Naar de inhoud

AI & Identity · Nieuws van de dag

← Terug naar het nieuws

Microsoft verstoort AI-platform dat 12.000 accounts compromitteerde

Ars Technica AI · · Dan Goodin · Beveiliging 100
Microsoft verstoort AI-platform dat 12.000 accounts compromitteerde

In het kort

  • Microsoft verstoorde het EvilTokens-platform dat 12.000 accounts compromitteerde.
  • EvilTokens gebruikte een AI-chatbot om e-mailinboxen te analyseren voor fraude.
  • De meeste slachtoffers bevonden zich in de VS, gevolgd door Canada en het VK.
  • Microsoft nam 50 websites en 150 domeinen in beslag en arresteerde twee verdachten.
  • Organisaties moeten extra voorzichtig zijn bij het verifiëren van betalingsverzoeken.

Microsoft heeft aangekondigd dat het een industriebrede verstoring heeft geleid van het abonnement-gebaseerde scamplatform EvilTokens, dat gebruikmaakte van een AI-chatbot om in enkele maanden tijd 12.000 Microsoft-accounts te compromitteren.

EvilTokens werd in februari via een Telegram-kanaal geïntroduceerd en rekende een initiële vergoeding van $1.500, met een maandelijkse kosten van $500. Het platform bood een enkele dienst aan om de meeste stappen te stroomlijnen die nodig zijn om e-mailaccounts op grote schaal te compromitteren, inclusief het analyseren van inboxen en het opstellen van follow-up e-mails om slachtoffers te misleiden.

Microsoft verklaarde dat de AI-chatbot in het centrum van EvilTokens hielp bij het analyseren van inboxen, waardoor criminelen vertrouwde relaties en gevoelige verantwoordelijkheden konden identificeren. Het platform kon zelfs strategieën voor fraude aanbevelen, zoals het opstellen van berichten die vertrouwde contacten imiteerden.

In totaal zijn 12.000 klantaccounts van 10.000 organisaties wereldwijd gecompromitteerd, met de meeste slachtoffers in de VS, gevolgd door Canada, het VK, Australië, India en Frankrijk. De getroffen organisaties kwamen uit verschillende sectoren, waaronder groothandel, bouw, financiële diensten, vastgoed, hoger onderwijs en gezondheidszorg.

Microsoft heeft 50 websites en 150 domeinen die gebruikt werden voor EvilTokens in beslag genomen, en de Metropolitan Police Service in het VK heeft twee mannen gearresteerd op verdenking van betrokkenheid bij het platform. De compromittering van accounts gebeurde via een legitiem OAuth-proces, bekend als device code authentication, dat is ontworpen voor apparaten met beperkte invoermogelijkheden.

EvilTokens automatiseerde het verzenden van grote hoeveelheden spam en leidde gebruikers naar een webpagina met een verborgen automatiseringsscript dat in real-time interactie had met de Microsoft-identiteitsprovider. Dit stelde aanvallers in staat om een apparaat te registreren en toegang te krijgen tot de accounts van slachtoffers.

Voor organisaties die met AI werken of identiteitsbeheer uitvoeren, benadrukt deze situatie het belang van sterke identiteitsbescherming en monitoring. Zodra een inbox is gecompromitteerd, kunnen criminelen binnen enkele minuten inzicht krijgen in de inhoud, wat een snellere en gevaarlijkere dreiging vormt. Het is cruciaal om verzoeken om betalingsinformatie of ongebruikelijke transacties via een vertrouwd tweede kanaal te verifiëren.

Lees het origineel bij arstechnica.com

Dit stuk is geschreven op basis van het originele artikel bij Ars Technica AI. De feiten komen daarvandaan; de tekst is van de , geschreven met hulp van AI.

Microsoft EvilTokens accountcompromittering beveiliging

Waarom dit op het overzicht staat: Dit artikel behandelt een significante beveiligingskwestie die direct verband houdt met identiteits- en toegangsbeheer.

Reacties

Nog niemand. Wees de eerste.

Meepraten?

Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.

Account maken Of inloggen

Verder lezen