Microsoft прикрыла подписочный сервис EvilTokens, который за полгода умудрился взломать 12 тысяч учётных записей в 10 тысячах организаций по всему миру 🤩
$1500 разово плюс $500 в месяц — и получаешь готовый инструмент для массового фишинга с ИИ-ассистентом внутри. Причём фишка не в самом взломе (тут всё довольно стандартно), а в том, что чат-бот после получения доступа к почте сам анализировал переписку жертвы, находил, кто в компании может одобрять платежи, кто чей начальник, и даже предлагал готовые сценарии писем от имени "доверенных" коллег. По сути, ИИ взял на себя всю грязную аналитическую работу, которую раньше мошенникам приходилось делать вручную неделями.
Технически всё крутилось вокруг легитимного механизма device code authentication — того самого, что придумали для входа на телевизорах и устройствах без нормальной клавиатуры. Жертва переходила по вредоносной ссылке, видела код и инструкцию "введите его на официальном портале Microsoft", даже не подозревая, что вводит доступ прямо в руки злоумышленника.
Затем EvilTokens спускала на почтовый ящик обученного ИИ-бота. Сетка за считаные минуты анализировала до 5000 писем, моментально выстраивала структуру компании, находила перепуганных бухгалтеров с правом подписи и генерировала безупречные письма с требованием сменить банковские реквизиты от лица реальных боссов или проверенных контрагентов.
🥸 godnoTECH - Новости IT
Post #12226
623




- 🌚 7
- 👍 3
- 😁 3