EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Microsoft Takes Down EvilTokens Device-Code Phishing Service Tied to 12,000 Inbox Compromises

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Microsoft ha smantellato EvilTokens, un servizio di phishing basato su AI che ha compromesso 12.000 account email. L'attacco sfrutta OAuth 2.0 per ottenere token di accesso senza credenziali. I criminali usavano bot AI per analizzare inbox e pianificare frodi. La vulnerabilità è stata sfruttata tramite phishing e codici dispositivi. Microsoft ha collaborato con autorità e aziende per arrestare i responsabili.

Perché conta

Per le PMI italiane, EvilTokens rappresenta un rischio elevato per la sicurezza email e la protezione dei dati sensibili. L'uso di AI e la commercializzazione del phishing come servizio aumentano la probabilità di frodi e furto di identità. La mancanza di patch e la complessità del sistema di autenticazione possono portare a perdite finanziarie e danni alla reputazione.

Benefici operativi potenziali

  • Riduzione della superficie esposta per attacchi OAuth 2.0
  • Maggiore controllo su accessi e token di autenticazione
  • Rilevamento precoce di attività di phishing AI
  • Protezione dei dati sensibili e prevenzione frodi
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiMFA / IdentitàFirewall NGFW / IPSMonitoraggio / SIEMPatch managementSegmentazione di rete
DestinatariSOCIT
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Microsoft on Tuesday announced the takedown of the EvilTokens device code phishing service that it said used artificial intelligence (AI) "at every step of the attack chain." The action, carried out with authorization from the U.S. District Court for the Eastern District of Virginia, involved the efforts of Health-ISAC, alongside Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
22/09/2026 19:03
MITRE ATT&CK
T1552, T1078, T1562
Apri la fonte originale