ไมโครซอฟท์ทลายบริการฟิชชิ่ง EvilTokens เชื่อมโยงการแฮ็กอีเมลกว่า 12,000 บัญชี
ไมโครซอฟท์ร่วมกับหน่วยงานพันธมิตรทลายบริการฟิชชิ่ง EvilTokens ที่ใช้ AI ในทุกขั้นตอนการโจมตี เชื่อมโยงกับการถูกแฮ็กอีเมลกว่า 12,000 บัญชี
ไมโครซอฟท์ประกาศทลายบริการฟิชชิ่ง EvilTokens ที่ใช้เทคนิค device code phishing เพื่อขโมยข้อมูลเข้าสู่ระบบของผู้ใช้งาน การดำเนินการครั้งนี้ได้รับอนุญาตจากศาลแขวงสหรัฐเขต Eastern District of Virginia และอยู่ภายใต้ความร่วมมือกับหน่วยงานพันธมิตรหลายภาคส่วน
บริการ EvilTokens ถูกระบุว่าเกี่ยวข้องกับการถูกแฮ็กอีเมลกว่า 12,000 บัญชี โดยผู้โจมตีอาศัยกลไก device code ของไมโครซอฟท์เพื่อหลอกล่อให้เหยื่ออนุญาตการเข้าถึงบัญชีโดยไม่รู้ตัว เทคนิคนี้แตกต่างจากฟิชชิ่งแบบเดิม เนื่องจากอาศัยกลไกการยืนยันตัวตนที่ดูถูกต้องตามมาตรฐานของระบบ
กลไกการโจมตีด้วย Device Code Phishing
เทคนิค device code phishing เป็นวิธีการที่ผู้โจมตีสร้างคำขอเข้าสู่ระบบปลอม แล้วหลอกให้เหยื่ออนุมัติรหัสยืนยันผ่านหน้าจอล็อกอินที่ดูเหมือนถูกต้อง เมื่อเหยื่อกรอกข้อมูลและอนุญาต ผู้โจมตีจะได้รับ token สำหรับเข้าถึงบัญชีโดยตรง
วิธีการนี้อาศัยความน่าเชื่อถือของระบบยืนยันตัวตนมาตรฐาน ทำให้ผู้ใช้งานจำนวนมากตกเป็นเหยื่อโดยไม่ทันสังเกต ซึ่งต่างจากการฟิชชิ่งแบบดั้งเดิมที่มักใช้หน้าเว็บปลอม
บทบาทของ AI ในห่วงโซ่การโจมตี
ไมโครซอฟท์ระบุว่าผู้ให้บริการ EvilTokens นำ AI เข้ามาใช้ในทุกขั้นตอนของการโจมตี ตั้งแต่การสร้างข้อความหลอกล่อ การปรับแต่งหน้าเว็บปลอม ไปจนถึงการวิเคราะห์ข้อมูลที่ขโมยมาได้
การใช้ AI ช่วยให้ผู้โจมตีสร้างเนื้อหาที่ดูเป็นธรรมชาติ ลดโอกาสที่ระบบกรองจะตรวจจับได้ และเพิ่มอัตราความสำเร็จในการหลอกล่อเหยื่อ ซึ่งถือเป็นวิวัฒนาการของภัยคุกคามที่น่าจับตามองอย่างยิ่ง
หน่วยงานพันธมิตรที่ร่วมดำเนินการ
การทลาย EvilTokens ดำเนินการร่วมกับหลายหน่วยงาน ได้แก่ Health Information Sharing and Analysis Center หรือ Health ISAC พร้อมด้วย Cloudflare, Coinbase, OpenAI, Railway, SpyCloud และ The Shadowserver
ความร่วมมือข้ามองค์กรนี้สะท้อนให้เห็นถึงความจำเป็นในการบูรณาการทรัพยากรจากทั้งภาคเทคโนโลยี สถาบันการเงิน และหน่วยงานด้านความปลอดภัย เพื่อรับมือกับภัยคุกคามที่มีความซับซ้อนมากขึ้นในปัจจุบัน
ผลกระทบและบทเรียนสำหรับองค์กร
เหตุการณ์ครั้งนี้ส่งผลกระทบต่อผู้ใช้งานและองค์กรจำนวนมาก เนื่องจากการถูกแฮ็กอีเมลกว่า 12,000 บัญชี อาจนำไปสู่การรั่วไหลของข้อมูลสำคัญและความเสียหายทางธุรกิจในวงกว้าง
องค์กรควรเพิ่มความเข้มงวดในการตรวจสอบการล็อกอิน จำกัดสิทธิ์การเข้าถึง และให้ความรู้แก่พนักงานเกี่ยวกับรูปแบบการโจมตีใหม่ ๆ โดยเฉพาะอย่างยิ่งการใช้ AI ที่ทำให้การฟิชชิ่งดูน่าเชื่อถือมากขึ้นกว่าเดิม
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th