Ars Technica · 2026 M09 23 · 1Cifer
Microsoft аккаунт бұзатын ЖИ-агентті тоқтатты
Microsoft EvilTokens атты платформаның жұмысын тоқтатты — ол автоматты түрде бөгде аккаунттарды бұзуға көмектесіп, шамамен 12 000 пайдаланушының деректеріне қауіп төндірген. Қызмет «бәрі бар» қағидатымен жұмыс істеп, ұрланған парольдерді тексеріп, қорғанысты айналып өтіп, дайын қатынас берген, әр қадамды ЖИ көмегімен жеделдеткен.
Бұрын мұндай көлемдегі шабуылды ұйымдастыру үшін техникалық дағдысы бар команда және құралдарды таңдауға уақыт қажет болатын. EvilTokens осы кедергіні жойды: ол бұзуды дерлік автоматты конвейерге айналдырды, тіпті терең білімсіз-ақ қолжетімді етті, сондықтан компанияларға осындай шабуылдар саны тек өседі.
Барлық жұмыс аккаунттарында — поштада, CRM-де, банк кабинеттерінде және қызметкерлердің ЖИ-агенттері жұмыс істейтін сервистерде — екі факторлы қорғаныс қосылғанын тексеріп алыңыз. Белсенді сеанстар мен қатынас токендерінің тізімін де қайта қарау артық болмайды: мұндай платформалар көбіне дәл ұрланған токендерді пайдаланады. Лауазым бойынша қатынасты бөлу және қорғалған контур — 1Cifer агенттерінің қауіпсіздігі осыған негізделген: әр қызметкер тек өз деректерін көреді.


