უკან დაბრუნება
ბრიტანეთის პოლიციამ EvilTokens-ის ორი ეჭვმიტანილი დააკავა, Microsoft-მა კი 50 ფიშინგ-საიტი ჩამოართვა
SiTech AI Team2 წთ. საკითხავი

ბრიტანეთის პოლიციამ EvilTokens-ის ორი ეჭვმიტანილი დააკავა, Microsoft-მა კი 50 ფიშინგ-საიტი ჩამოართვა

Microsoft-ის Digital Crimes Unit-მა პარტნიორებთან ერთად ფიშინგ-პლატფორმა EvilTokens გაანადგურა, რომლის მეშვეობითაც კრიმინალებმა მსოფლიოში 10 000-ზე მეტ ორგანიზაციაში 12 000 ელფოსტის ინბოქსი ჩაიგდეს ხელში.

Microsoft-ის ხელმძღვანელობით სამართალდამცავი უწყებებისა და ტექნოლოგიური კომპანიების კოალიციამ ფიშინგ-სერვისი EvilTokens გაანადგურა. კრიმინალები ამ პლატფორმას მსოფლიოს 10 000-ზე მეტ ორგანიზაციაში 12 000-ზე მეტი ელფოსტის ინბოქსის ხელში ჩასაგდებად იყენებდნენ.

დაკავებები ლონდონში და 50 ჩამორთმეული საიტი

ლონდონის Metropolitan Police-მ 18 სექტემბერს 32 და 38 წლის ორი მამაკაცი დააკავა. ისინი EvilTokens-ის ვებსაიტის ადმინისტრატორებად მუშაობაში არიან ეჭვმიტანილები. ორივე გირაოს სანაცვლოდ გაათავისუფლეს, გამოძიება კი გრძელდება. აშშ-ისა და დიდი ბრიტანეთის მასშტაბით ჩატარებული კოორდინირებული ოპერაციის დროს Microsoft-მა სერვისის მუშაობისთვის გამოყენებული 50 ვებსაიტი ჩამოართვა და მისი დამხმარე ინფრასტრუქტურის 150-ზე მეტი დომენი გათიშა.

ოპერაცია აშშ-ის აღმოსავლეთ ვირჯინიის ოლქის სასამართლოს ნებართვით ჩატარდა. Microsoft-თან ერთად მუშაობდნენ Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver Foundation და TRM Labs. რადგან დაზარალებულთა შორის ჯანდაცვის ორგანიზაციებიც იყვნენ, არაკომერციული Health-ISAC სასამართლო სარჩელს თანამოსარჩლედ შეუერთდა. Microsoft-მა დაზარალებულ მომხმარებლებს ასევე აცნობა და კომპრომეტირებული ანგარიშების აღდგენაში დაეხმარა.

ხელოვნური ინტელექტის ჩატბოტი კრიმინალებისთვის

EvilTokens თებერვალში გამოჩნდა როგორც Microsoft-ის device-code ფიშინგის ნაკრები, რომელსაც აბონენტებზე ყიდდნენ. მყიდველებს შეეძლოთ მრავალფაქტორიანი ავთენტიფიკაციის (MFA) გვერდის ავლა და მსხვერპლის სახელით Microsoft 365-ის აპლიკაციებში შეუმჩნევლად შესვლა.

განსაკუთრებით საშიში კი მისი ხელოვნური ინტელექტის გამოყენება იყო. ნაკრებს ჰქონდა AI ჩატბოტი, რომელიც მსხვერპლის ინბოქსს აანალიზებდა და კრიმინალებს ეხმარებოდა გაერკვიათ, ვისზე მიეტანათ იერიში, რომელი სანდო კონტაქტის სახელი გამოეყენებინათ და რომელი თაღლითური სქემა მოეტანათ ყველაზე მეტი მოგება. Microsoft-ის უსაფრთხოების კვლევის ვიცე-პრეზიდენტის Tanmay Ganacharya-ს თქმით, 2026 წლის 15 მარტიდან სერვისი ყოველ 24 საათში 10-15 კამპანიას იწყებდა.

40-ე ოპერაცია და გაფრთხილება

ეს ოპერაცია Microsoft-ის Digital Crimes Unit-ის 40-ე სასამართლო გადაწყვეტილებით ჩატარებული ჩარევაა თითქმის ორი ათწლეულის განმავლობაში და პირველი, რომელიც სრულად AI-ზე დაფუძნებული კიბერდანაშაულის სერვისის წინააღმდეგ იყო მიმართული.

„EvilTokens-ის ინფრასტრუქტურა განადგურებულია, მაგრამ მის მიერ ნაჩვენები მოდელი მასთან ერთად არ გაქრება", — აღნიშნა DCU-ის გენერალური მენეჯერის მოადგილემ და ასოცირებულმა გენერალურმა კონსულმა Steven Masada-მ. მისი თქმით, ორგანიზაციებმა უნდა გამომდინარეობდნენ იქიდან, რომ ინბოქსის კომპრომეტაციის შემდეგ კრიმინალები მის შიგთავსს „დღეებში კი არა, წუთებში" იგებენ, შეინარჩუნონ იდენტობის ძლიერი დაცვა და მონიტორინგი, ხოლო საგადახდო მონაცემების შეცვლის მოთხოვნები და უჩვეულო ტრანზაქციები დამოუკიდებლად, სანდო მეორე არხის მეშვეობით გადაამოწმონ.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.