άλλων από τις χρηματοοικονομικές υπηρεσίες, την υγεία, την ανώτατη εκπαίδευση, τις κατασκευές και το real estate.

Η επιχείρηση δεν περιορίστηκε σε τεχνικό μπλοκάρισμα. Μέσω νομικής διαδικασίας και δικτύου συνεργατών, η Microsoft κατέσχεσε 50 ιστοτόπους και ακόμη 150 domains που χρησιμοποιούνταν για τη λειτουργία της EvilTokens. Παράλληλα, η Metropolitan Police Service του Ηνωμένου Βασιλείου συνέλαβε δύο άνδρες για φερόμενα αδικήματα που συνδέονται με την πλατφόρμα.

Οι επιθέσεις βασίζονταν σε νόμιμη διαδικασία OAuth, γνωστή ως device code authentication. Η μέθοδος προορίζεται κυρίως για τηλεοράσεις και συσκευές με περιορισμένη διεπαφή: η συσκευή εμφανίζει έναν κωδικό και ο χρήστης τον εισάγει σε browser άλλης συσκευής. Στην περίπτωση της EvilTokens, αυτή η κανονική διαδικασία ταυτοποίησης αξιοποιήθηκε ως μέρος της απάτης, επιτρέποντας την πρόσβαση χωρίς την τυπική ροή σύνδεσης.

Η υπόθεση δείχνει πόσο γρήγορα μπορεί να μετατραπεί ένα inbox σε χάρτη επιχειρηματικών σχέσεων όταν η ανάλυση, η επιλογή στόχων και η σύνταξη πειστικών μηνυμάτων προσφέρονται ως ενιαία υπηρεσία.

Η σύνταξη του άρθρου υποστηρίχθηκε από εργαλεία AI και το περιεχόμενο ελέγχθηκε σύμφωνα με τη συντακτική πολιτική του TechitNews.

Διαβάστε επίσης

Συζήτηση

0 σχόλια αναγνωστών

Μοιράσου τη γνώμη σου και συνέχισε τη συζήτηση.

Ξεκίνα τη συζήτηση Γίνε ο πρώτος αναγνώστης που θα αφήσει ένα ουσιαστικό σχόλιο.

Μπες στη συζήτηση

Το email σας δεν δημοσιεύεται. Κρατάμε τη συζήτηση ευγενική και σχετική με το θέμα.