EvilTokens PhaaS прекинат откако компромитирал 12.000 Microsoft сметки
What it means
La piattaforma EvilTokens, un servizio di phishing-as-a-service (PhaaS), è stata interrotta da Microsoft e partner. La piattaforma ha compromesso oltre 12.000 account Microsoft in più di 10.000 organizzazioni. Utilizzava la tecnica di phishing con codice per dispositivo, sfruttando l'autenticazione a due fattori (MFA) per ottenere token di accesso. Microsoft ha collaborato con Health-ISAC, autorità legali e SpyCloud per interrompere l'operazione. La minaccia è ancora attiva, ma con un calo previsto degli attacchi.
Why it matters
Per le PMI italiane, il rischio è elevato poiché EvilTokens mirava a settori chiave come finanza, sanità e logistica. L'uso di phishing con codice per dispositivo rende gli attacchi più sofisticati e difficili da rilevare, potenzialmente portando a perdite finanziarie e danni alla reputazione.
Recommended actions
- Disabilitare l'autenticazione a due fattori (MFA) quando non necessaria
- Bloccare l'autenticazione a due fattori per dispositivi non riconosciuti
- Verificare sempre l'applicazione di accesso prima di autenticarsi
- Implementare autenticazione a due fattori basata su FIDO2 o passkeys
- Monitorare le richieste di codice per dispositivo e bloccarle se sospette
- Utilizzare strumenti di sicurezza per rilevare accessi anomali
- Eseguire patch e aggiornamenti per ridurre la superficie esposta
Potential operational benefits
- Riduzione della superficie esposta a attacchi di phishing
- Maggiore sicurezza degli account Microsoft
- Rilevamento precoce di accessi non autorizzati
- Minimizzazione del rischio di furto di dati sensibili
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Платформата EvilTokens, која компромитирала повеќе од 12.000 Microsoft сметки во над 10.000 организации, е прекината во акција предводена од Digital Crimes Unit (DCU) на Microsoft. Операцијата „phishing-as-a-service“ (PhaaS) се појавила во февруари и била првата што поддржувала автентикација со код за уред во голем обем и им овозможувала на сајбер-криминалците функции базирани на вештачка интелигенција […] The post EvilTokens PhaaS прекинат откако компромитирал 12.000 Microsoft сметки appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Source
- MKD-CIRT Macedonia del Nord
- Publishing entity
- MKD-CIRT
- Entity type
- National CSIRT
- Area
- Europe · MK
- Original language
- mk · translation in preparation
- Publication
- 23/09/2026 10:59
- MITRE ATT&CK
- T1486, T1566, T1190
- Stated country
- MK