Microsoft ликвидировал платформу EvilTokens, использовавшую искусственный интеллект для фишинга почтовых аккаунтов — 12 000 компрометаций. Это важно для пользователей: компании теперь могут понимать, как киберпреступники использовали новейшие технологии для своих целей.
Проблема кибербезопасности в масштабах
EvilTokens представляла собой мощную платформу фишинга, использовавшую ИИ для анализа почтовых ящиков и планирования мошенничества. За операцией стояли злоумышленники, известных как Storm-2992, а в сочетании с действиями Metropolitan Police было произведено задержание двух человек в возрасте 32 и 38 лет, что демонстрирует серьезность проблемы.
Технологические детали нападения
Платформа использовала OAuth 2.0 для обхода системы и получения доступа к этим аккаунтам без необходимости вводить пароли. Киберпреступники могли скрыть свое вмешательство, устанавливая вредоносные правила в почтовых ящиках. Эта схема работала благодаря поддельному коду доступа, который пользователи неверно вводили на официальных страницах.
Что советует Microsoft
Microsoft подчеркивает, что пользователи должны быть внимательнее к безопасности своих учетных записей, особенно в свете использования подобных фишинговых услуг. Новые рекомендации по проверке почтовых настроек и технические советы помогут минимизировать риски. Важно активировать двухфакторную аутентификацию и регулярно менять пароли.
Как это касается рынка
Для корпоративного сектора это означает необходимость пересмотра стратегий кибербезопасности. На фоне глобальных атак подобного рода компании должны быть готовы инвестировать в более совершенные решения и обучение сотрудников для предотвращения подобных инцидентов.
Следующий шаг — улучшение программ защиты и учет угроз нового поколения, которые могут появиться в будущем. Киберугрозы продолжают эволюционировать, и компании должны адаптироваться.