Microsoft и полиция Лондона закрыли фишинговый сервис EvilTokens
Microsoft и полиция Лондона 22 сентября закрыли фишинговый сервис EvilTokens, работавший с февраля 2026 года. Сервис обходил MFA через OAuth Device Code, использовал три LLM для анализа украденных писем и BEC-атак на 20+ языках, стоил $1500 плюс $500 в месяц и скомпрометировал более 12 000 ящиков в 340+ организациях Microsoft 365.
- Сервис работал с февраля 2026 года, доступ продавали через Telegram за $1500 + $500/месяц
- Скомпрометировано 12 000+ ящиков в 340+ организациях Microsoft 365 в 8 странах
- Атака обходила MFA через OAuth Device Code (RFC 8628), токены живут 90 дней
- Изъято 200 доменов, двое задержанных, иск Microsoft — 40-я операция по блокировке
Читать дальше
Безопасность