Siber Güvenlik

Microsoft, EvilTokens Operasyonuyla 12 Bin Hesabı Kapatıyor

Microsoft, EvilTokens adlı yapay zeka destekli siber saldırı şebekesini çökertti. 12 binin üzerinde hesabın ele geçirilmesiyle sonuçlanan operasyon detayları paylaşıldı.

EvilTokens operasyonu ile Microsoft'un çökerttiği siber saldırı şebekesi hakkında bilgi.
EvilTokens operasyonu ile Microsoft'un çökerttiği siber saldırı şebekesi hakkında bilgi. · Görsel: Webtekno

Microsoft, yapay zekanın siber saldırılarda nasıl kullanıldığını gözler önüne seren EvilTokens operasyonunu duyurdu. Bu operasyon, 12 binden fazla Microsoft hesabının ele geçirilmesiyle bağlantılı olarak gerçekleştirildi. EvilTokens, 10 binden fazla kurumu hedef alarak, siber suçlulara önemli bir avantaj sağlıyordu. Yapılan operasyon sonucunda, 50 web sitesine el konuldu ve 150 alan adı devre dışı bırakıldı. Ayrıca, İngiltere'de platformla bağlantılı olduğu düşünülen iki kişi gözaltına alındı.

EvilTokens'ın Hesap Ele Geçirme Yöntemleri

EvilTokens, Microsoft'un akıllı cihazlarında kullandığı cihaz kodu yöntemini siber saldırılara uyarlayarak, kullanıcıları kandırıyordu. Kullanıcılara, Microsoft'tan gelmiş gibi görünen sahte e-postalar gönderiliyor ve bu e-postalarda gerçek Microsoft giriş sayfasına yönlendiren bağlantılar yer alıyordu. Kullanıcı, bu bağlantıyı tıkladığında, saldırganın gönderdiği kodu sahte sayfaya girerek kendi hesabına giriş yaptığını sanıyor; aslında saldırganın başlattığı oturumu yetkilendiriyordu. Bu yöntem, şifre paylaşımı ya da sahte giriş sayfası kullanılmadığı için fark edilmesi oldukça zor oluyordu.

Yapay Zeka ile Hedef Seçimi

EvilTokens, ele geçirdiği hesaplar üzerinden yapay zeka araçları kullanarak e-posta kutusundaki yazışmaları tarayabiliyordu. Bu sistem, yöneticileri, ödeme süreçlerinde rol oynayan çalışanları ve finansal bilgileri içeren konuşmaları ayıklamakta oldukça etkilidir. Böylece saldırganların yüzlerce e-postayı tek tek incelemesine gerek kalmıyordu. Çalışanın rolü ve önceki yazışmalar belirlendiğinde, buna uygun sahte fatura veya ödeme talebi hazırlanabiliyordu.

Abonelik Modeli ile Erişim

EvilTokens, Hizmet Olarak Kimlik Avı (PhaaS) modeliyle satılıyordu. Bu modelde başlangıç ücreti 1.500 dolar iken, aylık abonelik bedeli 500 dolardı. Telegram üzerinden kiralanan bu platform, saldırının farklı aşamalarında kullanılabilecek araçları tek bir paket halinde sunarak, saldırganların kendi altyapılarını kurmalarına gerek kalmadan süreci hızlandırıyordu.

Sonuç ve Gelecek Tehditleri

EvilTokens operasyonu kapatıldı, ancak kullanılan yöntemler ortadan kalkmıyor. Yapay zeka, ele geçirilmiş bir posta kutusundaki yüzlerce yazışmadan para akışında söz sahibi kişileri ve değerli bilgileri tespit edebiliyor. Saldırganlar, saatlerce okuyarak kuracakları bağlantıları birkaç dakika içinde elde edebiliyor. Bu durum, gelecekte benzer saldırıların gerçekleşme olasılığını artırıyor.

Sık Sorulan Sorular

EvilTokens nedir?

EvilTokens, yapay zeka destekli bir siber saldırı şebekesidir.

Microsoft, EvilTokens ile ne yaptı?

Microsoft, EvilTokens operasyonunu çökertti ve 12 binin üzerinde hesabı koruma altına aldı.

KaynakBu haber, Webtekno tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü