Վերադառնալ
Բրիտանական ոստիկանությունը ձերբակալել է EvilTokens-ի երկու կասկածյալի, Microsoft-ը բռնագրավել է 50 ֆիշինգ կայք
SiTech AI Team2 წთ. საკითხავი

Բրիտանական ոստիկանությունը ձերբակալել է EvilTokens-ի երկու կասկածյալի, Microsoft-ը բռնագրավել է 50 ֆիշինգ կայք

Microsoft-ի Թվային հանցագործությունների միավորը գործընկերների հետ քանդեց EvilTokens ֆիշինգ հարթակը, որով հանցագործները կոտրել էին 12 000 էլ. փոստարկղ աշխարհի 10 000-ից ավելի կազմակերպություններում։

Microsoft-ի գլխավորած իրավապահ մարմինների և տեխնոլոգիական ընկերությունների կոալիցիան քանդեց EvilTokens ֆիշինգ-որպես-ծառայություն հարթակը, որով հանցագործները կոտրել էին ավելի քան 12 000 էլ. փոստարկղ աշխարհի 10 000-ից ավելի կազմակերպություններում։

Ձերբակալություններ Լոնդոնում, 50 կայքի բռնագրավում

Լոնդոնի ոստիկանությունը սեպտեմբերի 18-ին ձերբակալեց 32 և 38 տարեկան երկու տղամարդու՝ EvilTokens կայքի ադմինիստրատորներ լինելու կասկածանքով։ Երկուսն էլ գրավի դիմաց ազատ արձակվեցին, քննությունը շարունակվում է։ ԱՄՆ-ն ու Մեծ Բրիտանիան ընդգրկող համակարգված գործողության ընթացքում Microsoft-ը բռնագրավեց ծառայության աշխատանքի համար օգտագործվող 50 կայք և անջատեց աջակցող ենթակառուցվածքի 150-ից ավելի դոմեն։

Գործողությունն անցկացվեց ԱՄՆ Վիրջինիա նահանգի արևելյան շրջանի դատարանի թույլտվությամբ։ Microsoft-ի հետ աշխատում էին Cloudflare-ը, Coinbase-ը, OpenAI-ը, Railway-ը, SpyCloud-ը, The Shadowserver Foundation-ը և TRM Labs-ը։ Քանի որ թիրախների թվում էին նաև առողջապահական կազմակերպություններ, ոչ առևտրային Health-ISAC-ը դատական հայցին միացավ որպես համահայցվոր։ Microsoft-ը նաև տեղեկացրեց տուժած հաճախորդներին և օգնեց վերականգնել վարակված հաշիվները։

Արհեստական բանականության չաթբոտ՝ հանցագործների համար

EvilTokens-ը հայտնվել է փետրվարին որպես Microsoft-ի device code ֆիշինգի փաթեթ, որը վաճառվում էր բաժանորդագրությամբ։ Գնորդները կարող էին շրջանցել բազմագործոն նույնականացումը (MFA) և զոհի անունից լուռ մուտք գործել Microsoft 365 հավելվածներ։

Հատկապես վտանգավոր էր արհեստական բանականության կիրառումը։ Փաթեթը ներառում էր AI չաթբոտ, որը վերլուծում էր զոհի փոստարկղը և օգնում հանցագործներին որոշել՝ ում վրա հարձակվել, որ վստահելի կոնտակտի անունից հանդես գալ և որ խարդախության ձևն է ամենամեծ շահույթը բերելու։ Microsoft-ի անվտանգության հետազոտությունների գծով փոխնախագահ Tanmay Ganacharya-ի խոսքով՝ 2026 թվականի մարտի 15-ից ծառայությունը յուրաքանչյուր 24 ժամում սկսում էր «10-15 առանձին արշավ»։

40-րդ գործողությունը և նախազգուշացումը

Սա Microsoft-ի Digital Crimes Unit-ի 40-րդ դատական թույլտվությամբ գործողությունն է գրեթե երկու տասնամյակում և առաջինը՝ ընդդեմ ծայրից ծայր AI-ով աշխատող կիբերհանցագործության ծառայության։

«EvilTokens-ին աջակցող ենթակառուցվածքը խափանված է, սակայն նրա ցուցադրած մոդելը դրա հետ չի անհետանա»,— ասաց DCU-ի գլխավոր մենեջեր և ընկերության գլխավոր իրավախորհրդատուի տեղակալ Steven Masada-ն։ Նրա խոսքով՝ կազմակերպությունները պետք է ելնեն նրանից, որ փոստարկղի կոտրումից հետո հանցագործները դրա բովանդակությունը կհասկանան «ժամերի, ոչ թե օրերի ընթացքում», պահպանեն նույնականության ուժեղ պաշտպանությունն ու մոնիտորինգը, իսկ վճարային տվյալների փոփոխման հարցումները և անսովոր գործարքները ստուգեն անկախ՝ վստահելի երկրորդ ալիքով։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։