My News ← 戻る

AI活用フィッシングプラットフォーム「EvilTokens」、Microsoftが摘発

AI活用フィッシングプラットフォーム「EvilTokens」、Microsoftが摘発

項目 内容
ジャンル セキュリティ
日付 2026-09-24
元記事 SecurityWeek

要約

Microsoftはソーシャルエンジニアリングメッセージの自動生成・ターゲット選定・フィッシングページのカスタマイズなど攻撃チェーン全体にAIを活用するフィッシングプラットフォーム「EvilTokens」の運営を摘発・妨害したと発表した。EvilTokensはサービス型(PhaaS)として提供されており、技術知識のない攻撃者でもAIが生成した高品質のフィッシングコンテンツを利用して認証情報窃取攻撃を実施できた。AIによる攻撃の民主化・高度化が急速に進む中、Microsoftのデジタル犯罪ユニット(DCU)が積極的に対処した事例となった。AI悪用型サイバー攻撃への法的・技術的対抗策の整備が急務となっている。


元記事を読む →