Microsoft’tan Büyük Operasyon: Yapay Zekâ Destekli EvilTokens Şebekesi Çökertildi

Microsoft, yapay zekânın siber saldırılarda nasıl kötüye kullanılabildiğine dair önemli bir vakayı ortaya çıkardı: EvilTokens adlı şebeke. Bu organizasyon, Telegram üzerinden abonelik sistemi ile çalışan ve siber saldırıların farklı aşamalarını tek bir çatı altında toplayan gelişmiş bir platformdu.

EvilTokens, 12 binden fazla Microsoft hesabının ele geçirilmesiyle ilişkilendirildi. Ayrıca 10 binden fazla kurumu hedef aldığı belirtilirken, saldırganların bu sistemle hesapları ele geçirmesinden, hedef seçimine kadar birçok adımı otomatikleştirdiği anlaşıldı.

EvilTokens Nasıl Çalışıyordu?

Platform, Microsoft’un cihazlarındaki özel kod yöntemini saldırılara adapte ederek kullanıyordu. Kullanıcılara Microsoft’tan gönderilmiş gibi görünen e-postalar yollanıyor ve gerçek Microsoft giriş sayfasına benzeyen bir bağlantı sunuluyordu. Kullanıcılar, bu sayfada kendilerinin giriş yaptığını düşünürken aslında saldırganların başlattığı oturumu yetkilendiriyordu. Bu yöntem sayesinde şifre paylaşımı veya sahte sayfa kullanımı olmadığı için tespit edilmesi oldukça zordu.

Yapay Zekâ Hedefleri Belirliyordu

Hesaba erişim sağlandıktan sonra EvilTokens, yapay zekâ araçlarıyla e-posta kutusundaki içerikleri analiz ediyordu. Bu sistem, yöneticiler, ödeme süreçlerinde görev alan kişiler ve finansal bilgiler içeren yazışmaları tespit ederek saldırganlara sunuyordu. Böylece yüzlerce e-postayı tek tek inceleyerek vakit kaybetmeden, hedefe yönelik sahte fatura veya ödeme talepleri oluşturulabiliyordu.

Siber Suçlular Abonelik Sistemi İle Operasyon Yürütüyordu

EvilTokens, Hizmet Olarak Kimlik Avı (Phishing as a Service – PhaaS) modelinde çalışan bir sistemdi. Başlangıçta 1.500 dolar, ardından aylık 500 dolar abonelik bedeliyle Telegram üzerinden kiralanıyordu. Bu sayede siber saldırganlar, kendi altyapılarını kurmak yerine hazır, etkili ve yapay zekâ destekli araçlara hızlıca ulaşabiliyordu.

Devlet Müdahalesi ve Sonuçlar

Microsoft öncülüğünde gerçekleştirilen operasyon kapsamında, EvilTokens’a ait 50 web sitesi kapatıldı ve 150 alan adı devre dışı bırakıldı. İngiltere’de ise şebeke ile bağlantılı olduğu düşünülen iki kişi gözaltına alındı. Ancak uzmanlar, EvilTokens’ın kapatılmasının bu yeni nesil siber saldırı yöntemlerini tamamen ortadan kaldırmayacağını, yapay zekâ destekli kimlik avı faaliyetlerinin artarak devam edeceğini vurguluyor.

Siber güvenlik dünyasında yapay zekânın yükselişi, hem tehditleri artırıyor hem de savunma mekanizmalarını geliştirmeye itiyor. Bu nedenle kurumların ve bireylerin siber tehditlere karşı bilinçli olması ve güncel güvenlik önlemlerini alması her zamankinden daha önemli hale geliyor.

Kaynak: Webtekno

Önceki yazı
Uzayın İsyankâr Gezegeni: GJ 3090 b’nin Ters Yönde Dönme Sırrı
Sonraki yazı
Rolls-Royce’tan Sadece 100 Kişiye Özel Project Nightingale Serisi