Microsoft Αποκαλύπτοντας τα EvilTokens (Phishing-as-a-Service)

Το security blog της Microsoft περιγράφει τη μάχη ενάντια σε μια νέα “πλατφόρμα κυβερνοεγκλήματος που χρησιμοποιεί τεχνητή νοημοσύνη” (AI), για να προσφέρει υπηρεσίες phishing (ηλεκτρονικού ψαρέματος) κατ’ απαίτηση (phishing-as-a-service), με αναλύσεις παραβιασμένων θυρίδων ηλεκτρονικού ταχυδρομείου (για τον εντοπισμό στόχων υψηλής αξίας). phishing

Η συγκεκριμένη πλατφόρμα παραβίασε περισσότερες από 12.000 θυρίδες σε πάνω από 10.000 οργανισμούς παγκοσμίως, θέτοντας σε κίνδυνο επαγγελματικούς λογαριασμούς σε μεγάλη κλίμακα μέσω αυτοματοποιημένων επιθέσεων και έτοιμων προτύπων phishing. Εργαλεία τεχνητής νοημοσύνης μπορούσαν να σαρώσουν το inbox ενός θύματος για να βοηθήσουν στη δημιουργία πιο αποτελεσματικών μηνυμάτων phishing.

Δες περισσότερα άρθρα του iGuRu.gr όταν αναζητάς ειδήσεις στην Google.

Για να εξαρθρώσει το EvilTokens, η Microsoft συνεργάστηκε με διάφορους οργανισμούς — όπως οι Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, Shadowserver Foundation, TRM Labs και Health-ISAC (ένας μη κερδοσκοπικός οργανισμός που βοηθά τους φορείς του τομέα υγείας να ανταλλάσσουν πληροφορίες για κυβερνοαπειλές).

Από το security blog της Microsoft:

Η Microsoft ενημέρωσε επίσης τους πληγέντες πελάτες, βοήθησε στην αποκατάσταση των παραβιασμένων λογαριασμών και κοινοποίησε πληροφορίες για την υποστήριξη περαιτέρω αμυντικών και ερευνητικών ενεργειών… Η Microsoft συνεργάστηκε στενά με εξειδικευμένα στελέχη της ομάδας κυβερνοεγκλήματος της Μητροπολιτικής Αστυνομίας (Metropolitan Police Service), ανταλλάσσοντας πληροφορίες που επέτρεψαν στις αρχές να προχωρήσουν σε επιχειρησιακές ενέργειες στο Ηνωμένο Βασίλειο. Στις 11 Σεπτεμβρίου 2026, αστυνομικοί συνέλαβαν δύο άνδρες, ηλικίας 32 και 38 ετών, και κατέσχεσαν ψηφιακές συσκευές και άλλα αντικείμενα για εξέταση.

Αν και το EvilTokens χρησιμοποιούσε τεχνητή νοημοσύνη για τον εντοπισμό στόχων και την ιεράρχηση ευκαιριών απάτης, οι ερευνητές της Microsoft χρησιμοποίησαν τεχνικές αντίστροφης μηχανικής και εργαλεία τεχνητής νοημοσύνης για να αναλύσουν τα στοιχεία, να επιταχύνουν την έρευνα και να εντοπίσουν την υποδομή που υποστήριζε την υπηρεσία.


google preferences

Leave a Comment

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).