Microsoft пресекла работу ИИ-платформы, скомпрометировавшей 12 000 аккаунтов

Microsoft успешно возглавила операцию по ликвидации «EvilTokens» — платформы для киберпреступников, которая использовала ИИ-чат-боты для компрометации 12 000 учетных записей Microsoft. Сервис, работавший через Telegram, взимал вступительный взнос в размере 1500 долларов и ежемесячную плату в 500 долларов. Платформа автоматизировала процесс взлома почтовых ящиков, анализируя входящие сообщения, выявляя наиболее выгодные цели и составляя убедительные фишинговые письма. Встроенный ИИ-чат-бот помогал злоумышленникам изучать связи жертв и данные о платежах, что позволяло им выдавать себя за доверенных лиц для совершения мошеннических переводов. Пресечение работы этого сервиса значительно снизило угрозу, позволявшую преступникам реализовывать сложные схемы мошенничества за считанные минуты. Данный инцидент подчеркивает растущую тенденцию использования генеративного ИИ злоумышленниками для повышения эффективности крупномасштабных атак с применением методов социальной инженерии.
This is a summary. Read the full article at the original source:
Ars TechnicaПохожие
Obscura: Первый VPN, который не может логировать вашу активность
Компания Obscura представила новый VPN-сервис, который, по их заявлениям, фундаментально решает проблему логирования активности пользователей. Благода…
Компания Trail of Bits опубликовала критический анализ протокола Security Assertion Markup Language (SAML), охарактеризовав его как «фрактал плохого д…
Статья на Habr рассматривает концепцию Zero Trust с точки зрения сетевой инженерии. Традиционно сетевые инженеры фокусируются на обеспечении связности…



