AI 피싱 서비스 이블토큰스(EvilTokens)가 마이크로소프트의 정상적인 디바이스 코드 로그인 절차를 악용해 기업 메일함에 침투한 뒤, AI로 결제 담당자를 찾아낸 것으로 나타났다. 관련 자금 약 110만달러(약 14억9000만원)의 흐름도 추적됐다.
코인베이스($COIN)는 22일 블로그에서 이블토큰스가 탈취한 메일함의 관계망을 분석하고 결제를 통제하는 인물을 식별했다고 밝혔다. 코인베이스는 2025년 10월부터 2026년 6월까지 트론 주소 4곳에서 이블토큰스 플랫폼 수익 약 110만달러를 추적했으며, 700개가 넘는 주소에서 1000건 이상의 입금도 확인했다고 설명했다.
마이크로소프트는 22일 보안 블로그에서 이블토큰스가 가짜 안내 페이지에 표시한 코드를 이용자가 실제 마이크로소프트 로그인 페이지에 입력하도록 유도했다고 밝혔다. 이후 공격자는 인증 토큰으로 메일함에 접근하고, AI를 활용해 금융·경영·관리 직군의 고가치 표적과 송금 정보를 골라낸 것으로 분석됐다. 마이크로소프트는 이 서비스가 전 세계 1만개 이상 조직의 메일함 1만2000개 이상을 침해했다고 밝혔다.

토큰포스트속보
댓글0
첫 댓글을 남겨 보세요.