マイクロソフト、AI支援攻撃プラットフォームを摘発――1万2000アカウントが侵害

マイクロソフト、AI支援攻撃プラットフォームを摘発――1万2000アカウントが侵害

編集注:生成AIが犯罪ツールキットに組み込まれることで、サイバー攻撃の敷居は目に見える速さで崩壊しつつある。マイクロソフトの今回の摘発行動は、「EvilTokens」という名のプラットフォームの実態を明らかにした――大量のアカウント乗っ取りを「すぐに使えるサブスクリプションサービス」として提供していたのだ。

マイクロソフトは今週、法執行機関と連携してサイバー犯罪プラットフォーム「EvilTokens」に対する摘発行動を実施し、中核インフラを差し押さえたと発表した。同プラットフォームはAI機能とフィッシング攻撃ツールチェーンを深く統合しており、攻撃者に対して囮コンテンツの生成、認証情報の窃取、セッショントークンの乗っ取りまでを「エンドツーエンド」で提供していた。マイクロソフトの発表によれば、このプラットフォームは複数の国と業種にまたがる約1万2000件のユーザーアカウントの侵害に利用された。

EvilTokensとは何か――アカウント乗っ取りを流れ作業に

従来のフィッシングツールキットとは異なり、EvilTokensは単に既製品の偽ログインページを販売するだけではない。最大の売りは「全プロセスの自動化」にある。プラットフォームには大規模言語モデルベースの囮文案生成器が内蔵されており、ターゲットの職種・業種・言語習慣に応じて、信頼性の高いフィッシングメール、チャットメッセージ、さらには偽の社内通知を自動生成できる。配信段階ではホスティング、ドメインローテーション、検出回避機能を提供し、最も重要な最終工程として、中間者(AiTM)リバースプロキシが組み込まれている――これは被害者と実際のログインページの間の通信を密かに中継し、ユーザーが多要素認証(MFA)を完了した瞬間に、セッションCookieとアクセストークンを横取りする仕組みだ。

「攻撃者にエンドツーエンドのプラットフォームを提供し、大規模な侵害をより迅速かつ容易にする」――これこそがEvilTokensと従来の犯罪ツールとの根本的な違いだ。販売しているのは部品ではなく、完全な製造ラインである。

つまり、攻撃者はもはや自分でプロキシサーバーを構築したり、フィッシングページをデバッグしたり、本物そっくりのメッセージを手作りする必要がない。料金を支払ってサブスクリプションに申し込み、ターゲットリストを入力すれば、あとはプラットフォームに任せるだけだ。

AIが攻撃を「大衆化」する

セキュリティ業界は長年にわたり繰り返し警告してきた――AIの最大リスクの一つは、高度な技術を持たない犯罪者でも高品質な攻撃を仕掛けられるようになることだと。EvilTokensはその判断を具現化した事例だ。かつて標的型フィッシングを成功させるには、攻撃者がターゲットの言語に精通し、企業の慣用表現を熟知し、インフラを手動で管理する必要があった。今やこれらの作業はプラットフォームによって自動化され、技術的な敷居はほぼゼロにまで引き下げられた。

さらに警戒すべきはスケール効果だ。侵害された1万2000件のアカウントは、ある一度の大規模な単一攻撃によるものではなく、多数の中小規模の攻撃者が「それぞれ注文」した結果として積み上がった可能性が高い――低い参入障壁が被害範囲を直接的に拡大したのだ。

なぜトークン窃取は防ぎにくいのか

EvilTokensの破壊力は、その攻撃対象であるセッショントークンに大きく由来している。ユーザーが正規のウェブサイトでログインを完了すると、サーバーはトークンを発行し「この人物はすでに認証済み」であることを証明する。AiTMプロキシはまさにこのトークンを盗み取ることを狙っている――入手後、攻撃者はパスワードを知らなくても、MFAを再通過する必要もなく、被害者の身元で直接メールボックス、クラウドストレージ、企業アプリケーションにアクセスできる。

これは「MFAを導入していたにもかかわらず侵害された」事例が近年著しく増加している理由をも説明している。従来のSMS認証コード、プッシュ確認、ワンタイムパスワードはいずれも「ログインプロセス自体が信頼できる」という前提に基づいている。一旦ログイン通信が中間者に乗っ取られると、これらの防御策は無意味となる。

マイクロソフトの対応と業界の背景

今回の摘発行動はマイクロソフトのデジタル犯罪対策部門(DCU)が主導し、民事訴訟と法執行機関との協力を通じて関連ドメインとサーバーを差し押さえた。これは同部門が近年繰り返してきた常套手段だ。2023年末には偽のOutlookアカウントを大量販売していたStorm-1152を摘発し、2025年には情報窃取型マルウェア「Lumma Stealer」のインフラ解体を主導した。その論理は一貫している――被害者を一件ずつ対処するよりも、供給側の「卸売業者」を一気に解体する方が効果的だというものだ。

一方、フィッシング・アズ・ア・サービス(PhaaS)のエコシステムは過去3年間で急速に拡大した。Tycoon 2FA、Sneaky2FAなどのプラットフォームはAiTM機能をパッケージ化してレンタル提供しており、価格は月額数百ドルという低水準だ。EvilTokensの登場は、この市場が生成AIと合流し始めていることを意味する――攻撃の「コンテンツ層」と「技術層」が、初めて同一プラットフォームによって同時に独占されたのだ。

企業はどう対応すべきか

防御側にとって、今回の事件はいくつかの明確なシグナルを発している。第一に、フィッシング耐性のある多要素認証は「ベストプラクティス」から「必須基準」へと変わった――FIDO2セキュリティキーとPasskey型の認証情報は検証を特定のドメインに紐付けるため、中間者プロキシによる再利用が不可能だ。第二に、セッショントークンの有効期間を短縮し、トークンの使用場所とデバイスのフィンガープリントを継続的に検証すべきだ。異なる場所や異常なデバイスによる再利用が検出された場合は、即座に再認証をトリガーすること。第三に、監視の重点を「パスワード漏洩」から「トークン異常」へと移行させる必要がある――例えば、同一トークンが短時間で地理的に不可能な移動を示している場合などだ。

個人ユーザーに対しては、最も実践的なアドバイスとして次のことが挙げられる。重要なアカウントにはハードウェアキーまたはPasskeyを有効にすること、公式以外のページで認証情報を入力しないこと、そして「緊急」「期間限定」といった言葉を含むメッセージには警戒を怠らないこと――それこそがAIが生成する囮コンテンツが最も得意とする感情操作だからだ。

マイクロソフトは調査が継続中であり、今後さらに多くのインフラが摘発される見込みだと述べている。しかし確かなことは、利益がコストを上回り続ける限り、このようなプラットフォームの後継者はすぐに現れるということだ。状況を根本的に変えられるのは、繰り返しの摘発行動ではなく、攻撃を割に合わなくさせることだ。

本記事はArs Technicaを基に編集・翻訳したものです。