24.09.2026 14:40

Condividi con gli altri:

Condividere

Microsoft neutralizza una piattaforma di cybercrimine che utilizzava l'intelligenza artificiale per attaccare oltre 10.000 organizzazioni.

Foto: Pixabay
Foto: Pixabay

Microsoft ha recentemente condotto un'operazione su vasta scala per disattivare la piattaforma informatica EvilTokens. Si tratta di uno strumento altamente sofisticato che ha utilizzato l'intelligenza artificiale in tutte le fasi dell'attacco sin dal suo lancio nel febbraio 2026. Il sistema si avvaleva dell'intelligenza artificiale per analizzare automaticamente le caselle di posta elettronica delle vittime, identificare contatti commerciali importanti, autorizzazioni di pagamento e creare messaggi di phishing convincenti.

Invece del classico furto di password, la piattaforma ha sfruttato un trucco con i codici di conferma sulle pagine di accesso ufficiali. Questo ha permesso agli aggressori di ottenere l'accesso agli account, che rimanevano attivi anche dopo un eventuale cambio di password, a condizione che le sessioni e i token non venissero annullati. In pochi minuti, l'intelligenza artificiale ha analizzato migliaia di messaggi, individuato conversazioni sui trasferimenti, identificato le persone chiave per l'approvazione del denaro e suggerito i bersagli migliori. Questo lavoro, che in passato richiedeva molto tempo e competenze specifiche, è stato completamente automatizzato da EvilTokens.

Il servizio veniva venduto dai criminali tramite l'app Telegram, con un costo iniziale di circa 1.250 euro e un abbonamento mensile di circa 415 euro. Gli attacchi hanno colpito principalmente organizzazioni negli Stati Uniti, in Canada, nel Regno Unito, in Australia, in India e in Francia, nei settori finanziario, sanitario, dell'istruzione e delle costruzioni.

L'operazione di blocco ha coinvolto le forze dell'ordine e aziende come Cloudflare, Coinbase e OpenAI. Sono stati sequestrati 50 siti web e disabilitati oltre 150 domini. Due persone sono già state arrestate nel Regno Unito in relazione a questo caso. Nonostante il successo dell'operazione, è necessario mantenere un elevato livello di cautela, poiché modelli simili di abuso dell'IA si stanno diffondendo rapidamente e potrebbero ripresentarsi in nuove forme.


Ti interessa saperne di più su questo argomento?
informazioni di sicurezza sicurezza informatica


Cosa stanno leggendo gli altri?