Admin
Администратор
Платформа EvilTokens, специализировавшаяся на фишинге как услуге (PhaaS), была остановлена в результате совместных усилий Microsoft и правоохранительных органов. Эта платформа с февраля 2024 года поддерживала аутентификацию по коду устройства в крупных масштабах и предлагала киберпреступникам ИИ-функции для создания фишинговых приманок. В рамках операции были арестованы двое подозреваемых в Великобритании, предположительно являвшихся администраторами сервиса. EvilTokens использовала легитимный поток авторизации устройств Microsoft OAuth 2.0, что позволяло обходить многофакторную аутентификацию. Платформа предлагала подписку за 500 долларов в месяц или разовый платёж в 1500 долларов, а также дополнительные инструменты для обхода защиты. Основными целями атак стали предприятия в сферах финансовых услуг, недвижимости, образования и здравоохранения. Microsoft рекомендует организациям отключать аутентификацию по коду устройства, где это возможно, и использовать более защищённые методы входа.