Operação conjunta desmantela EvilTokens e atinge 50 sites de phishing
Aprofundamento CEVIU
Aprofundamento
A recente operação que desmantelou o EvilTokens ataca uma nova fronteira no cibercrime: serviços de phishing com inteligência artificial. Este kit notório, que visava contas da Microsoft com o ataque de device-code, ia além de burlar a autenticação multifator. Ele utilizava um chatbot de IA para analisar caixas de entrada comprometidas, identificar alvos valiosos e sugerir estratégias de fraude. Em poucos meses, o EvilTokens atingiu mais de 12 mil caixas de entrada em mais de 10 mil organizações globalmente, demonstrando a escala e a sofisticação que a IA traz para o arsenal dos criminosos.
A ação coordenada, liderada pela Microsoft e pela polícia do Reino Unido, resultou na apreensão de 50 domínios e na prisão de suspeitos. Parceiros como Health-ISAC, Cloudflare e OpenAI também colaboraram na desativação da infraestrutura. A Microsoft Digital Crimes Unit (DCU) classifica esta como sua 40ª operação, mas a primeira contra um serviço de cibercrime completo com IA. Isso sinaliza a transição para ataques cada vez mais inteligentes e adaptativos, que exigem uma resposta de segurança igualmente avançada.
O que mudou
Enquanto o CEVIU News cobriu operações anteriores como o desmantelamento da Tycoon2FA (em março de 2026) e da Kratos (em julho de 2026), essas plataformas representavam a
Fontes
- theregister.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 24 de setembro de 2026
- Editoria
- CEVIU Segurança da Informação

