Microsoft и британская полиция ликвидировали фишинговый сервис EvilTokens
Совместная операция Microsoft и правоохранительных органов Великобритании привела к закрытию фишингового сервиса EvilTokens. В результате арестованы два подозреваемых, отключены 50 сайтов и заблокированы 150 доменов.
В рамках совместной операции нескольких технологических компаний и полиции Лондона была пресечена деятельность фишингового сервиса EvilTokens, который специализировался на проведении атак через модель PhaaS. В результате операции были арестованы два человека в возрасте 32 и 38 лет. Они освобождены под залог с соблюдением определённых условий, а их цифровые ресурсы и имущество изъяты для расследования.
EvilTokens, который стал известен в феврале 2026 года, быстро завоевал популярность на закрытых платформах, где его цена составляет $1500 плюс ежемесячная абонентская плата в $500. Сервис предоставляет инструменты для создания поддельных сайтов и страниц, с помощью которых злоумышленники могут красть учетные данные, перехватывать одноразовые пароли и токены сессий, получая доступ к почтовым ящикам жертв. Одной из ключевых функций EvilTokens является встроенный AI-помощник, который анализирует содержимое почтовых ящиков для определения наиболее ценных целей.
EvilTokens работает как хорошо организованная компания, предлагая подписку, службу поддержки и панель управления для администраторов. По данным Microsoft, в результате атак через этот сервис было скомпрометировано более 12 000 почтовых ящиков в более чем 10 000 организаций по всему миру, включая США, Канаду, Великобританию, Австралию, Индию и Францию. Пострадавшим компаниям была предоставлена помощь в восстановлении безопасности их почтовых ящиков, а информация о инцидентах была передана правоохранительным органам.
По материалам: 3dnews.ru