Der KI-Service Eviltokens, mit dem Cyberkriminelle E-Mail-Konten übernehmen konnten, ist zerschlagen worden.
Microsoft dokumentiert den Fall in einem aktuellen
Blogbeitrag. Die Plattform nutzte über alle Schritte eines Angriffs hinweg KI und ist damit ein spannendes Beispiel dafür, wie sich der Bereich Cybercrime mithilfe von KI verändert hat. Das Ausmass ist beachtlich: Seit Februar 2026 soll Eviltokens an der Übernahme von 12'000 Konten in rund 10'000 Organisationen weltweit beteiligt gewesen sein.
Eviltokens übernahm für die Angreifer die komplette Angriffskette von der Kompromittierung von Accounts über das Identifizieren neuer Opfer bis hin zur Entwicklung von Strategien, um erfolgreiche Angriffe durchzuführen. Mithilfe des Services sei es Angreifern etwa möglich gewesen, fremde E-Mail-Konten zu kapern. Im Anschluss analysierte die KI das kompromittierte Postfach und suchte nach neuen potenziellen Opfern und Einfallstoren. KI-Tools übernahmen dabei nicht nur den technischen Teil des Angriffs, bei dem die Opfer zur Eingabe eines Autorisierungs-Codes gedrängt wurden. Sie halfen etwa auch, zugeschnittene Phishing-Mails zu verfassen, eine passende falsche Identität zu entwickeln, mit der die Kriminellen an ihre Opfer herantreten konnten, sowie Strategien zu entwickeln, diese möglichst stark schröpfen zu können.
Betont wird hierbei besonders, dass die KI-Tools zu erheblichen Zeitersparnissen bei den Angreifern geführt haben. Ein Postfach nach Hinweisen zu durchsuchen, wie das nächste Opfer am besten angegangen wird, nahm bisher teilweise mehrere Tage in Anspruch. Mit KI ist derselbe Prozess innert Stunden oder gar Minuten möglich.
Verkauft wurde der Dienst für 1500 Dollar plus einer wiederkehrenden 500-Dollar-Subscription via Telegram. An der Zerschlagung des Services waren neben
Microsoft zahlreiche andere Unternehmen und Organisationen wie
Cloudflare,
OpenAI,
Coinbase und die Metropolitan Police beteiligt.
(win)