ESPNNBA Rank 2026: The new top 10 features a razor-thin race for No. 1Daily MaverickANALYSIS: Economic fire — Interest rate adjustment makes for interesting braai chatThe Jerusalem PostPollster warns Likud that attacking Ofer Winter is a ‘very big gamble’ as party drops to 18 seatsPunchFIFA names Nigerian referee among 81 officials for U-17 World CupUN NewsThe Takeaway: UN General Assembly debate Day 2Bollywood HungamaForget Bollywood box office! Juhi Chawla has quietly built her EMPIRE from Rs. 4,600 cr to Rs. 7,790 cr in ONE YEARRTP DesportoMotoGP em Portugal pelo menos até 2029The Japan TimesA trumpet-led finale brings new spark to Seiji Ozawa Matsumoto FestivalAitnewsملخص مؤتمر Meta Connect 2026.. نظارات واقع افتراضي أخف ونماذج جديدة للذكاء الاصطناعيRTL BoulevardZechiël sluit aan bij Jong Oranje voor belangrijk duel met Noren7sur7La CIA met en garde: la Russie pourrait saboter des câbles essentiels à nos paiementsCBC NewsMarineland dolphin dies at Spain aquarium, 5th death after rescue transfer
The Daily Newsstand · Free, Always
Thursday, September 24, 2026

Microsoft помогла нейтрализовать популярный фишинговый сервис EvilTokens

Translate

логотип 3DNews

Опрос

реклама

Новости Software

Самое интересное в обзорах

24.09.2026 [12:45],

В ходе совместной операции нескольких технологических компаний и британских правоохранительных органов пресечена деятельность сервиса для проведения фишинговых атак (PhaaS) EvilTokens. Двое подозреваемых арестованы, отключены 50 сайтов, заблокированы 150 доменов.

Источник изображения: microsoft.com

Источник изображения: microsoft.com

Участие в операции приняли корпорация Microsoft, компании Health-ISAC, Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver Foundation и TRM Labs, а также отдел по борьбе с киберпреступностью полиции Лондона. Правоохранительные органы по подозрению в правонарушениях, связанных с предполагаемой эксплуатацией EvilTokens, арестовали двух мужчин в возрасте 32 и 38 лет. Сейчас они освобождены под залог с соблюдением определённых условий на время следствия; связанные с ними цифровые ресурсы и другое имущество изъяты в рамках расследования. Пока неизвестно, помогут ли принятые меры полностью обезвредить EvilTokens, или платформа продолжит работу. Как правило, инфраструктура для совершения правонарушений оказывается менее устойчивой к сбоям в случае ареста организаторов, чем при простом отключении оборудования правоохранительными органами.

Проект EvilTokens попал в поле зрения экспертов в области кибербезопасности в феврале 2026 года и быстро стал одним из самых популярных PhaaS-решений. Оно продаётся на закрытых площадках за $1500 плюс регулярная абонентская плата в размере $500. Инструмент используется для проведения масштабных фишинговых атак с публикацией поддельных сайтов, посадочных страниц и других ресурсов для кражи учётных данных; сервис позволяет перехватывать токены сессий, одноразовые пароли и другие коды защиты, обеспечивая злоумышленникам доступ к почтовым ящикам жертв. Сильной стороной EvilTokens является встроенный помощник с искусственным интеллектом, который анализирует содержимое почтовых ящиков жертв, определяет наиболее ценные цели и даже подсказывает оптимальные способы взаимодействия с ними. Злоумышленники могут проводить разведку с использованием Microsoft Graph, устанавливая организационную структуру и права доступа — это помогает им сохранять присутствие в системе и перемещаться по целевой сети.

EvilTokens функционирует как хорошо организованный стартап: в операциях используются несколько ИИ-моделей, есть подписка, служба поддержки, панель управления для администраторов, а также средства, которые позволяют перевести жертву от стадии получения доступа к учётной записи непосредственно к этапу финансовых мошеннических действий. В результате кампании по компрометации корпоративной электронной почты, по данным Microsoft, были взломаны более 12 000 почтовых ящиков в более чем 10 000 организаций по всему миру: в США, Канаде, Великобритании, Австралии, Индии и Франции. Это были компании из сфер оптовой торговли, строительства и финансовых услуг, затронуты сектор недвижимости, высшего образования и здравоохранения. Microsoft уведомила пострадавших, помогла восстановить безопасность скомпрометированных почтовых ящиков и передала информацию в правоохранительные органы.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

View the original on 3DNews

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.