보안 최초 · 갱신

마이크로소프트, 피싱 플랫폼 EvilTokens 차단

AI로 계정 탈취와 침해 메일 분석을 돕던 서비스였다.

왜 중요한가

차단으로 범죄자들이 계정 침해와 사기 수익화를 돕던 도구를 이용하기 어려워졌지만, 이미 침해된 계정은 추가 점검이 필요합니다.

TODAY SCORE

46.3/ 100

1위와 20.4점 차이

30초 요약

Microsoft는 EvilTokens가 1만2천여 Microsoft 계정을 1만여 조직에서 침해했다고 밝혔습니다. The Record는 영국에서 두 명이 체포됐다고 보도했습니다.

무슨 일이 있었나

EvilTokens는 기기 코드 피싱을 바탕으로 사회공학 메시지 작성과 표적 선정 등 공격 과정을 AI로 지원한 것으로 보도됐습니다. Microsoft 디지털범죄수사대(DCU)가 협력사들과 함께 서비스를 차단했고, The Hacker News는 미국 버지니아 동부지법의 허가를 받아 조치가 이뤄졌다고 전했습니다.

타임라인

  1. The Record가 영국에서 두 명이 체포됐다고 보도했다.

    Two arrested in UK after Microsoft takedown of ‘Eviltokens’ AI-chatbot for cybercriminals

출처 5곳 · 기사 36건