Microsoft a anunțat marți desființarea platformei de phishing EvilTokens, operațiune realizată cu autorizație din partea unui tribunal federal american, potrivit The Hacker News. Serviciul, urmărit sub codul Storm-2992, a compromis peste 12.000 de inboxuri în peste 10.000 de organizații la nivel mondial. Acțiunea a fost coordonată cu Cloudflare, Coinbase, OpenAI și alte entități de securitate cibernetică, iar poliția britanică a arestat doi bărbați în septembrie 2026.
EvilTokens funcționa ca o platformă ciberscriminală sofisticată ce abuzabuses tehnologia OAuth 2.0 pentru a obține acces autentificat la conturile victimelor fără a necesita credențiale. Serviciul includea un chatbot capabil să analizeze inboxurile și să identice relații de încredere, autorizații de plată și oportunități de fraudă. Platforma oferea clienților șabloane de phishing personalizate, instrumente de analiză a emailurilor și recomandări automate pentru mesaje de substituire.
Costurile de acces includeau o taxă unică de 1.500 de dolari și abonamente lunare de 500 de dolari. Coinbase a identificat aproximativ 1,1 milioane de dolari în venituri pe adrese Tron între octombrie 2025 și iunie 2026, provenind din peste 700 de depuneri distincte din ecosistemul cripto.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



