09/24/2026, 19.06
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

AI-tokenite varastamine: kuidas MFA kaitse jääb tõhususe kohalt

Küberkurjuttajad kasutavad infostealereid, et varastada AI-teenuste sessioonitokeniteid, ületades nii MFA-kaitse ja päästes ettevõtete andmetesse.
AI-tokenite varastamine: kuidas MFA kaitse jääb tõhususe kohalt
Kokkuvõte
  • Infostealer-malware varastab brauseritest sessioonitokeniteid ja API-võtmeid, mis võimaldavad AI-teenustesse sisse logida ilma parolaga.
  • Varastatud tokenid võimaldavad küberkurjuttajatel mööda minna mitmekesisest autentimisest (MFA), kuna sessioon on juba kinnitatud.
  • Analüüside kohaselt on rünnakute sihiruks 된ud teenused nagu Google, Anthropic, OpenAI ja Microsoft.
  • Tokenite varastamine on muutunud üheks ohtlikumaks meetodiks, kuna see imiteerib legitiimset kasutajat reaalajas.

Küberturvalisuse maastik on läbi undergone drastilise muutuse, kus traditsioonised kaitsemehhanismid, nagu tugevad parolad ja mitmekesine autentimine (MFA), ei ole enam piisavad. Uue põlyvane oht ei peitu paroolide guessimises, vaid juba eksisteerivate digitaalsete lubade varastamises. Teiebrauseris olevad sessioonitokenid on muutunud küberkurjuttajate peamiseks sihtruumiks, eriti seoses tehisintellekti (AI) tööriistade massiivse levikuga ettevõtte keskendatud töövoogudesse.

Kuidas infostealerid muudavad MFA-kaitse nähtamatuks

Enamik ettevõtja usub, et MFA on nende viimane ja kõige kindlam kaitsekiht. Kuid tõde on see, et MFA on tõhus vaid sisselogimise hetkel. Kui kasutaja on kord oma identiteedi tõestanud ja teenus on välja antnud sessioonitokeni (digitaalse võtme), siis seda tokenit kasutatakse iga järgmise päringu kinnitamiseks, et kasutaja ei peaks pidevalt uuesti sisse logima.

Infostealerid, nagu Lumma Stealer või Vidar, ei püügi parooli murda. Nende ülesanne on infiltreeruda süsteemi ja korjata brauseri küpsised, sessioonitokenid ja API-võtmed. Kui rünnaja saab käände toimiva tokeni, on tal käes see, mida võib võrrelda hotelli toaletõmme võtme kopeerimisega. Talle ei pea enam näitama passi ega kinnitama identiteeti, sest süsteem usub, et ta on juba sisse kirjatud külaline. Sessioonitokenite varastamine võimaldab rünnajat toimida legitiimse kasutajana, muutes rünnaku tuvastamise äärmiselt keeruliseks.

AI-teenuste tokenite massiline lekke ja selle ulatuse

Hiljutine analüüs on paljastanud hirmnakitava trendi, kus küberkurjuttajad jahivad spetsiaaliselt tehisintellekti mudelite ja platvormide ligipääsu. Okta analüüsis 7 GB suurust infostealerite andmebaasi, mis leiti Telegrami kanalist. Selles andmehulgas oli info 5871 nakunud masinast 162 erinevas riigis. See ei olnud lihtsalt juhuslik lekke, vaid sihtjas rünnak modernsetes tööriistades.

Andmetest selgus, et tuhanded varastatud autentimis-tokenid kuulusid teenustele nagu Google, Microsoft, Anthropic, Amazon, Notion, Character.ai, Cursor, Poe.com ja Pika AI. Kokku tuvastati üle 44 000 unikaalse JSON Web Tokeni (JWT), millest sajad olid otseselt seotud AI-teenustega. Veel kriitilisem on see, et paljud neist tokenitest olid aegumata, mis tähendab, et rünnajatel oli vahetu ligipääs kasutajate kontudele ilma ühegi lisakinnitusega.

Tehniline pool: JWT ja JWE struktuurid rünnaku keskmes

Tehniliselt tuginevad need rünnakud sageli JSON Web Tokenite (JWT) kordamisele. JWT on kompaktne ja iseloomulik viis info edastamiseks kahe osapoole vahel, mida kasutatakse sageli autentimiseks. Kui rünnaja varastab kehtva JWT-i, saab ta seda kasutada, et imiteerida kasutaja sessiooni.

Lisaks JWT-idele leiti andmetest tuhandeid JSON Web Encryption (JWE) struktuure, mis on krüpteeritud JWT-id. Suur osa neist olid seotud OpenAI-ga, kes kasutab NextAuth.js raamistikku. Kuigi krüpteeritud tokenite dekodeerimine on raskem, on nende kordamine (replay) endiselt võimalik, kuni token aegub. See tähendab, et isegi krüpteerimine ei takista rünnajat, kui ta saab kopeerida tervikliku autentimisjäägi brauseri mälust.

Sessioonitokenid ja API-võtmed on rünnajatel eriti soovitud, sest nende kordamine võimaldab Credentials-põhise autentimise täielikult mööda minna. Rünnaja on efektiivselt sisse logitud LLM-teenusse ilma, et ta oleks tegelikult logi-toimetust tegelikult teinud.

Kuidas infostealerid levivad ja mida nad korjatavad

Infostealerite levik on muutunud massivaseks ja odavaks. Need levivad sageli läbi piraatsete tarkvarate, pahasuvusega reklaamide (malvertising), valet update'ide või phishingi. Kui tarkvara on kord installitud, hakkab see süsteemist korjama kõike väärtuslikku. Tokenite varastamine on vaid üks osa laiemast strateegiast.

Tavaliselt sihtivad need programmid järgmisi andmeid:

  • Brauseri küpsised ja salvestatud parolad.
  • Sessioonimälu (session storage) ja kohalik mälu (local storage).
  • Kriptovaluutakotte ja SSH-võtmed.
  • API-võtmed kohalikes failides.
  • VPN-i ja kaugjuhtimise profiilid.
  • Süsteemi ekraanipiltide ja metadata kogumid.

Kaitsemeetodid ja riskide vähendamine

Kuna MFA ei ole enam täielik kaitse, peavad ettevõtted keskenduma endpoints-hügieenile ja sessioonide haldamisele. Esimesi samme on piirata sessioonitokenite aegumisaega, et rünnajatel oleks vähem aega varastatud võtme kasutamiseks. Samuti on oluline rakendada seadme-sidumist, kus token on kehtiv vaid konkreetse IP-aadressi või seadme identiteediga.

Ettevõtjad peaksid ka kontrollima, kuidas nende arendajad ja analüütikud käitlevad API-võtmeid. API-võtmete hoidmine kohalikes failides on infostealerite jaoks nagu avatud uks. Kasutamine spetsiaalsete võtmehaldureid (Secret Managers) ja regulaarsed rotatsioonid on kriitilised, et vältida pikaajalist ligipääsu lekke korral. Uue põlyvane rünnakute analüüs näitab, et küberkurjuttajad on muutunud kiiremaks, müües varastatud logisid Telegrami kanalites kohe pärast nende kogumist.

Mida see tähendab Eesti ja Balti riikide ettevõtetele

Eesti ja Balti riikide ettevõtted on tuntud oma kõrge digitaliseerimisastme poolest. e-Estonia ökosüsteem ja meie startup-kultuur tuginevad massiivselt SaaS-töriistadele ja AI-lahendustele. See aga tähendab, et meie rünnakupind on suurem kui riikides, kus protsessid on aeglasemad ja analoogsemad. Kui Eesti ettevõte kasutab AI-tööriistu strateegilise planeerimise või koodi kirjutamise jaoks, siis ühe töötaja nakunud laptop võib anda rünnajatele ligipääsu kogu ettevõtte konfidentsiaalsele AI-kontekstile.

Seoses Euroopa Liidu AI Act'iga kasvab ka nõudlus andmete turvalisuse ja läbipaistvuse järele. Tokenite varastamine ei ole ainult tehniline probleem, vaid potentsiaalne compliance-risk. Kui ettevõtte AI-sessioonid on kompromitteeritud, võib see viia andmekaitse üldmäärase määruse (GDPR) rikkumisteni, kuna isikuandmed ja ärisaladused lekivad kontrollimata.

Balti riikide ettevõtjad ei saa enam tugineda ükskõikselt MFA-le. Meie digitaalne ökosüsteem nõuab üleminekut Zero Trust arhitektuurile, kus iga päringut kontrollitakse uuesti, sõltumata sellest, kas kasutajal on kehtiv sessioonitoken. See on ainus viis, kuidas hoida e-riigi ja digitaalse majanduse eeliseid, samal ajal kui küberkurjuttajad õpivad meie süsteeme ületama.

Korduma kippuvad küsimused

Kas MFA on siis kasutu?

Ei, MFA on endiselt vajalik, et takistada otsest sisselogimist parooliga. Kuid see ei kaitse sessiooni siis, kui token on juba pärast autentimist varastatud.

Kuidas ma saan teada, kas minu AI-konto on kompromitteeritud?

Kontrollige teenuse sätetest aktiivseid sessioone ja ebatavalisid sisselogimised teistest asukohadest. Paljud teenused võimaldavad kõigist sessioonidest korraga logi-väljuda.

Mis on kõige tõhusam viis tokenite varastamise vastu kaitseks?

Kasutage seadme-sidumist, lühikesi sessioonide aegumisaegu ja vältige API-võtmete hoidmist kohalikes tekstifailides.


Allikad: Thehackernews, Ismalicious, Cyberunit ·

Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
Jaga seda uudist
See also
Siemens S7 PLC rünnakud ja teolliskontrollisüsteemide kaitse
USA agentuurid hoiatavad Siemens S7 PLC-de aktiivsete rünnakute eest. Loe, kuidas kaitsta kriitilist infrastruktuuri ilma tootmise katkestamata.
24/09/2026 12:23
Microsofti rekordne uuenduste laine ja tehisintellekti ohud
Microsoft parandas septembris rekordilse 972 haavatavust. Kas tehisintellekt muudab küberrünnakud kiiremaks ja kuidas peaks Baltiettevõtted reageerima…
24/09/2026 09:53
TeamSystem andmelekke: IBAN-id ja raamatupidamine lekkenud
TeamSystemi pilvteenuse andmelekke exposeeris ettevõtete IBAN-id ja raamatupidamise andmed. Analüüsmeeriste rünnaku mõjudest ja riskidest Balti ettevõ…
23/09/2026 07:49
Küberohud 2026: Microsofti ja SAP-i kriitilised haavatavused
Analüüs uutest küberohudest: Microsofti 973 haavatavust, SAP-i kriitilised lukud ja smishing-kampaaniad. Mida see tähendab Balti riikide ettevõtjate j…
19/09/2026 18:36
Kriitilised haavatavused Redisis ja Grafanas: ohud ettevõtetele
Uued turvaaugud Redisis, Grafanas ja SolarWindsis võimaldavad koodi täitmist. Loe, kuidas kaitsta oma infrastruktuuri ja milline on mõju Balti digiöko…
19/09/2026 11:56