trešdiena, 2026. gada 23. septembris
Rīga TV

Pasaules un Latvijas ziņas vienuviet

TehnoloģijasPublicēts: 2026. gada 23. septembris 04:49

Microsoft izjauc AI vadītu platformu, kas uzlauzusi 12 000 kontu

Microsoft kopā ar nozares partneriem apturējis krāpniecisku abonēšanas platformu EvilTokens, kas ar AI čatbota palīdzību uzlauzusi 12 000 Microsoft kontu pasaulē. Divi vīrieši Lielbritānijā aizturēti aizdomās par saistību ar shēmu.

Foto: Ars Technica

Microsoft otrdien paziņoja, ka kopā ar nozares partneriem izjaucis abonēšanas modelī darbojušos krāpniecības platformu ar nosaukumu EvilTokens, kas dažu mēnešu laikā palīdzēja noziedzniekiem piekļūt 12 000 Microsoft kontu, kas piederēja aptuveni 10 000 organizāciju visā pasaulē.

Platforma tika reklamēta Telegram kanālā, sākot ar februāri, un lietotājiem prasīja sākotnēju 1500 dolāru maksu, kā arī vēlāk ikmēneša 500 dolāru maksājumu. EvilTokens apvienoja vairākus soļus, kas nepieciešami masveida e-pasta kontu uzlaušanai vienā pakalpojumā.

AI palīdzēja izvēlēties upurus

Pēc konta piekļuves iegūšanas platforma piedāvāja rīku iesūtnes satura analīzei, ļaujot noziedzniekiem izvēlēties ienesīgākos mērķus un sagatavot pēcpārbaudes e-pastus ar ticamiem stāstiem, lai maldinātu uzņēmumu darbiniekus veikt naudas pārskaitījumus uz krāpnieku kontroliem kontiem. Microsoft norādīja, ka platformas centrā bija AI tipa čatbots, kas spēja analizēt upura iesūtni un palīdzēt identificēt uzticības attiecības, maksājumu apstiprinājumus un citus apstākļus, kuros krāpšana visdrīzāk izdotos. Čatbots pat spēja ieteikt krāpšanas stratēģijas, tostarp sagatavot ziņas, kas imitēja uzticamus kontaktus.

Visvairāk skarto kontu bija Amerikas Savienotajās Valstīs, tām sekoja Kanāda, Apvienotā Karaliste, Austrālija, Indija un Francija. Cietušo organizāciju vidū bija vairumtirdzniecības, būvniecības, finanšu pakalpojumu, nekustamā īpašuma, augstākās izglītības un veselības aprūpes uzņēmumi.

Sekoja mājaslapu konfiskācija un aizturēšanas

Ar tiesisko procesu un partneru tīkla palīdzību Microsoft konfiscēja 50 mājaslapas un vēl 150 domēnus, kas tika izmantoti EvilTokens darbībai. Lielbritānijas Metropolitēnas policija aizturēja divus vīriešus aizdomās par saistību ar šo noziedzīgo platformu.

Kontu uzlaušana notika, izmantojot likumīgu OAuth autentifikācijas veidu, ko sauc par ierīces koda autentifikāciju — process, kas paredzēts televizoriem un citām ierīcēm bez pilnvērtīgas pieteikšanās saskarnes. Šajā modelī ierīce parāda kodu, ko lietotājs ievada pārlūkprogrammā citā ierīcē, kas pēc tam tiek autentificēta.

Komentāri

0/1500

Komentāri tiek automātiski moderēti. Aizliegts naids, draudi, personas dati un spams.

Ielādē komentārus…

Vēl šajā kategorijā