Cryptelio

Microsoft und Coinbase arbeiten zusammen, um das Cyberkriminalitätsnetzwerk EvilTokens zu zerschlagen

Cryptelio Editorial Veröffentlicht 23 Sep 2026 · 10:30 UTC
Microsoft und Coinbase arbeiten zusammen, um das Cyberkriminalitätsnetzwerk EvilTokens zu zerschlagen

Eine Zusammenarbeit zwischen Microsoft, Coinbase und den Strafverfolgungsbehörden hat zur Zerschlagung von EvilTokens geführt, einer KI-gestützten Phishing-as-a-Service-Plattform, die für die Kompromittierung von mehr als 12.000 E-Mail-Postfächern in über 10.000 Organisationen in 79 Ländern verantwortlich war. Die Operation gipfelte in der Festnahme von zwei mutmaßlichen Betreibern in London am 11. September 2026.

Details der EvilTokens-Operation

EvilTokens, das im Februar 2026 gestartet wurde, fungierte als Abonnementdienst für Cyberkriminelle und verlangte eine Einrichtungsgebühr von 1.500 USD sowie 500 USD pro Monat. Die Plattform spezialisierte sich auf Geräte-Code-Angriffe, bei denen Benutzer dazu verleitet wurden, sich auf legitimen Microsoft-Anmeldeseiten zu authentifizieren, während sie heimlich ihre Sitzungstoken an die Angreifer übermittelten. Diese Methode umging effektiv die Zwei-Faktor-Authentifizierung und ermöglichte es den Angreifern, unbefugten Zugriff auf E-Mail-Konten zu erlangen.

Der Dienst verfügte auch über einen KI-Chatbot, der für die Analyse von Postfächern und die Planung von Betrug entwickelt wurde, sodass die Betreiber E-Mails nach finanziellen Informationen durchsuchen und wertvolle Ziele innerhalb von Organisationen identifizieren konnten.

Ermittlungen und Zerschlagung

Die Zerschlagungsoperation wurde von einem US-Bezirksgericht genehmigt, was es Microsoft und seinen Partnern ermöglichte, 50 Websites zu beschlagnahmen und mehr als 150 Domains, die mit EvilTokens in Verbindung standen, zu deaktivieren. Das Blockchain-Analyse-Team von Coinbase verfolgte etwa 1,1 Millionen USD an illegalen Einnahmen über vier Tron-Adressen und kartierte über 700 verschiedene Einzahlungsadressen, die mit der Operation verbunden waren.

Die geografischen Auswirkungen der Angriffe waren erheblich, mit einem Schwerpunkt in den USA, Kanada, dem Vereinigten Königreich, Australien, Indien und Frankreich. Die Ermittlungen ergaben, dass etwa 1.000 Cyberkriminelle den EvilTokens-Dienst nutzten und im Durchschnitt 1.100 USD an Einnahmen pro Kunde generierten.

Folgen und Empfehlungen

Die erfolgreiche Zusammenarbeit von Microsoft und Coinbase unterstreicht die Bedeutung von öffentlich-privaten Partnerschaften im Kampf gegen Cyberkriminalität. Die Operation erinnert an die sich entwickelnden Taktiken, die von Cyberkriminellen eingesetzt werden, insbesondere an die Integration von KI in Phishing-Schemata. Microsoft rät Organisationen, die Geräte-Code-Authentifizierung dort zu blockieren, wo sie nicht notwendig ist, und strenge Maßnahmen für Konten zu implementieren, die möglicherweise kompromittiert wurden.

FAQ

Was sind EvilTokens?

EvilTokens ist eine KI-gestützte Phishing-as-a-Service-Plattform, die für die Kompromittierung von über 12.000 E-Mail-Postfächern in mehr als 10.000 Organisationen weltweit verantwortlich war. Sie operierte als Abonnementdienst für Cyberkriminelle.

Wie hat EvilTokens funktioniert?

EvilTokens funktionierte, indem es eine Einrichtungsgebühr und ein monatliches Abonnement erhob, was Cyberkriminellen ermöglichte, Geräte-Code-Angriffe durchzuführen, die Benutzer dazu verleiteten, sich auf legitimen Microsoft-Anmeldeseiten zu authentifizieren und so die Multi-Faktor-Authentifizierung zu umgehen.

Was war das Ergebnis der Zerschlagungsoperation?

Die Zerschlagungsoperation führte zur Beschlagnahme von 50 Websites und zur Deaktivierung von über 150 Domains, die mit EvilTokens in Verbindung standen, sowie zur Festnahme von zwei mutmaßlichen Betreibern in London am 11. September 2026.

Welche Rolle spielte Coinbase in der Untersuchung?

Das Blockchain-Analyse-Team von Coinbase verfolgte etwa 1,1 Millionen Dollar an illegalen Einnahmen, die mit EvilTokens in Verbindung standen, kartierte über 700 verschiedene Einzahlungsadressen und unterstützte die gesamte Untersuchung.

Welche Empfehlungen gab Microsoft an Organisationen?

Microsoft riet Organisationen, die Geräte-Code-Authentifizierung dort zu blockieren, wo sie nicht notwendig ist, und strenge Maßnahmen für Konten zu implementieren, die als kompromittiert gelten, und hob die Bedeutung der Wachsamkeit gegenüber sich entwickelnden Cybercrime-Taktiken hervor.

Ähnlich

Kommentare

Kommentare werden vor der Veröffentlichung geprüft.

Noch keine Kommentare — schreiben Sie den ersten.

Als Gast kommentieren

Captcha