Mittwoch, 23. September 2026 · 09:26 Uhr
Phishingdienst Eviltokens kaperte Zehntausende Microsoft-Konten
Über den KI-gestützten Phishingdienst Eviltokens wurden ohne klassischen Passwortklau rund 12.000 Microsoft-Konten von mehr als 10.000 Organisationen übernommen.
Der Phishingdienst Eviltokens wurde zerschlagen, nachdem er innerhalb weniger Monate rund 12.000 Microsoft-Konten kompromittiert hatte1. Betroffen waren Konten aus über 10.000 unterschiedlichen Organisationen1. Der Dienst nutzte künstliche Intelligenz, um die Konten zu übernehmen, wobei kein klassischer Passwortdiebstahl notwendig war1.
Die Methode ohne direkten Passwortklau deutet darauf hin, dass die Angreifer stattdessen auf gestohlene Sitzungs- oder Authentifizierungstoken setzten, um sich Zugang zu verschaffen1. Der Einsatz von KI zur Automatisierung und Skalierung solcher Angriffe zeigt, wie Phishing-Dienste zunehmend professionalisiert werden1.