среда, 23 сентября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 23 сентября 2026 г. в 04:49

Microsoft ликвидировала платформу с ИИ, взломавшую 12 000 аккаунтов

Microsoft совместно с партнёрами по отрасли пресекла деятельность мошеннической платформы EvilTokens, чат-бот с ИИ которой помог преступникам взломать 12 000 аккаунтов Microsoft по всему миру. В Великобритании задержаны двое мужчин.

Foto: Ars Technica

Microsoft во вторник сообщила, что возглавила отраслевую операцию по ликвидации мошеннической платформы по подписке под названием EvilTokens, которая за несколько месяцев помогла злоумышленникам скомпрометировать 12 000 аккаунтов Microsoft, принадлежащих примерно 10 000 организаций по всему миру.

Платформа рекламировалась через Telegram-канал начиная с февраля: пользователи платили первоначальный взнос в размере 1500 долларов, а затем ежемесячно по 500 долларов. EvilTokens объединила в одном сервисе несколько этапов, необходимых для массового взлома почтовых аккаунтов.

ИИ помогал выбирать самые выгодные цели

После получения доступа платформа предлагала инструменты для анализа содержимого почтовых ящиков жертв, позволяя преступникам выбирать наиболее прибыльные цели и составлять убедительные письма, чтобы обманом заставить сотрудников компаний перевести деньги на счета, контролируемые злоумышленниками. По данным Microsoft, в основе сервиса лежал чат-бот на базе ИИ, способный анализировать почтовый ящик жертвы и выявлять доверительные отношения, платёжные полномочия и другие обстоятельства, при которых мошенничество имело наибольшие шансы на успех. Чат-бот даже мог предлагать стратегии мошенничества, включая составление сообщений от имени доверенных контактов.

Больше всего пострадавших аккаунтов оказалось в США, за ними следуют Канада, Великобритания, Австралия, Индия и Франция. Среди пострадавших организаций — компании оптовой торговли, строительства, финансовых услуг, недвижимости, высшего образования и здравоохранения.

Изъятия и аресты

Используя юридические процедуры и сеть партнёров, Microsoft изъяла 50 веб-сайтов и ещё 150 доменов, использовавшихся для работы EvilTokens. Столичная полиция Лондона арестовала двух мужчин по подозрению в причастности к этой преступной платформе.

Взлом аккаунтов осуществлялся с помощью легитимного метода OAuth-аутентификации, известного как аутентификация по коду устройства, изначально предназначенного для телевизоров и других устройств без стандартного интерфейса входа. В этой схеме устройство отображает код, который пользователь вводит в браузере на другом устройстве, после чего происходит аутентификация.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Qualcomm представила Snapdragon 8 Elite Gen 6 и более мощную версию Extreme

Qualcomm представила два новых флагманских процессора для смартфонов — Snapdragon 8 Elite Gen 6 и Extreme Gen 6, причём последний отличается улучшенной обработкой видео, игр и ИИ. Первым смартфоном с чипом Extreme станет Motorola Signature 27.

The Verge · 31 мин назад

Технологии

Riot отложила запуск голосового чата в League of Legends

Riot Games отложила внедрение командного голосового чата в League of Legends без указания новых сроков — всего через две недели после анонса функции для патча 26.20.

Engadget · 33 мин назад

Технологии

Meta признала: сходство Muse с OpenClaw не случайно

Руководитель продукта Meta Нат Фридман подтвердил, что новый ИИ-ассистент Muse во многом вдохновлён проектом с открытым исходным кодом OpenClaw, хотя компания утверждает, что продукт создан с нуля. Признание последовало после того, как пользователи заметили поразительное сходство файлов обеих систем.

TechCrunch · 1 ч назад