Microsoft разрушила фишинговый сервис EvilTokens, который предоставил преступникам доступ к 12 000 почтовым ящикам

Информационные бюллетени Help Net Security: ежедневные и еженедельные новости, вакансии в области кибербезопасности, проекты с открытым исходным кодом, последние новости – подпишитесь здесь! Фишинговая служба EvilTokens, которая скомпрометировала более 12 000 почтовых ящиков в более чем 10 000 организаций, была остановлена ​​коалицией правоохранительных органов и партнеров из частного сектора во главе с Microsoft. С разрешения Окружного суда США Восточного округа Вирджинии Microsoft и Health-ISAC работали с Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver Foundation и TRM Labs, чтобы захватить 50 веб-сайтов, используемых для работы службы, и отключить более 150 доменов, привязанных к ее инфраструктуре. Microsoft уведомила затронутых клиентов, помогла им исправить взломанные учетные записи и поделилась аналитическими данными для поддержки дальнейшего расследования. "Ни одна организация не могла разрушить EvilTokens в одиночку. Служба опиралась на хостинг-провайдеров, облачные сервисы, инструменты искусственного интеллекта, финансовые услуги и другие онлайн-ресурсы, которые киберпреступники перепрофилировали для поддержки масштабного мошенничества", - сказал Стивен Масада, помощник главного юрисконсульта и генеральный директор подразделения Microsoft по борьбе с цифровыми преступлениями. 11 сентября 2026 года сотрудники отдела по борьбе с киберпреступностью столичной полиции арестовали двух мужчин в возрасте 32 и 38 лет по подозрению в правонарушениях, связанных с предполагаемой работой EvilTokens. Оба мужчины были освобождены под залог полицией при соблюдении определенных условий, пока расследование продолжается. Запущенный в феврале 2026 года сервис предоставил преступникам доступ к учетным записям электронной почты вместе с чат-ботом с искусственным интеллектом, который анализировал то, что они нашли внутри. Жертв обманом заставили ввести код аутентификации на законной странице входа Microsoft. Выполнив этот обычный шаг, они по незнанию передали доступ, не раскрывая свои пароли.


Источник: Help Net Security — https://www.helpnetsecurity.com/2026/09/23/microsoft-eviltokens-phishing-service-disrupted/

Комментарии