Microsoft, EvilTokens Kimlik Avı Platformuna Operasyon Düzenledi

Microsoft, Microsoft 365 hesaplarını hedef alan ve hizmet olarak kimlik avı (phishing-as-a-service) sunan EvilTokens platformuna yönelik koordineli bir operasyon yürüttü. Şirket, saldırganların faaliyetlerini sürdürdüğü 50 web sitesine el koyarken, platformla bağlantılı 150'den fazla alan adını devre dışı bıraktı.
EvilTokens, özellikle kullanıcıların oturum açma bilgilerini ve kimlik doğrulama belirteçlerini çalmak üzerine özelleşmiş bir yapıya sahipti. Bu tür platformlar, teknik bilgisi kısıtlı saldırganların bile gelişmiş kimlik avı saldırıları düzenlemesine olanak tanıyor. Saldırganlar, kurbanları sahte giriş sayfalarına yönlendirerek çok faktörlü kimlik doğrulama (MFA) süreçlerini atlatmaya çalışıyordu.
Microsoft, bu müdahale ile platformun altyapısını büyük ölçüde çökerttiğini belirtti.

