Microsoft verstoort AI-platform dat 12.000 accounts compromitteerde
In het kort
- Microsoft verstoorde het EvilTokens-platform dat 12.000 accounts compromitteerde.
- EvilTokens gebruikte een AI-chatbot om e-mailinboxen te analyseren voor fraude.
- De meeste slachtoffers bevonden zich in de VS, gevolgd door Canada en het VK.
- Microsoft nam 50 websites en 150 domeinen in beslag en arresteerde twee verdachten.
- Organisaties moeten extra voorzichtig zijn bij het verifiëren van betalingsverzoeken.
Microsoft heeft aangekondigd dat het een industriebrede verstoring heeft geleid van het abonnement-gebaseerde scamplatform EvilTokens, dat gebruikmaakte van een AI-chatbot om in enkele maanden tijd 12.000 Microsoft-accounts te compromitteren.
EvilTokens werd in februari via een Telegram-kanaal geïntroduceerd en rekende een initiële vergoeding van $1.500, met een maandelijkse kosten van $500. Het platform bood een enkele dienst aan om de meeste stappen te stroomlijnen die nodig zijn om e-mailaccounts op grote schaal te compromitteren, inclusief het analyseren van inboxen en het opstellen van follow-up e-mails om slachtoffers te misleiden.
Microsoft verklaarde dat de AI-chatbot in het centrum van EvilTokens hielp bij het analyseren van inboxen, waardoor criminelen vertrouwde relaties en gevoelige verantwoordelijkheden konden identificeren. Het platform kon zelfs strategieën voor fraude aanbevelen, zoals het opstellen van berichten die vertrouwde contacten imiteerden.
In totaal zijn 12.000 klantaccounts van 10.000 organisaties wereldwijd gecompromitteerd, met de meeste slachtoffers in de VS, gevolgd door Canada, het VK, Australië, India en Frankrijk. De getroffen organisaties kwamen uit verschillende sectoren, waaronder groothandel, bouw, financiële diensten, vastgoed, hoger onderwijs en gezondheidszorg.
Microsoft heeft 50 websites en 150 domeinen die gebruikt werden voor EvilTokens in beslag genomen, en de Metropolitan Police Service in het VK heeft twee mannen gearresteerd op verdenking van betrokkenheid bij het platform. De compromittering van accounts gebeurde via een legitiem OAuth-proces, bekend als device code authentication, dat is ontworpen voor apparaten met beperkte invoermogelijkheden.
EvilTokens automatiseerde het verzenden van grote hoeveelheden spam en leidde gebruikers naar een webpagina met een verborgen automatiseringsscript dat in real-time interactie had met de Microsoft-identiteitsprovider. Dit stelde aanvallers in staat om een apparaat te registreren en toegang te krijgen tot de accounts van slachtoffers.
Voor organisaties die met AI werken of identiteitsbeheer uitvoeren, benadrukt deze situatie het belang van sterke identiteitsbescherming en monitoring. Zodra een inbox is gecompromitteerd, kunnen criminelen binnen enkele minuten inzicht krijgen in de inhoud, wat een snellere en gevaarlijkere dreiging vormt. Het is cruciaal om verzoeken om betalingsinformatie of ongebruikelijke transacties via een vertrouwd tweede kanaal te verifiëren.
Lees het origineel bij arstechnica.com
Dit stuk is geschreven op basis van het originele artikel bij Ars Technica AI. De feiten komen daarvandaan; de tekst is van de redactie van RedFlare, geschreven met hulp van AI.
Microsoft EvilTokens accountcompromittering beveiliging
Waarom dit op het overzicht staat: Dit artikel behandelt een significante beveiligingskwestie die direct verband houdt met identiteits- en toegangsbeheer.
Reacties
Nog niemand. Wees de eerste.
Meepraten?
Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.