24.09.2026 14:40

Podijelite s drugima:

Udio

Microsoft neutralizira platformu za kibernetički kriminal koja je koristila umjetnu inteligenciju za napad na više od 10.000 organizacija

Fotografija: Pixabay
Fotografija: Pixabay

Microsoft je nedavno proveo veliku operaciju onesposobljavanja kibernetičke platforme EvilTokens. Riječ je o vrlo naprednom alatu koji je koristio umjetnu inteligenciju u svim fazama napada od svog pokretanja u veljači 2026. Sustav je koristio umjetnu inteligenciju za automatsku analizu pristigle pošte žrtava, identificiranje važnih poslovnih kontakata, autorizacije plaćanja i izradu uvjerljivih phishing poruka.

Umjesto klasične krađe lozinke, platforma je iskoristila trik s potvrdnim kodovima na službenim stranicama za prijavu. To je napadačima omogućilo pristup računima, koji su ostali aktivni čak i nakon moguće promjene lozinke, sve dok sesije i tokeni nisu otkazani. U nekoliko minuta, umjetna inteligencija pregledala je tisuće poruka, pronašla razgovore o transferima, identificirala ključne osobe za odobravanje novca i predložila najbolje mete. Ovaj posao, koji je u prošlosti zahtijevao puno vremena i stručnosti, u potpunosti je automatiziran od strane EvilTokena.

Uslugu su kriminalci prodavali putem aplikacije Telegram, gdje je početna naknada iznosila otprilike 1250 eura, a mjesečna pretplata oko 415 eura. Napadi su najviše pogodili organizacije u SAD-u, Kanadi, Velikoj Britaniji, Australiji, Indiji i Francuskoj, u sektorima financija, zdravstva, obrazovanja i građevinarstva.

U obustavu su bile uključene agencije za provođenje zakona i tvrtke poput Cloudflarea, Coinbasea i OpenAI-a. Zaplijenjeno je 50 web stranica, a onemogućeno je više od 150 domena. Dvije osobe su već uhićene u Velikoj Britaniji u vezi s ovim slučajem. Unatoč uspješnoj operaciji, treba održavati znatan oprez jer se slični modeli zlouporabe umjetne inteligencije brzo šire i mogu se ponovno pojaviti u novim oblicima.


Zanima vas više o ovoj temi?
sigurnost informacija cyber sigurnost


Što drugi čitaju?