Microsoft zerschlug EvilTokens, KI-PhaaS mit Bezug zu rund 12.000 Postfächern
Die Digital Crimes Unit von Microsoft erklärt, sie habe EvilTokens ausgeschaltet, eine PhaaS-Plattform, deren KI-Chatbot gestohlene Postfächer analysierte und Finanzbetrug steuerte, nachdem Verbindungen zu mehr als 12.000 Postfächern in über 10.000 Organisationen festgestellt wurden; BleepingComputer führt den Akteur als Storm-2992, und die britische Polizei nahm zwei Verdächtige fest. Anders als legitime Support-Chatbots wie Chatbase, die auf den eigenen Dokumenten einer Organisation trainiert sind, war dies ein krimineller Abo-Chatbot, der zur Betrugsvorbereitung verkauft wurde. Nur auf hoher Ebene laut Microsoft-Blog und BC: keine Phishing-Rezepte, keine Malware-Schritte.
Quelle: Microsoft On the Issues
Mit KI-Unterstützung übersetzt.