0
(0)

Într-o lume tot mai interconectată, nu doar tehnologia evoluează rapid, ci și metodele celor care încearcă să o folosească în scopuri rău intenționate. Recent, Microsoft a anunțat că a coordonat o acțiune la nivel global pentru a opri una dintre cele mai sofisticate platforme de atacuri cibernetice asistate de inteligență artificială, care a compromis peste 12.000 de conturi în doar câteva luni.

Platforma, numită EvilTokens, a apărut la începutul acestui an pe un canal de Telegram și oferea, contra unei taxe inițiale de 1.500 de dolari și a unui abonament lunar de 500 de dolari, o „soluție la cheie” pentru spargerea și exploatarea masivă a conturilor de email. Practic, aproape oricine putea deveni un atacator cibernetic cu ajutorul acestei platforme, fără să aibă cunoștințe avansate de hacking.

Ce făcea EvilTokens atât de periculos era modul în care folosea inteligența artificială. În centrul platformei se afla un chatbot AI capabil să analizeze rapid inbox-ul unei victime, să identifice legăturile de încredere, autorizațiile de plată sau informațiile sensibile și să recomande strategii de fraudă personalizate. Ba chiar putea redacta automat mesaje care imitau stilul și limbajul unor persoane de încredere, pentru a păcăli angajații să transfere bani către conturi controlate de atacatori.

Potrivit Microsoft, victimele au provenit din peste 10.000 de organizații din întreaga lume, cele mai multe din Statele Unite, urmate de Canada, Marea Britanie, Australia, India și Franța. Printre domeniile afectate se numără distribuția en-gros, construcțiile, serviciile financiare, imobiliarele, educația superioară și sănătatea – practic, sectoare vitale pentru orice economie.

EvilTokens a exploatat un mecanism legitim numit autentificare cu cod de dispozitiv (device code authentication), folosit de obicei pentru conectarea pe televizoare sau alte dispozitive fără tastatură, dar adaptat aici pentru a păcăli utilizatorii să ofere acces atacatorilor. Odată ce cineva făcea clic pe un link sau deschidea un atașament malițios, era redirecționat către o pagină care automatiza întreg procesul de autentificare, oferind acces direct la contul de email.

Pentru a opri această rețea, Microsoft, împreună cu parteneri din industrie și autorități, a confiscat 50 de site-uri și încă 150 de domenii folosite pentru operarea platformei. În Marea Britanie, poliția a arestat două persoane suspectate că ar fi implicate în această schemă. Toate aceste acțiuni au fost posibile prin colaborare internațională și aplicarea unor proceduri legale complexe.

Această poveste este un semnal de alarmă: inteligența artificială, cu toate beneficiile ei, poate fi folosită și ca armă redutabilă de către cei cu intenții rele. Vigilenta și educația digitală sunt esențiale, iar colaborarea dintre companii, instituții și utilizatori devine crucială pentru a ne proteja în era tehnologiei inteligente. Poate că următoarea mare provocare nu este doar să inovăm, ci să învățăm să ne apărăm mai bine în fața noilor riscuri digitale.

Sursa: Ars Tehnica Technology

Formular 230 Asociatia Science&Technology

Cât de util a fost acest articol pentru tine?

Dă click pe o steluță să votezi!

Medie 0 / 5. Câte voturi s-au strâns din 1 ianuarie 2024: 0

Nu sunt voturi până acum! Fii primul care își spune părerea.

Întrucât ai considerat acest articol folositor ...

Urmărește-ne pe Social Media!

Ne pare rău că acest articol nu a fost util pentru tine!

Ajută-ne să ne îmbunătățim!

Ne poți spune cum ne putem îmbunătăți?

Microsoft anihilează o platformă de atacuri cibernetice asistate de inteligență artificială

Revista “Ştiinţă şi Tehnică“, cea mai cunoscută şi longevivă publicaţie de popularizare a ştiintelor din România

Leave a Reply

Your email address will not be published. Required fields are marked *

  • Rating