КИБЕРБЕЗОПАСНОСТЬ

Microsoft ликвидировал фишинговую платформу EvilTokens: 12 000 взломанных почт

Microsoft закрыла фишинговую платформу EvilTokens, связанной с 12 000 компрометаций почтовых ящиков.

✍️ Редакция iTech News | 04.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Microsoft ликвидировала EvilTokens, 12000 взломов

Microsoft ликвидировал платформу EvilTokens, использовавшую искусственный интеллект для фишинга почтовых аккаунтов — 12 000 компрометаций. Это важно для пользователей: компании теперь могут понимать, как киберпреступники использовали новейшие технологии для своих целей.

Проблема кибербезопасности в масштабах

EvilTokens представляла собой мощную платформу фишинга, использовавшую ИИ для анализа почтовых ящиков и планирования мошенничества. За операцией стояли злоумышленники, известных как Storm-2992, а в сочетании с действиями Metropolitan Police было произведено задержание двух человек в возрасте 32 и 38 лет, что демонстрирует серьезность проблемы.

Технологические детали нападения

Платформа использовала OAuth 2.0 для обхода системы и получения доступа к этим аккаунтам без необходимости вводить пароли. Киберпреступники могли скрыть свое вмешательство, устанавливая вредоносные правила в почтовых ящиках. Эта схема работала благодаря поддельному коду доступа, который пользователи неверно вводили на официальных страницах.

Что советует Microsoft

Microsoft подчеркивает, что пользователи должны быть внимательнее к безопасности своих учетных записей, особенно в свете использования подобных фишинговых услуг. Новые рекомендации по проверке почтовых настроек и технические советы помогут минимизировать риски. Важно активировать двухфакторную аутентификацию и регулярно менять пароли.

Как это касается рынка

Для корпоративного сектора это означает необходимость пересмотра стратегий кибербезопасности. На фоне глобальных атак подобного рода компании должны быть готовы инвестировать в более совершенные решения и обучение сотрудников для предотвращения подобных инцидентов.

Следующий шаг — улучшение программ защиты и учет угроз нового поколения, которые могут появиться в будущем. Киберугрозы продолжают эволюционировать, и компании должны адаптироваться.

Поделиться: Telegram X LinkedIn