HeadlinesBriefing favicon HeadlinesBriefing.com

Microsoft zerschlägt Evil Tokens

Ars Technica •
×

Microsoft gab am Dienstag bekannt, eine branchenweite Zerschlagung einer abonnementbasierten Betrugsplattform angeführt zu haben, die mit einem KI-Chatbot innerhalb weniger Monate 12.000 Microsoft-Konten kompromittierte. Die Plattform mit dem Namen Evil Tokens wurde im Februar auf Telegram gestartet und verlangte eine Anfangsgebühr von 1.500 Dollar plus eine wiederkehrende monatliche Gebühr von 500 Dollar.

Evil Tokens rationalisierte die Kompromittierung von E-Mail-Konten, half Kunden dabei, Posteingänge zu analysieren, Ziele mit hohen Auszahlungen auszuwählen und überzeugende Folge-E-Mails zu verfassen, um Mitarbeiter zur Überweisung von Geldern zu verleiten. „Im Zentrum des Dienstes stand ein Chatbot im KI-Stil, der den Posteingang eines Opfers analysieren und Kriminellen helfen konnte, vertrauensvolle Beziehungen, Zahlungsautorisierungen und sensible Verantwortlichkeiten zu identifizieren“, sagte Microsoft.

Nutzer kompromittierten 12.000 Konten in 10.000 Organisationen weltweit, hauptsächlich in den USA, gefolgt von Kanada, dem Vereinigten Königreich, Australien, Indien und Frankreich. Die Opfer erstreckten sich über Großhandel, Bauwesen, Finanzdienstleistungen, Immobilien, Hochschulbildung und Gesundheitswesen.

Microsoft beschlagnahmte 50 Websites und 150 Domains, die für den Betrieb von Evil Tokens genutzt wurden. Der Metropolitan Police Service des Vereinigten Königreichs verhaftete zwei Männer. Die Kompromittierungen nutzten legitime OAuth-Gerätecode-Authentifizierung.

Wichtige Entitäten: Unternehmen: Microsoft, Evil Tokens, Spy Cloud, Metropolitan Police Service | Orte: USA, Kanada, Vereinigtes Königreich, Australien, Indien, Frankreich