~/CYBERSECURIT/microsoft-disrupts-eviltokens-an-ai-powered-phishing-cybercrime-platform

Microsoft triệt phá EvilTokens, nền tảng tội phạm mạng tấn công giả mạo hỗ trợ bởi AI

Microsoft cùng các đối tác đã triệt phá EvilTokens, một nền tảng tội phạm mạng hỗ trợ bởi AI hoạt động theo mô hình đăng ký dịch vụ, giúp tự động hóa các vụ xâm nhập tài khoản hàng loạt ảnh hưởng đến hơn 12.000 mục tiêu. Động thái triệt phá này cho thấy mối đe dọa ngày càng tăng từ các nền tảng tội phạm mạng tích hợp AI, làm giảm rào cản kỹ thuật để kẻ tấn công qua mặt xác thực nhiều yếu tố (MFA) trên quy mô lớn. Nó thể hiện nỗ lực của các tập đoàn công nghệ và cơ quan chức năng trong việc triệt phá hạ tầng Phishing-as-a-Service (PaaS). EvilTokens hoạt động theo mô hình đăng ký dịch vụ, thu của tội phạm mạng phí khởi tạo 1.500 USD và phí duy trì 500 USD mỗi tháng. Dịch vụ này sử dụng khả năng của AI và chuyên về kỹ thuật giả mạo mã thiết bị (device code phishing) để vượt qua các cơ chế kiểm soát bảo mật MFA truyền thống.

## KIẾN THỨC NỀN

Các nền tảng Phishing-as-a-Service (Dịch vụ giả mạo) cung cấp công cụ, hạ tầng và tính năng tự động hóa dựng sẵn, cho phép kẻ tấn công có ít kỹ năng chuyên môn vẫn có thể triển khai chiến dịch lừa đảo. Xác thực nhiều yếu tố (MFA) là lớp bảo mật quan trọng nhằm xác minh danh tính người dùng qua nhiều bước, nhưng các kỹ thuật giả mạo tinh vi có thể đánh cắp token phiên truy cập hoặc lợi dụng quy trình cấp quyền thiết bị để qua mặt lớp bảo vệ này.

## TÀI LIỆU THAM KHẢO

## TỪ KHÓA

#cybersecurity#ai-security#phishing#threat-intelligence#microsoft

$ subscribe --daily

Microsoft triệt phá EvilTokens, nền tảng tội phạm mạng tấn công giả mạo hỗ trợ bởi AI | Daily News