Microsoft, yapay zekanın siber saldırılarda nasıl kullanıldığını gözler önüne seren EvilTokens operasyonunu duyurdu. Bu operasyon, 12 binden fazla Microsoft hesabının ele geçirilmesiyle bağlantılı olarak gerçekleştirildi. EvilTokens, 10 binden fazla kurumu hedef alarak, siber suçlulara önemli bir avantaj sağlıyordu. Yapılan operasyon sonucunda, 50 web sitesine el konuldu ve 150 alan adı devre dışı bırakıldı. Ayrıca, İngiltere'de platformla bağlantılı olduğu düşünülen iki kişi gözaltına alındı.
EvilTokens'ın Hesap Ele Geçirme Yöntemleri
EvilTokens, Microsoft'un akıllı cihazlarında kullandığı cihaz kodu yöntemini siber saldırılara uyarlayarak, kullanıcıları kandırıyordu. Kullanıcılara, Microsoft'tan gelmiş gibi görünen sahte e-postalar gönderiliyor ve bu e-postalarda gerçek Microsoft giriş sayfasına yönlendiren bağlantılar yer alıyordu. Kullanıcı, bu bağlantıyı tıkladığında, saldırganın gönderdiği kodu sahte sayfaya girerek kendi hesabına giriş yaptığını sanıyor; aslında saldırganın başlattığı oturumu yetkilendiriyordu. Bu yöntem, şifre paylaşımı ya da sahte giriş sayfası kullanılmadığı için fark edilmesi oldukça zor oluyordu.
Yapay Zeka ile Hedef Seçimi
EvilTokens, ele geçirdiği hesaplar üzerinden yapay zeka araçları kullanarak e-posta kutusundaki yazışmaları tarayabiliyordu. Bu sistem, yöneticileri, ödeme süreçlerinde rol oynayan çalışanları ve finansal bilgileri içeren konuşmaları ayıklamakta oldukça etkilidir. Böylece saldırganların yüzlerce e-postayı tek tek incelemesine gerek kalmıyordu. Çalışanın rolü ve önceki yazışmalar belirlendiğinde, buna uygun sahte fatura veya ödeme talebi hazırlanabiliyordu.
Abonelik Modeli ile Erişim
EvilTokens, Hizmet Olarak Kimlik Avı (PhaaS) modeliyle satılıyordu. Bu modelde başlangıç ücreti 1.500 dolar iken, aylık abonelik bedeli 500 dolardı. Telegram üzerinden kiralanan bu platform, saldırının farklı aşamalarında kullanılabilecek araçları tek bir paket halinde sunarak, saldırganların kendi altyapılarını kurmalarına gerek kalmadan süreci hızlandırıyordu.
Sonuç ve Gelecek Tehditleri
EvilTokens operasyonu kapatıldı, ancak kullanılan yöntemler ortadan kalkmıyor. Yapay zeka, ele geçirilmiş bir posta kutusundaki yüzlerce yazışmadan para akışında söz sahibi kişileri ve değerli bilgileri tespit edebiliyor. Saldırganlar, saatlerce okuyarak kuracakları bağlantıları birkaç dakika içinde elde edebiliyor. Bu durum, gelecekte benzer saldırıların gerçekleşme olasılığını artırıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.