마이크로소프트, 1만2000개 계정 탈취한 AI 사이버 범죄 이블토큰 해체

Microsoft는 12,000개의 기업 계정을 손상시킨 AI 사이버 범죄 플랫폼인 EvilTokens의 제거를 주도했습니다. 이번 주에 확인된 이 작전은 구독료를 청구하는 범죄 비즈니스 모델을 드러냈습니다.

작업의 핵심

  • 등록비는 1,500달러이고 수수료는 월 500달러입니다. EvilTokens는 지난 2월 텔레그램 채널을 통해 소개되었으며 초기 수수료 $1,500에 각 고객에게 매달 $500를 추가로 청구했습니다.
  • 사기는 이미 서비스로 패키지되어 있습니다. 플랫폼은 프로그램을 판매하는 것이 아니라 결과(대량 메일 액세스, 메일함 분석, 즉시 전송 가능한 사기 초안)를 판매하고 있었습니다.
  • 스페인이 위험 지도에 진입했습니다. 이메일 계정 도난은 스페인 자회사에서 관리자 사기의 일반적인 벡터이며, NIS2 지침의 의무가 감시되는 패턴입니다.

EvilTokens의 핵심은 자격증명 탈취 프로그램이 아니라, 다른 사람의 편지함을 읽고 결론을 도출할 수 있는 대화 보조자. 마이크로소프트가 공개한 설명에 따르면, 챗봇은 손상된 계정 내에서 신뢰 관계, 결제 승인 및 민감한 책임을 식별했습니다. 한마디로 돈을 옮길 수 있는 능력이 있는 사람과 아무도 질문하지 않는 순간을 찾아낸 것이다.

이 서비스는 이메일에 대한 대량 액세스, 콘텐츠 분석, 경제적 수익이 가장 높은 대상 선택, 후속 이메일 작성 등 거의 전체 사기 체인을 다루었습니다. 플랫폼은 피해자가 전송을 실행할 수 있도록 특정 전략을 권장하고 신뢰할 수 있는 연락처를 가장하는 메시지를 작성하기도 했습니다.

며칠에서 몇 분으로의 경과는 규모의 진정한 도약입니다.. 이전에는 각 대상을 연구하는 데 전념하는 사기꾼 팀이 필요했지만 이제는 월별 요금과 챗봇에 대한 몇 가지 지침으로 해결됩니다.

Microsoft는 EvilTokens 인프라를 해체하기 위해 해당 분야의 다른 플레이어와 공동 작업을 주도했음을 확인했습니다. 회사는 불과 몇 달 만에 12,000개의 손상된 계정을 서비스에 돌렸습니다. 이는 이 사건을 기회주의적 사기보다 더 중요하게 여기고 산업적 직업을 지닌 조직 범죄에 더 가까워진 수치입니다.

구독 사기를 판매하면 도난당한 모든 계정이 반복적인 수익 창출로 바뀌고, 이는 범죄의 경제학을 완전히 변화시킵니다.

가격 구조가 이를 확인합니다. $1,500의 등록과 $500의 월 지불은 단 한 번의 속임수가 아닌 일년에 몇 번의 히트로 투자를 상각하기를 기대하는 고객을 암시합니다. 이 세부정보는 모델이 빠르게 복제된 이유를 설명합니다. 디지털 범죄는 이미 서비스 기업으로 관리되고 있다.

범죄 플랫폼 간 경쟁으로 기업 사기 증가

EvilTokens는 빈 시장에서 운영되지 않았습니다. 이러한 특성을 지닌 서비스의 등장으로 생태계가 재편된다. 범죄 집단은 가장 빠르고 저렴한 사기 행위를 제공하기 위해 경쟁합니다.. 진입 장벽은 더 이상 기술적인 것이 아니라 월별 요금입니다.

기술 지식에서 구독으로의 전환은 기업에 직접적인 영향을 미칩니다. 관리자 사칭 사기에는 더 이상 전문가가 필요하지 않으며 $2,000와 인내심만 있으면 모든 범죄자가 사용할 수 있습니다. 문을 열기 위해 알려진 연락처를 사칭하는 피싱 이메일만 있으면 됩니다. 한편 보안 부서는 공격자가 이미 우체국 문을 통과한 경계선을 계속해서 방어하고 있습니다.

사기 생태계는 제품 복제 능력을 통해 성공 여부를 측정합니다. 플랫폼이 작동한다는 것이 입증되자마자 기술 직원은 이를 복제하고 가격 경쟁을 벌일 수 있습니다. 그렇기 때문에 단일 인프라를 해체해도 지속적인 방식으로 위협이 거의 줄어들지 않습니다.

보안이 민간 서비스 제공업체에 달려 있는 경우 스페인이 위험에 처하게 됩니다.

스페인에서는 이러한 유형의 사기에 노출되는 정도가 회사 규모가 아니라 이메일 서명의 가치에 따라 달라집니다. 다국적 기업의 현지 자회사는 운영 자율성과 서면 지침에 대한 의존성을 결합하기 때문에 일반적인 표적이 됩니다. Indra, Minsait 및 Telefónica Tech와 같은 IBEX 35 그룹은 보안 관리를 관련 비즈니스 분야로 전환했습니다. 그러나 성장으로 인해 고객의 책임이 면제되는 것은 아닙니다. 오류는 일반적으로 직원의 받은 편지함에서 발생합니다.공급자의 인프라에는 없습니다.

규칙 자체도 격차를 해소하지 않습니다. NIS2 지침 의무에 따라 중요 부문에서는 사건을 보고하고 디지털 공급망을 감사해야 하며, INCIBE(National Cybersecurity Institute)는 기업을 위한 핫라인을 유지합니다. 그 어느 것도 명백히 내부 이메일을 받고 청구서를 지불하기로 결정한 직원을 막을 수 없습니다. 교육 및 지불 이중 확인이 마지막 장벽으로 남아 있습니다.

Microsoft의 발표로 해결되지 않는 근본적인 위험이 남아 있습니다. 이 회사는 전 세계 비즈니스 메일의 대부분을 지원하는 인프라에 대해 사실상의 경찰 역할을 해왔으며 공공 명령이나 이에 상응하는 규제 감독 없이 그렇게 해왔습니다. EvilTokens에 대한 공격은 실제적이지만 수요는 그대로 유지됩니다. 앞으로 몇 달 내에 Telegram에 광고를 게재하는 것과 동일한 플랫폼이 다시 등장한다면 우리는 게시 중단이 겉치레에 불과했으며 사기 행위가 누군가의 받은 편지함에서 계속 기다릴 것이라는 사실을 알게 될 것입니다.