마이크로소프트는 AI로 탈취한 메일함을 분석하던 EvilTokens의 웹사이트 50개와 관련 도메인 150개를 차단했다고 밝혔다. 수개월간 약 1만개 조직의 1만2000계정이 피해를 봤으며 영국 경찰은 관련 혐의로 2명을 체포했다. 공격은 정상 OAuth 기기 코드 로그인을 악용해 권한을 얻고 신뢰 관계와 결제 담당자를 분석해 사칭 메시지를 만드는 방식이다. 서비스 차단이 모든 토큰 폐기를 의미하지는 않으므로 조직은 계정 접근을 점검하고 이례적인 송금 지시는 독립적으로 검증해야 한다.
Tech로 돌아가기
Tech
마이크로소프트, 1만2000계정 침해 피싱 서비스 차단
공식 로그인 화면에서도 낯선 기기 코드를 입력하지 말고 송금 변경 요청은 별도 경로로 확인해야 합니다.