EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

EvilTokens PhaaS прекинат откако компромитирал 12.000 Microsoft сметки

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

La piattaforma EvilTokens, un servizio di phishing-as-a-service (PhaaS), è stata interrotta da Microsoft e partner. La piattaforma ha compromesso oltre 12.000 account Microsoft in più di 10.000 organizzazioni. Utilizzava la tecnica di phishing con codice per dispositivo, sfruttando l'autenticazione a due fattori (MFA) per ottenere token di accesso. Microsoft ha collaborato con Health-ISAC, autorità legali e SpyCloud per interrompere l'operazione. La minaccia è ancora attiva, ma con un calo previsto degli attacchi.

Perché conta

Per le PMI italiane, il rischio è elevato poiché EvilTokens mirava a settori chiave come finanza, sanità e logistica. L'uso di phishing con codice per dispositivo rende gli attacchi più sofisticati e difficili da rilevare, potenzialmente portando a perdite finanziarie e danni alla reputazione.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi di phishing
  • Maggiore sicurezza degli account Microsoft
  • Rilevamento precoce di accessi non autorizzati
  • Minimizzazione del rischio di furto di dati sensibili
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiMFA / IdentitàEDR / XDRFirewall NGFW / IPSMonitoraggio / SIEMPatch management
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

MKD-CIRT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Платформата EvilTokens, која компромитирала повеќе од 12.000 Microsoft сметки во над 10.000 организации, е прекината во акција предводена од Digital Crimes Unit (DCU) на Microsoft. Операцијата „phishing-as-a-service“ (PhaaS) се појавила во февруари и била првата што поддржувала автентикација со код за уред во голем обем и им овозможувала на сајбер-криминалците функции базирани на вештачка интелигенција […] The post EvilTokens PhaaS прекинат откако компромитирал 12.000 Microsoft сметки appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Fonte
MKD-CIRT Macedonia del Nord
Entità pubblicatrice
MKD-CIRT
Tipo entità
CSIRT nazionale
Area
Europe · MK
Lingua originale
mk · traduzione in preparazione
Pubblicazione
23/09/2026 10:59
MITRE ATT&CK
T1486, T1566, T1190
Paese indicato
MK
Apri la fonte originale