AI kimlik avı hizmeti EvilTokens’ın Microsoft’un meşru cihaz koduyla oturum açma sürecini kötüye kullanarak şirketlerin e-posta kutularına sızdığı ve ödeme yetkililerini yapay zekâ kullanarak belirlediği ortaya çıktı. İlgili yaklaşık 1,1 milyon dolarlık (yaklaşık 1,49 milyar won) fon akışı da takip edildi.
Coinbase($COIN), 22’sinde yayımladığı blog yazısında EvilTokens’ın ele geçirdiği e-posta kutularındaki ilişkileri analiz ederek ödemeleri kontrol eden kişileri tespit ettiğini açıkladı. Şirket, Ekim 2025-Haziran 2026 döneminde dört Tron adresinden EvilTokens platformunun yaklaşık 1,1 milyon dolarlık gelirini takip ettiğini ve 700’den fazla adresten 1.000’in üzerinde para yatırma işlemi tespit ettiğini bildirdi.
Microsoft, 22’sinde yayımladığı güvenlik blogunda EvilTokens’ın sahte yönlendirme sayfasında gösterilen kodu kullanıcıların gerçek Microsoft oturum açma sayfasına girmesini sağladığını açıkladı. Saldırganların daha sonra kimlik doğrulama token’larıyla e-posta kutularına eriştiği ve yapay zekâ kullanarak finans, yönetim ve idari görevlerdeki yüksek değerli hedeflerle para transferi bilgilerini seçtiği değerlendirildi. Microsoft, hizmetin dünya genelinde 10 binden fazla kuruluşun 12 binden fazla e-posta kutusunu ihlal ettiğini belirtti.
Yorum 0