پلیس بریتانیا 2 مظنون EvilTokens را دستگیر کرد، مایکروسافت 50 وب سایت کیت فیشینگ را توقیف کرد
توسط جنایتکاران برای به خطر انداختن 12K+ صندوق ورودی ایمیل در بیش از 10K سازمان جهانی استفاده می شود
ائتلافی از مجری قانون و شرکتهای فناوری بخش خصوصی به رهبری مایکروسافت خدمات فیشینگ EvilTokens را مختل کردهاند، مدیران مظنون وبسایت را دستگیر کردهاند، بیش از 50 وبسایت را حذف کردهاند و به قربانیان در مورد حسابهای ایمیل در معرض خطر اطلاع دادهاند. EvilTokens یک کیت فیشینگ کد دستگاه بدنام مایکروسافت است که در ماه فوریه پدیدار شد و طی چند ماه پس از راهاندازی، توسط مجرمان برای به خطر انداختن 12000 صندوق ورودی ایمیل در بیش از 10000 سازمان در سراسر جهان استفاده شد.
مانند سایر اشتراکهای فیشینگ مشابه، EvilTokens بهعنوان یک سرویس فروخته شد و به خریداران اجازه داد تا احراز هویت چند عاملی (MFA) را دور بزنند و بیصدا به عنوان قربانی برنامههای مایکروسافت 365 سازمان احراز هویت کنند. با این حال، چیزی که این یکی را به ویژه موذیانه کرد، استفاده از هوش مصنوعی آن بود. EvilTokens دارای یک ربات چت هوش مصنوعی بود که میتوانست صندوق ورودی قربانی را تجزیه و تحلیل کند و به مجرمان کمک کند تا شناسایی کنند که چه کسی را هدف قرار دهند، چه مخاطبین مورد اعتماد را جعل هویت کنند، و حتی از کدام استراتژیهای کلاهبرداری برای به حداکثر رساندن حقوق مجرمان استفاده کنند.
Tanmay Ganacharya معاون تحقیقات امنیتی مایکروسافت در مصاحبه قبلی در مورد سرویس فیشینگ به The Register گفت: «از 15 مارس 2026، ما شاهد راه اندازی 10 تا 15 کمپین مجزا در هر 24 ساعت بوده ایم. اواخر هفته گذشته، مایکروسافت در تلاشی هماهنگ که در ایالات متحده و بریتانیا انجام شد، 50 وب سایت مورد استفاده برای اجرای این سرویس را توقیف کرد و بیش از 150 دامنه اضافی مرتبط با زیرساخت پشتیبانی خود را غیرفعال کرد. در همین حال، سرویس پلیس متروپولیتن لندن در 18 سپتامبر دو مرد 32 و 38 ساله را که ظاهرا به عنوان مدیران وب سایت EvilTokens عمل می کردند، دستگیر کرد.
هر دو مرد با قرار وثیقه آزاد شده اند و تحقیقات ادامه دارد. سرنا دآدامو، بازرس کارآگاه، که تیمش تحقیقات Met را رهبری میکرد، در بیانیهای به The Register گفت: «خدمات فیشینگ برای هزاران نفر بدبختی میآورد و از مردم عادی در سراسر جهان پول میگیرد. متعهد میشود که افرادی را که عملکردهای مجرمانه را تسهیل میکنند و فکر میکنند میتوانند ناشناخته باقی بمانند، مورد بازخواست قرار دهد.» از آنجایی که سازمانهای مراقبتهای بهداشتی در میان آنهایی بودند که هدف قرار گرفتند، Health-ISAC، یک سازمان غیرانتفاعی که به سازمانهای بخش سلامت کمک میکند اطلاعات مربوط به تهدیدات سایبری را به اشتراک بگذارند، به مایکروسافت پیوست.
اقدام قانونی به عنوان شاکی مشترک پس از دریافت مجوز از دادگاه منطقه ای ایالات متحده برای ناحیه شرقی ویرجینیا، مایکروسافت و Health-ISAC با Cloudflare، Coinbase، OpenAI، Railway، SpyCloud، The Shadowserver Foundation و TRM Labs کار کردند، پلتفرم EvilTokens را حذف کردند و مایکروسافت به مشتریان آسیب دیده اطلاع داد و به آنها کمک کرد تا حساب های در معرض خطر را اصلاح کنند. این اقدام واحد جرایم دیجیتال مایکروسافت (DCU) چهلمین وقفه قانونی مجاز توسط دادگاه در طول نزدیک به دو دهه است.
به گفته استیون ماسادا، مشاور عمومی و DCU GM، این اولین اقدام DCU علیه یک سرویس جرایم سایبری مبتنی بر هوش مصنوعی است. او در وبلاگی که پیش از انتشار با The Register به اشتراک گذاشته شده است، گفت: «زیرساخت پشتیبانی از EvilTokens مختل شده است، اما مدلی که نشان داد با آن ناپدید نخواهد شد. برای سازمانها، درس این است: فرض کنید وقتی صندوق ورودی به خطر بیفتد، مجرمان ممکن است محتوای آن را در چند دقیقه بفهمند، نه چند روز.
حفاظت از هویت و نظارت قوی همچنان ضروری است، اما سازمانها همچنین باید بهطور مستقل درخواستها را برای تغییر اطلاعات پرداخت، هدایت وجوه یا تأیید تراکنشهای غیرعادی از طریق کانال دوم مورد اعتماد تأیید کنند.» ®
متن اصلی (انگلیسی)
UK Cops arrest 2 EvilTokens suspects, Microsoft seizes 50 phishing kit websites
Used by crims to compromise 12K+ email inboxes across 10K+ global orgs