Перейти к содержанию

Microsoft помогла нейтрализовать популярный фишинговый сервис EvilTokens


Рекомендуемые сообщения

Опубликовано

В ходе совместной операции нескольких технологических компаний и британских правоохранительных органов пресечена деятельность сервиса для проведения фишинговых атак (PhaaS) EvilTokens. Двое подозреваемых арестованы, отключены 50 сайтов, заблокированы 150 доменов. Участие в операции приняли корпорация Microsoft, компании Health-ISAC, Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver Foundation и TRM Labs, а также отдел по борьбе с киберпреступностью полиции Лондона. 

Правоохранительные органы по подозрению в правонарушениях, связанных с предполагаемой эксплуатацией EvilTokens, арестовали двух мужчин в возрасте 32 и 38 лет. Сейчас они освобождены под залог с соблюдением определённых условий на время следствия; связанные с ними цифровые ресурсы и другое имущество изъяты в рамках расследования. 

Пока неизвестно, помогут ли принятые меры полностью обезвредить EvilTokens, или платформа продолжит работу. Как правило, инфраструктура для совершения правонарушений оказывается менее устойчивой к сбоям в случае ареста организаторов, чем при простом отключении оборудования правоохранительными органами. Проект EvilTokens попал в поле зрения экспертов в области кибербезопасности в феврале 2026 года и быстро стал одним из самых популярных PhaaS-решений. Оно продаётся на закрытых площадках за $1500 плюс регулярная абонентская плата в размере $500. 

Инструмент используется для проведения масштабных фишинговых атак с публикацией поддельных сайтов, посадочных страниц и других ресурсов для кражи учётных данных; сервис позволяет перехватывать токены сессий, одноразовые пароли и другие коды защиты, обеспечивая злоумышленникам доступ к почтовым ящикам жертв. Сильной стороной EvilTokens является встроенный помощник с искусственным интеллектом, который анализирует содержимое почтовых ящиков жертв, определяет наиболее ценные цели и даже подсказывает оптимальные способы взаимодействия с ними. Злоумышленники могут проводить разведку с использованием Microsoft Graph, устанавливая организационную структуру и права доступа — это помогает им сохранять присутствие в системе и перемещаться по целевой сети.

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...