EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

EvilTokens PhaaS прекинат откако компромитирал 12.000 Microsoft сметки

Official source
EudorIA operational summary

What it means

Priority 85/100

La piattaforma EvilTokens, un servizio di phishing-as-a-service (PhaaS), è stata interrotta da Microsoft e partner. La piattaforma ha compromesso oltre 12.000 account Microsoft in più di 10.000 organizzazioni. Utilizzava la tecnica di phishing con codice per dispositivo, sfruttando l'autenticazione a due fattori (MFA) per ottenere token di accesso. Microsoft ha collaborato con Health-ISAC, autorità legali e SpyCloud per interrompere l'operazione. La minaccia è ancora attiva, ma con un calo previsto degli attacchi.

Why it matters

Per le PMI italiane, il rischio è elevato poiché EvilTokens mirava a settori chiave come finanza, sanità e logistica. L'uso di phishing con codice per dispositivo rende gli attacchi più sofisticati e difficili da rilevare, potenzialmente portando a perdite finanziarie e danni alla reputazione.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi di phishing
  • Maggiore sicurezza degli account Microsoft
  • Rilevamento precoce di accessi non autorizzati
  • Minimizzazione del rischio di furto di dati sensibili
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsMFA / IdentitàEDR / XDRFirewall NGFW / IPSMonitoraggio / SIEMPatch management
AudienceITSOCCISO
Information centre

Translation in progress

MKD-CIRT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Платформата EvilTokens, која компромитирала повеќе од 12.000 Microsoft сметки во над 10.000 организации, е прекината во акција предводена од Digital Crimes Unit (DCU) на Microsoft. Операцијата „phishing-as-a-service“ (PhaaS) се појавила во февруари и била првата што поддржувала автентикација со код за уред во голем обем и им овозможувала на сајбер-криминалците функции базирани на вештачка интелигенција […] The post EvilTokens PhaaS прекинат откако компромитирал 12.000 Microsoft сметки appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .

Source
MKD-CIRT Macedonia del Nord
Publishing entity
MKD-CIRT
Entity type
National CSIRT
Area
Europe · MK
Original language
mk · translation in preparation
Publication
23/09/2026 10:59
MITRE ATT&CK
T1486, T1566, T1190
Stated country
MK
Open the original source