Microsoft、1.2万アカウント侵害のAIプラットフォームを摘発

Judul asli: Microsoft disrupts AI-assisted platform that compromised 12,000 accounts

Mengapa Ini Penting

AIで詐欺を自動化するサービス型犯罪基盤の台頭は、企業セキュリティ対策の根本的な見直しを迫る。

Microsoftは2026年9月、AIチャットボットを悪用して世界1万組織・1万2000アカウントを侵害したサービス「EvilTokens」を摘発。英警察が2名を逮捕した。

Microsoftは2026年9月22日、購読型詐欺プラットフォーム「EvilTokens」の摘発を主導したと発表した。このプラットフォームは2026年2月にTelegramチャンネルで登場し、初期費用1,500ドル、月額500ドルで提供されていた。

EvilTokensの核心は、被害者の受信トレイを分析するAIチャットボットだ。信頼関係や支払い承認などの情報を特定し、詐欺が成功しやすい状況を見極める。さらに、信頼できる連絡先になりすました偽メールの文面を自動生成し、標的の従業員を誘導して攻撃者管理口座への送金を実現させた。

侵害手法はMicrosoft Entraが採用するOAuth「デバイスコード認証」の悪用。スパムメール経由でユーザーを誘導し、隠しスクリプトが実行されたページで攻撃者のデバイス登録用コードをリアルタイム生成させる仕組みだ。被害は米国・カナダ・英国・豪州・インド・フランスの計1万組織に及び、卸売・建設・金融・医療など幅広い業種が標的となった。

Microsoftは法的手続きとパートナーネットワークを通じて50のウェブサイトと150ドメインを押収。英国警視庁は関連容疑で2名を逮捕した。セキュリティ企業SpyCloudも摘発に協力した。

Sumber

arstechnica.com — Baca artikel asli →