AIを悪用したサイバー犯罪プラットフォーム「EvilTokens」の脅威
サイバーセキュリティの分野において、人工知能(AI)の進化は防御側だけでなく、攻撃側にとっても強力な武器となっています。Microsoftは、攻撃チェーンのあらゆる段階でAIを悪用する極めて巧妙なサイバー犯罪サービス「EvilTokens」のインフラを阻止したことを明らかにしました。このサービスは、乗っ取ったメールアカウントの分析から、金銭をだまし取るための詳細な詐欺計画の立案までをAIで自動化する、いわば「犯罪版SaaS」として機能していました。
「EvilTokens」とは何か:AIが主導する攻撃プロセス
EvilTokensは、フィッシングによるアカウント侵害から、盗み出した認証情報の管理、受信箱の分析、標的の選定、そして詐欺メールの準備に至るまで、一連の攻撃プロセスを包括的にサポートするプラットフォームとして展開されていました。
特に脅威となったのは、AIを用いたメール受信箱の分析機能です。EvilTokensはAIを利用して乗っ取りたてのメール受信箱を分析し、詐欺の標的候補やなりすますべき人物を提案するサイバー犯罪サービスである。組織内の人間関係や日々の支払いの流れを自動的に調べ上げ、「誰を標的にすべきか」「誰になりすますべきか」といった具体的な詐欺の標的候補やなりすまし対象を攻撃者に提案する仕組みを持っていました。これにより、攻撃者は標的組織の内部事情を深く理解していなくても、効果的かつ説得力のある詐欺行為を迅速に実行することが可能となっていました。

Telegramを通じた販売と急速に拡大した被害規模
この高度な犯罪サービスは、アンダーグラウンドで容易に入手可能な状態にありました。EvilTokensはTelegramを通じて販売され、初期料金は1500ドル(約24万円)、継続利用には月額500ドル(約7万9000円)が必要だった。
- 初期料金:1500ドル(約24万円)
- 継続利用料(サブスクリプション):月額500ドル(約7万9000円)
この手頃な価格設定と高い実用性により、EvilTokensは急速に拡散しました。2026年2月の登場から数カ月で1万以上の組織にある1万2000件以上のメール受信箱の侵害に関与した。この驚異的なスピードでの被害拡大は、AIを悪用した犯罪ツールの効率性と脅威を浮き彫りにしています。
国際的な連携によるインフラの阻止と容疑者の逮捕
この深刻な脅威に対し、民間企業と業界団体、そして法執行機関が連携して迅速な対処を行いました。MicrosoftやHealth-ISACなどは裁判所の許可を得てインフラに対処し、50のウェブサイト差し押さえと150以上のドメイン無効化が行われた。
この共同作戦により、以下の成果が得られました。
- EvilTokensの運営に使用されていた50のウェブサイトの差し押さえ
- 関連する150以上のドメインの無効化
MicrosoftとHealth-ISACは裁判所の許可を得て、複数の企業・組織と協力し、運営に使われていた50のウェブサイトを差し押さえ、関連する150以上のドメインが無効化された。
さらに、イギリスのロンドン警視庁サイバー犯罪チームがEvilTokensの運営に関与した疑いで2人の男を逮捕した。これにより、技術的・物理的な両面からこの犯罪ネットワークに大打撃を与えることに成功しました。
企業や組織に求められる今後の対策
EvilTokensの事例は、AI技術がサイバー犯罪の敷居を下げ、攻撃の効率を劇的に向上させている現実を突きつけています。攻撃者がAIを用いて組織内のメールを分析し、極めて自然ななりすましメールを作成する時代において、従来の「不自然な日本語」や「怪しい送信元」だけを頼りにした対策では不十分です。
企業や組織においては、メールアカウント自体の乗っ取りを防ぐための多要素認証(MFA)の徹底や、不審なログインの監視、さらにはAIを用いた高度なメール分析に対抗できるセキュリティソリューションの導入など、防御側もAIや高度な技術を活用した多層的な防御策を講じることが急務となっています。


コメント