Geri qayıt
Britaniya polisi EvilTokens üzrə iki şübhəlini saxladı, Microsoft 50 fişinq saytını müsadirə etdi
SiTech AI Team2 წთ. საკითხავი

Britaniya polisi EvilTokens üzrə iki şübhəlini saxladı, Microsoft 50 fişinq saytını müsadirə etdi

Microsoft-un Rəqəmsal Cinayətlər Bölməsi və tərəfdaşları dünyada 10 mindən çox təşkilatda 12 min e-poçt qutusunun ələ keçirildiyi EvilTokens fişinq platformasını sıradan çıxardı.

Microsoft-un rəhbərlik etdiyi hüquq-mühafizə orqanları və texnologiya şirkətlərindən ibarət koalisiya, cinayətkarların dünyada 10 mindən çox təşkilatda 12 mindən çox e-poçt qutusunu ələ keçirmək üçün istifadə etdiyi EvilTokens fişinq-xidmət platformasını sıradan çıxardı.

Londonda həbslər, 50 sayt müsadirə edildi

London Metropolitan Polisi sentyabrın 18-də EvilTokens saytının administratoru olduqları iddiası ilə 32 və 38 yaşlı iki kişini saxladı. Hər ikisi istintaq davam edərkən girov müqabilində sərbəst buraxıldı. ABŞ və Böyük Britaniyanı əhatə edən koordinasiyalı əməliyyat çərçivəsində Microsoft xidmətin işləməsi üçün istifadə olunan 50 saytı müsadirə etdi və dəstəkləyici infrastruktura bağlı 150-dən çox əlavə domeni söndürdü.

Əməliyyat ABŞ-ın Virciniya Şərq Dairəsi Məhkəməsinin icazəsi əsasında keçirildi. Microsoft ilə birlikdə Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver Foundation və TRM Labs çalışdı. Hədəflər arasında səhiyyə təşkilatları da olduğu üçün qeyri-kommersiya Health-ISAC məhkəmə iddiasına həmmüddəi kimi qoşuldu. Microsoft həmçinin zərər çəkmiş müştəriləri məlumatlandırdı və ələ keçirilmiş hesabları bərpa etməyə kömək etdi.

Cinayətkarlar üçün süni intellekt çatbotu

EvilTokens fevral ayında abunə ilə satılan Microsoft device code fişinq dəsti kimi meydana çıxdı. Alıcılar çoxfaktorlu autentifikasiyanı (MFA) yan keçə və qurbanın adından Microsoft 365 tətbiqlərinə səssizcə daxil ola bilirdilər.

Onu xüsusilə təhlükəli edən süni intellektdən istifadə idi. Dəstə qurbanın poçt qutusunu təhlil edən və cinayətkarlara kimə hücum edəcəyini, hansı etibarlı kontaktların adından çıxış edəcəyini və hansı fırıldaq sxeminin ən çox qazanc gətirəcəyini müəyyənləşdirməyə kömək edən AI çatbotu daxil idi. Microsoft-un təhlükəsizlik tədqiqatları üzrə vitse-prezidenti Tanmay Ganacharya-ya görə, 2026-cı il martın 15-dən xidmət hər 24 saatda «10-15 ayrı kampaniya» başladırdı.

Qırxıncı əməliyyat və xəbərdarlıq

Bu, Microsoft-un Rəqəmsal Cinayətlər Bölməsinin (DCU) təxminən iyirmi ildə məhkəmə icazəsi ilə həyata keçirdiyi 40-cı əməliyyat və başdan-başa süni intellektlə işləyən kibercinayət xidmətinə qarşı ilk əməliyyatdır.

«EvilTokens-i dəstəkləyən infrastruktur sıradan çıxarıldı, lakin onun nümayiş etdirdiyi model onunla birlikdə yox olmayacaq», — deyə DCU-nun baş meneceri və şirkətin baş hüquq müşavirinin müavini Steven Masada bildirib. Onun sözlərinə görə, təşkilatlar poçt qutusu ələ keçirildikdən sonra cinayətkarların onun məzmununu «günlərlə deyil, dəqiqələrlə» anlaya biləcəyini nəzərə almalı, güclü kimlik müdafiəsini və monitorinqi qorumalı, ödəniş məlumatlarının dəyişdirilməsi xahişlərini və qeyri-adi əməliyyatları etibarlı ikinci kanaldan müstəqil şəkildə yoxlamalıdır.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.