Microsoft schakelt AI cybercrimeplatform "EvilTokens" grotendeels uit

donderdag, 24 september 2026 (10:38) - Security.NL

In dit artikel:

Microsoft heeft het phishing-as-a-serviceplatform EvilTokens grotendeels uitgeschakeld. Het platform misbruikte de OAuth-functie voor device code authentication om slachtoffers via een legitieme Microsoft-inlogpagina hun Microsoft 365-account te laten koppelen aan een door aanvallers gestarte sessie. Daardoor konden criminelen toegang krijgen tot de accounts zonder het wachtwoord rechtstreeks te bemachtigen.

Na de overname analyseerde ingebouwde AI de mailboxen op onder meer zakelijke contacten en betalingsinformatie. Op basis daarvan adviseerde het systeem welke fraude waarschijnlijk het meest succesvol zou zijn. AI werd ook gebruikt om overtuigende phishingmails op te stellen met eerder gestolen gegevens. Volgens Microsoft zijn delen van EvilTokens bovendien met behulp van AI ontwikkeld.

Met toestemming van een Amerikaanse rechtbank schakelde Microsoft samen met partners 50 websites en 150 domeinen van de dienst uit. Getroffen klanten zijn gewaarschuwd en kregen hulp bij het herstellen van hun gecompromitteerde accounts.

BEKIJK OOK:

Vandaag Inside: Johan Derksen stellig: 'New York-reis Rob Jetten is volkomen zinloos geweest!'