Stand: Do 24.09. · 06:30
Technik

Mittwoch, 23. September 2026 · 09:26 Uhr

Phishingdienst Eviltokens kaperte Zehntausende Microsoft-Konten

Über den KI-gestützten Phishingdienst Eviltokens wurden ohne klassischen Passwortklau rund 12.000 Microsoft-Konten von mehr als 10.000 Organisationen übernommen.

Der Phi­shing­dienst Evil­to­kens wurde zer­schla­gen, nach­dem er in­ner­halb we­ni­ger Mo­na­te rund 12.000 Mi­cro­soft-Kon­ten kom­pro­mit­tiert hatte1. Be­trof­fen waren Kon­ten aus über 10.000 un­ter­schied­li­chen Or­ga­ni­sa­ti­o­nen1. Der Dienst nutz­te künst­li­che In­tel­li­genz, um die Kon­ten zu über­neh­men, wobei kein klas­si­scher Pass­wort­dieb­stahl not­wen­dig war1.

Die Me­tho­de ohne di­rek­ten Pass­wort­klau deu­tet dar­auf hin, dass die An­grei­fer statt­des­sen auf ge­stoh­le­ne Sit­zungs- oder Au­then­ti­fi­zie­rungs­to­ken setz­ten, um sich Zu­gang zu ver­schaf­fen1. Der Ein­satz von KI zur Au­to­ma­ti­sie­rung und Ska­lie­rung sol­cher An­grif­fe zeigt, wie Phi­shing-Diens­te zu­neh­mend pro­fes­si­o­na­li­siert wer­den1.