Microsoft neutralisiert Cyberkriminalitätsplattform, die KI nutzte, um über 10.000 Organisationen anzugreifen
Microsoft hat kürzlich eine großangelegte Operation durchgeführt, um die Cyberplattform EvilTokens zu deaktivieren. Es handelt sich dabei um ein hochentwickeltes Tool, das seit seinem Start im Februar 2026 in allen Phasen des Angriffs künstliche Intelligenz (KI) eingesetzt hat. Das System nutzte KI, um automatisch die E-Mail-Postfächer der Opfer zu analysieren, wichtige Geschäftskontakte und Zahlungsautorisierungen zu identifizieren und überzeugende Phishing-Nachrichten zu erstellen.
Statt des klassischen Passwortdiebstahls nutzte die Plattform einen Trick mit Bestätigungscodes auf offiziellen Anmeldeseiten. Dadurch erhielten die Angreifer Zugriff auf Konten, die selbst nach einer möglichen Passwortänderung aktiv blieben, solange die Sitzungen und Tokens nicht gelöscht wurden. Innerhalb weniger Minuten analysierte eine künstliche Intelligenz Tausende von Nachrichten, fand Konversationen über Überweisungen, identifizierte die Schlüsselpersonen für die Geldfreigabe und schlug die vielversprechendsten Ziele vor. Diese Arbeit, die früher viel Zeit und Fachwissen erforderte, wurde von EvilTokens vollständig automatisiert.
Der Dienst wurde von Kriminellen über die Telegram-App angeboten. Die einmalige Gebühr betrug etwa 1.250 €, das monatliche Abonnement rund 415 €. Die Angriffe betrafen vor allem Organisationen in den USA, Kanada, Großbritannien, Australien, Indien und Frankreich, insbesondere in den Bereichen Finanzen, Gesundheitswesen, Bildung und Bauwesen.
Die Abschaltung erfolgte in Zusammenarbeit mit Strafverfolgungsbehörden und Unternehmen wie Cloudflare, Coinbase und OpenAI. 50 Websites wurden beschlagnahmt und über 150 Domains deaktiviert. Zwei Personen wurden in Großbritannien bereits im Zusammenhang mit diesem Fall festgenommen. Trotz des erfolgreichen Einsatzes ist weiterhin große Vorsicht geboten, da sich ähnliche Formen des KI-Missbrauchs rasant verbreiten und in neuer Form wieder auftreten können.




















