« Tüm yayınlar

Yapay Zeka Destekli Kimlik Avı Kitleri BEC Saldırılarını Ölçeklendiriyor

Yapay zekayla geliştirilen iki PhaaS kiti, Microsoft 365 hesaplarını ele geçirip fatura dolandırıcılığını otomatikleştirerek BEC saldırılarını ölçekliyor.

Araştırmacılar, meşru bir SaaS ürünü gibi görünen ancak aslında Microsoft 365 hesaplarını toplu şekilde ele geçirmek için kullanılan iki yeni Phishing-as-a-Service (PhaaS) kiti keşfetti: TokenVault ("TokenLover") ve Yakhub ("YaksaLover"). Her iki kit de kod yapısından yorum satırlarındaki yapay zekaya özgü izlere kadar açıkça AI destekli geliştirildiğinin işaretlerini taşıyor.

Kitler yeni bir teknik sunmuyor; cihaz kodu kimlik avı, FOCI token geçişi, Primary Refresh Token (PRT) hırsızlığı, Windows Hello kalıcılığı ve MFA/CAP atlatma gibi yöntemlerin tümü daha önce belgelenmiş, bazıları Microsoft'un kendi tehdit istihbaratı ekibi tarafından. Değişen şey ambalaj: tek bir panel artık düşük yetenekli operatörlerin bu saldırıları onlarca kurbana aynı anda, abonelik katmanları, denetim günlükleri ve kampanya yönetimiyle uygulamasına imkân tanıyor.

Kitlerden biri, ele geçirilen posta kutularını okuyup bir kuruluşun fatura ve ödeme akışlarını haritalandıran bir yapay zeka hattı içeriyor; bu da otomatik fatura dolandırıcılığını mümkün kılıyor. Sahte Windows Hello anahtarları gibi kalıcılık mekanizmaları saldırganların şifre sıfırlamalarından sonra bile erişimi sürdürmesini sağlıyor - kitlerden biri operatörlere "şifre değişikliğinden sağ çıkma oranı" metriği bile sunuyor. Kimlik avı e-postaları kurbanın gerçek, kimliği doğrulanmış posta kutusundan gönderildiği için SPF/DKIM kontrollerini geçiyor ve meşru dahili postalardan ayırt edilemiyor.

Güvenlik mühendisleri için bu durum, becerikli tek bir saldırganın hedefli saldırılarından, yapay zeka destekli ve ticarileşmiş BEC araçlarına doğru bir kaymayı işaret ediyor; bu da koşullu erişim politikaları, cihaz uyumluluk kontrolleri ve anormal cihaz kayıtları ile token davranışlarının izlenmesi gibi savunmaları daha acil hale getiriyor.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz