מיקרוסופט שיבשה שירות פשעי סייבר מבוסס AI
החברה הודיעה כי פירקה תשתית דיגיטלית של פלטפורמת פשעי הסייבר EvilTokens, שהתגלתה בפברואר האחרון ומציעה פישינג כשירות ● לפי הענקית מרדמונד, ההאקרים פרצו ליותר מ-12 אלף תיבות מייל ב-10,000 ארגונים
עוד יום, עוד מקרה שבו בינה מלאכותית מסייעת לרעים: מיקרוסופט הודיעה אתמול (ג') כי פירקה תשתית דיגיטלית של פלטפורמת פשעי סייבר חזקה, שנסמכה על כלי AI.
יחידת הפשעים הדיגיטליים של מיקרוסופט עשתה זאת לאחר שקיבלה אישור מבית המשפט המחוזי במחוז המזרחי של וירג'יניה, ארצות הברית, להסיר תשתית שקשורה לפלטפורמת פשיעה סייברית מבוססת AI בשם EvilTokens. זו משמשת כפלטפורמת פישינג כשירות, Phaas (ר"ת Phishing-as-a-Service) – שירות פלילי שנמכר בערוצי טלגרם ופוגע בחשבונות Microsoft 365. הפלטפורמה סייעה להאקרים לפרוץ לתיבות מייל, ואז השתמשה בבוט מבוסס בינה מלאכותית כדי לנתח הודעות של קורבנות, למפות תפקידים פנימיים בארגונים, לזהות קשרים מהימנים ולאתר שיחות על תשלומים.
בשיתוף פעולה עם שותפיה בתעשייה וסוכנויות אכיפת חוק, מיקרוסופט הרסה 50 אתרים ששימשו להפעיל את השירות והשביתה יותר מ-150 דומיינים נוספים שקשורים לתשתית הפלילית.
מהי אותה פלטפורמה?
EvilTokens הושקה בפברואר השנה, וחוקרים החלו לעקוב אחר שירות הפישינג, שמצליח לפרוץ לחשבונות מיקרוסופט בטקטיקה בשם Device-Code Phishing, והחל לצבור תאוצה בקרב פושעי סייבר.
דובר מטעם הענקית מרדמונד אמר שהיא החלה להזהיר לקוחות מפני EvilTokens כבר באפריל. "ברגע שההיקף והמורכבות של האיום התבררו, פעלנו במהירות. זו הייתה פעולה מואצת יחסית – מההתחלה ועד הביצוע", ציין.
מיקרוסופט העריכה שחברי EvilTokens פרצו ליותר מ-12 אלף תיבות דואר אלקטרוני ב-10,000 ארגונים, ביניהם ממגזרי הבנייה, השירותים הפיננסיים, הנדל"ן, ההשכלה הגבוהה והבריאות. הריכוזים הגבוהים ביותר של קורבנות היו ארגונים בארצות הברית, קנדה, בריטניה, אוסטרליה, הודו וצרפת.
EvilTokens השתמשה במודל מנוי לפלטפורמה שלה, וגבתה מההאקרים סכום התחלתי של 1,500 דולר בתוספת 500 דולר למנוי חודשי. ה-"לקוחות" קיבלו מגוון פיתויים מותאמים אישית לבחירה, כולל התחזות להצעות בנייה, הסכמי שותפות עסקית, הודעות על פיצוי והטבות לעובדים, ואזהרות לפקיעת סיסמאות.
ברגע שהקורבן לחץ על קישור זדוני, EvilTokens הטעתה אותו להכניס קוד בדף הכניסה הלגיטימי של מיקרוסופט. כך, ההאקרים קיבלו גישה לחשבון הקורבן, בלא ידיעתו. לאחר השגת הגישה, ההאקרים השתמשו בכלי ה-AI של EvilTokens כדי לסנן את תיבת הדואר של הקורבן, לאתר שיחות פיננסיות ולזהות עובדים בעלי ערך גבוה.
הפצחנים השתמשו בחשבון שנפרץ כדי לשלוח מיילים נוספים של פישינג – לאנשי הקשר הפנימיים והחיצוניים של הקורבן – ולהשתמש במידע מתיבת המייל, כדי להפוך את ניסיונות ההונאה שלהם למשכנעים יותר.
קהילת הגנת הסייבר העולמית הייתה מסויגת בחלקה מהודעת מיקרוסופט. מומחה אחד כתב: "זו טיפה בים. שירות מתחרה יוקם בתוך 24 שעות". חוקר אחר ציין: "האקרים שפועלים ממניעים כספיים תמיד גנבו. הבינה המלאכותית עוזרת להם לעשות זאת בהרבה פחות זמן".









תגובות
(0)