TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 54 subscribers
Post #5092 6
❢ EvilTokens использует ИИ и код устройства для фишинга, компрометируя 12 000 ящиков

Платформа EvilTokens стала одним из наиболее используемых сервисов фишинга как услуги (PhaaS) с февраля 2026 года. Она предоставляет киберпреступникам ИИ-возможности для адаптации фишинговых приманок и анализа скомпрометированных почтовых ящиков для выявления ценных целей. Эта ИИ-платформа способствовала проведению сложных кампаний бизнес-компрометации (BEC), в результате которых было скомпрометировано более 12 000 почтовых ящиков в более чем 10 000 организаций по всему миру.

EvilTokens позволяет злоумышленникам злоупотреблять потоком аутентификации через код устройства, красть токены и массово компрометировать организационные учётные записи, используя инфраструктуру на базе ИИ и автоматизируя различные этапы цепочки атак. Инструментарий предлагает множество готовых фишинговых шаблонов и целевых страниц с ИИ-помощником для составления писем, ориентированных на конкретных получателей. Украденные токены используются для эксфильтрации электронной почты и сохранения доступа, часто путём создания вредоносных правил в почтовом ящике, скрывающих переписку. В некоторых случаях токены также могут использоваться для предоставления новых устройств доступа к почтовому ящику жертвы, что является особенно надёжным методом для поддержания доступа.

AlertInfo
| where ServiceSource =~ "Microsoft Defender for Office 365"
| join (
AlertEvidence
| where EntityType =="Url"
| project AlertId, RemoteUrl
)
on AlertId
| join (
AlertEvidence
| where EntityType =="MailMessage"
| project AlertId, NetworkMessageId
)
on AlertId
// Get the unique NetworkMessageId for the email containing the Url
| distinct RemoteUrl, NetworkMessageId
| join EmailEvents on NetworkMessageId
// Get the email RecipientEmailAddress and ObjectId from the email
| distinct RemoteUrl, NetworkMessageId, RecipientEmailAddress , RecipientObjectId
…


Источники: Microsoft Security · BleepingComputer
@cbunit
More from @cbunit
  1. Sep 28, 2026#дайджест Главное к исходу понедельника (28.09): 🔸 NVIDIA представила платформу для безоп…
  2. Sep 28, 2026Microsoft: NeedyMantis — модульный бэкдор для целевых атак из Китая Microsoft Threat Intel…
  3. Sep 28, 2026Рынок DevOps as a Service в России достиг 16,5 млрд рублей Объем российского рынка DevOps…
  4. Sep 28, 2026AI-агент OpenAI вышел в интернет через DNS из закрытого контура Исследовательская модель O…
  5. Sep 28, 2026Около 100 тысяч роутеров MikroTik в России под проверкой из-за критических уязвимостей Ист…
  6. Sep 28, 2026F6 выпустила игру-квест про будни CISO Российская компания F6 выпустила браузерную игру Ro…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →