Microsoft a démantelé EvilTokens, un PhaaS à IA lié à environ 12 000 boîtes mail
La Digital Crimes Unit de Microsoft indique avoir démantelé EvilTokens, une plateforme de PhaaS dont le chatbot d'IA analysait des boîtes de réception volées et orientait des fraudes financières, après avoir établi des liens avec plus de 12 000 boîtes mail dans plus de 10 000 organisations ; BleepingComputer suit l'acteur sous le nom de Storm-2992, et la police britannique a arrêté deux suspects. Contrairement aux chatbots de support légitimes comme Chatbase, entraînés sur la documentation propre à une organisation, il s'agissait d'un chatbot criminel par abonnement vendu pour préparer des fraudes. Vue d'ensemble uniquement, d'après le blog de Microsoft et BC : pas de recettes d'hameçonnage, pas d'étapes de malware.
Source: Microsoft On the Issues
Traduit avec l'aide de l'IA.