SICHERHEIT & DATENSCHUTZ

EvilTokens PhaaS oprit după compromiterea Microsoft

EvilTokens PhaaS oprit după compromiterea Microsoft

Unitatea de Crime Digitale a Microsoft a oprit platforma EvilTokens, care a compromis peste 12.000 de conturi Microsoft.

Platforma EvilTokens, responsabilă pentru compromiterea a peste 12.000 de conturi Microsoft, a fost recent oprită printr-o inițiativă a Microsoft Digital Crimes Unit (DCU). Această măsură are ca scop restabilirea securității conturilor afectate și a celor peste 10.000 de organizații implicate. DCU a lucrat intens în ultimele luni pentru a clarifica și combate astfel de amenințări.

Detalii despre compromitere

Atacurile asupra conturilor Microsoft au fost facilitate de o platformă sofisticată de phishing-as-a-service (PhaaS), care a permis infractorilor cibernetici să obțină acces la informații sensibile. Platforma EvilTokens a oferit o varietate de instrumente și servicii care le-au permis atacatorilor să își desfășoare campaniile de phishing eficient. Acest tip de platforme a câștigat popularitate în ultimii ani și reprezintă o amenințare serioasă pentru securitatea cibernetică.

DCU a constatat în cadrul investigației sale că atacatorii au vizat în mod specific companii și organizații pentru a obține date confidențiale. Conturile compromise au fost utilizate pentru diverse activități ilegale, inclusiv furt de identitate și fraudă financiară. Reacția rapidă a DCU a fost esențială pentru a preveni daune suplimentare și pentru a asigura conturile afectate.

Reacții și măsuri

După perturbarea platformei EvilTokens, Microsoft a trimis o notificare cuprinzătoare tuturor organizațiilor afectate. Aceste notificări conțin instrucțiuni pentru restabilirea securității conturilor lor și pentru efectuarea de verificări de securitate. Microsoft a oferit, de asemenea, resurse suplimentare pentru a ajuta utilizatorii afectați să își protejeze conturile și să prevină atacurile viitoare.

Incidentele legate de EvilTokens au relansat discuția despre necesitatea unor măsuri de securitate sporite în companii. Experții subliniază importanța instruirii angajaților pentru a recunoaște și evita atacurile de phishing. De asemenea, se recomandă implementarea sistemelor de autentificare în mai multe etape pentru a crește securitatea conturilor.

DCU a anunțat că va continua să acționeze activ împotriva acestor amenințări și să informeze publicul despre riscurile phishing-ului și altor atacuri cibernetice. Colaborarea cu alte autorități de securitate și organizații este considerată esențială pentru a combate eficient criminalitatea cibernetică.

Platforma EvilTokens este un exemplu al metodelor în continuă evoluție ale infractorilor cibernetici care încearcă să ocolească măsurile de securitate. Perturbarea acestei platforme este un pas important în lupta împotriva criminalității cibernetice și demonstrează determinarea Microsoft de a asigura securitatea utilizatorilor săi.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen