Microsoft blocca eviltokens,. Microsoft ha neutralizzato EvilTokens, una sofisticata piattaforma cybercriminale basata sull’intelligenza artificiale. Lanciata a febbraio 2026, la piattaforma ha compromesso oltre 12.000 caselle email in più di 10.000 organizzazioni globali, sfruttando l’AI per orchestrare frodi complesse che partivano dal furto di accesso fino all’identificazione dei bersagli.

EvilTokens integrava l’intelligenza artificiale in ogni fase della catena d’attacco. Un chatbot AI analizzava le caselle di posta delle vittime, identificando relazioni fidate, autorizzazioni di pagamento e responsabilità sensibili per delineare i contesti più promettenti per la frode. L’IA suggeriva strategie e redigeva messaggi ingannevoli per impersonare contatti autorevoli.
Microsoft blocca eviltokens,: perché è importante
L’intelligenza artificiale di EvilTokens determinava con precisione chi colpire, chi impersonare e come sfruttare al meglio le relazioni per massimizzare il guadagno illecito. Il servizio ha rapidamente preso piede, compromettendo oltre 12.000 caselle email in più di 10.000 organizzazioni a livello mondiale.
Le maggiori concentrazioni di vittime si sono registrate in Stati Uniti, Canada, Regno Unito, Australia, India e Francia, con settori colpiti che spaziavano dalla distribuzione all’edilizia, dai servizi finanziari all’istruzione superiore e alla sanità. Il meccanismo di accesso si basava sull’inganno delle vittime, che inserivano un codice di autenticazione sulla pagina di login legittima di Microsoft.
Questo consentiva ai criminali di accedere agli account email senza carpire la password, con un accesso che poteva persistere anche dopo un reset della password se le sessioni e i token associati non venivano revocati. Microsoft Threat Intelligence fornisce dettagli tecnici su queste operazioni e sui cosiddetti attacchi device-code, invitando gli utenti ad adottare misure protettive.
Tradizionalmente, per i criminali era necessario tempo ed esperienza per scandagliare migliaia di messaggi, identificare decisori, comprendere processi di pagamento e scovare opportunità di frode. EvilTokens ha automatizzato questo processo: i suoi strumenti IA potevano riassumere e tradurre email, evidenziare conversazioni finanziarie, mappare ruoli organizzativi, identificare relazioni di fiducia e raccomandare potenziali bersagli.
Prompt preimpostati permettevano di individuare discussioni su bonifici, identificare “money movers” (chi gestisce i soldi), localizzare fatture di fornitori e determinare le persone migliori da impersonare. Il servizio era venduto tramite Telegram con una quota iniziale di 1.500 dollari e un abbonamento ricorrente di 500 dollari.
Cosa cambia e quali sono gli effetti
L’operazione di smantellamento è il risultato di un’azione coordinata tra Microsoft, agenzie di legge e partner industriali come Health-ISAC, Cloudflare, Coinbase, OpenAI e altri. Microsoft ha sequestrato 50 siti web e disabilitato oltre 150 domini legati all’infrastruttura di supporto.
Nel Regno Unito, la polizia metropolitana ha arrestato due uomini di 32 e 38 anni l’11 settembre, in relazione all’operazione di EvilTokens. Questo intervento segna la quarantesima interruzione autorizzata dal tribunale per la Digital Crimes Unit (DCU) di Microsoft e la prima contro un servizio di cybercrime abilitato all’AI end-to-end.
Microsoft avverte che l’infrastruttura è stata smantellata, ma il modello di attacco non scompare con essa. L’IA, sempre più capace e accessibile, viene impiegata per scalare frodi, impersonificazioni e altre forme di abuso online. Le organizzazioni devono quindi assumere che una casella email compromessa possa essere analizzata dai criminali in pochi minuti, non in giorni.
Protezioni di identità robuste e monitoraggio rimangono essenziali, ma è fondamentale anche verificare in modo indipendente le richieste di modifica delle informazioni di pagamento, i reindirizzamenti di fondi o le approvazioni di transazioni insolite tramite un secondo canale fidato.
Fonte e approfondimento su microsoft blocca eviltokens,: articolo originale.
* Contenuto realizzato con l'ausilio di sistemi di intelligenza artificiale.
Hardware Ready Ready to Bench?