AI సాయంతో 10 వేలకు పైగా అకౌంట్ల హ్యాకింగ్.. Microsoft అడ్డుకున్న భారీ సైబర్ స్కామ్ ఇదే..
Microsoft Latest News: సాంకేతికత ఎంతగా పురోగమిస్తుందో, సైబర్ నేరగాళ్లు దాన్ని తమ అక్రమ సంపాదనకు అంతకంటే వేగంగా ఆయుధంగా మార్చుకుంటున్నారు. ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ (AI) ప్రాముఖ్యత పెరుగుతున్న వేళ.. ఏఐ చాట్బాట్ల సాయంతో ఖాతాలను స్వాధీనం చేసుకుని ఆర్థిక మోసాలకు పాల్పడుతున్న ఒక అంతర్జాతీయ సైబర్ క్రిమినల్ ఆపరేషన్ను తాము భగ్నం చేసినట్లు మైక్రోసాఫ్ట్ ప్రకటించింది. సైబర్ దాడి సాధనాలను ఒక 'సబ్స్క్రిప్షన్ బిజినెస్ మోడల్' (Software-as-a-Service) తరహాలో విక్రయించిన ఈ ముఠా వల నుండి మైక్రోసాఫ్ట్ అనేక ఖాతాలను కాపాడింది.
ఈ అంతర్జాతీయ సైబర్ నేర ప్లాట్ఫారమ్ను 'ఈవిల్ టోకెన్స్' (EvilTokens) అని పిలుస్తారు. ఇది ఈ ఏడాది ఫిబ్రవరిలో టెలిగ్రామ్ వేదికగా మొదలైంది. లాగిన్ ఐడీలు, పాస్వర్డ్లను హ్యాక్ చేయడానికి ఈ ప్లాట్ఫారమ్ను ఉపయోగించుకునేందుకు నేరగాళ్ల నుండి ముందస్తుగా $1,500 (సుమారు ₹1.25 లక్షలు), ఆ తర్వాత నెలకు $500 (సుమారు ₹42,000) సబ్స్క్రిప్షన్ రుసుముగా వసూలు చేసేవారు. ఈ ప్లాట్ఫారమ్ సాయంతో గత కొన్ని నెలల వ్యవధిలోనే ప్రపంచవ్యాప్తంగా 12,000 కంటే ఎక్కువ మైక్రోసాఫ్ట్ ఖాతాలను హ్యాక్ చేసినట్లు విచారణలో తేలింది.

సాధారణ హ్యాకింగ్ సాధనాలు కేవలం సిస్టమ్లోకి చొరబడటానికి మాత్రమే సాయపడతాయి. కానీ, ఈవిల్ టోకెన్స్ అలా కాదు. ఒకసారి ఖాతా దాడి చేసేవారి చేతికి చిక్కిన తర్వాత, ఆ ఇన్బాక్స్లోని వేలాది మెయిల్స్ను క్షణాల్లో విశ్లేషించడానికి ఒక ప్రత్యేక 'ఏఐ చాట్బాట్' పనిచేస్తుంది. సదరు ఖాతాదారుడికి ఆర్థిక నిర్ణయాలు తీసుకునే అధికారం ఉందా? లేదా డబ్బు బదిలీలు చేయగల స్థానాల్లో ఉన్న వ్యక్తులతో వీరికి పరిచయం ఉందా? అనే విషయాలను ఏఐ గుర్తిస్తుంది.బాధితుడి శైలిలోనే సంభాషిస్తూ, తోటి అధికారులు లేదా విశ్వసనీయ సంబంధీకుల నుండి డబ్బులు వేరే ఖాతాలకు మళ్లించేలా అత్యంత నమ్మశక్యమైన సందేశాలను రూపకల్పన చేయడానికి ఈ ఏఐ మోసగాళ్లకు సాయపడింది.
స్మార్ట్ టీవీల వంటి బ్రౌజర్ లేని పరికరాలలో లాగిన్ అవ్వడానికి ఉపయోగించే మైక్రోసాఫ్ట్ "డివైస్-కోడ్ అథెంటికేషన్" సిస్టమ్లోని లొసుగులను ఈ ముఠా ఆసరాగా చేసుకుంది. ఫిషింగ్ ఇమెయిళ్ల ద్వారా బాధితులను తమ అధీనంలోని పేజీలకు మళ్లించి, ఆపై మైక్రోసాఫ్ట్ అసలైన లాగిన్ పేజీలోనే డివైస్ కోడ్ నమోదు చేసేలా గారడీ చేశారు. దీనివల్ల సాంప్రదాయ సెక్యూరిటీ సిస్టమ్ల కంటపడకుండా, దాడి చేసేవారు సులభంగా ఖాతాపై పూర్తి నియంత్రణ సాధించగలిగారు.
యూఎస్, కెనడా, యూకే, ఆస్ట్రేలియా, ఫ్రాన్స్, భారతదేశంలలో ఈ విద్రోహ చర్యలు ఎక్కువగా కేంద్రీకృతమయ్యాయి. హోల్సేల్ పంపిణీ, నిర్మాణం, ఆర్థిక సేవలు, రియల్ ఎస్టేట్, విద్యాసంస్థలు మరియు ఆరోగ్య సంరక్షణ రంగాలకు చెందిన సంస్థలు ఈ దాడికి బలయ్యాయి. పరిస్థితి తీవ్రతను గ్రహించిన మైక్రోసాఫ్ట్, అంతర్జాతీయ భద్రతా భాగస్వాములతో కలిసి ఈవిల్ టోకెన్స్కు చెందిన 50 వెబ్సైట్లను తొలగించడమే కాకుండా, వాటి వెనుక ఉన్న 150కి పైగా డొమైన్లను నిలిపివేసింది. ఈ వ్యవహారంలో యునైటెడ్ కింగ్డమ్లోని మెట్రోపాలిటన్ పోలీస్ సైబర్క్రైమ్ బృందం ఇద్దరు నిందితులను అరెస్ట్ చేసింది.
కేవలం ఒక సాధారణ ఆటోమేషన్ పనికి పరిమితం కాకుండా, దొంగిలించిన డేటాను విశ్లేషించి మోసాలకు ఎలా ఉపయోగించాలో పథకాలు రచించే స్థాయికి ఏఐని నేరగాళ్లు వాడుకుంటున్నారని చెప్పడానికి ఈ సేవ ఒక ఉదాహరణ అని మైక్రోసాఫ్ట్ హెచ్చరించింది.


Click it and Unblock the Notifications

