Laut Microsoft kompromittierte ein Phishing-Dienst über 12.000 Postfächer.
EvilTokens kann Nutzer zu einer echten Microsoft-Anmeldeseite führen und einem Angreifer dennoch Zugriff verschaffen.
Was passiert ist
Microsoft zufolge wurden durch Kampagnen mit EvilTokens über 12.000 Postfächer in mehr als 10.000 Organisationen weltweit kompromittiert. Ein Angreifer startet eine Anmeldung per Gerätecode und bringt die Zielperson dazu, diesen Code auf Microsofts echter Seite einzugeben. Damit autorisiert sie die Sitzung des Angreifers. Microsoft gibt an, gemeinsam mit Partnern Infrastruktur des Dienstes gestört zu haben.
Was sich für dich ändert
Eine echte Microsoft-Webadresse beweist nicht, dass die Anmeldeanfrage von dir stammt. Gib einen Gerätecode nur ein, wenn du die Anmeldung selbst auf einem bekannten Gerät gestartet hast.
Was du beachten solltest
Die Opferzahlen und die Störung beruhen auf Angaben von Microsoft, nicht auf unabhängigen Messungen von SIGNAL. Sie betreffen Aktivitäten seit Februar 2026, nicht nur den 22. September. Die Störung beweist nicht, dass alle zugehörigen Angriffe beendet sind.
Was du tun kannst
Wenn du keine Geräteanmeldung gestartet hast, gib den Code nicht ein. Organisationen können diese Anmeldemethode dort einschränken, wo sie unnötig ist, und verdächtige Anmeldungen und Postfachregeln prüfen.
Quelle
www.microsoft.comSicherheitsforschung des Unternehmens. Herstellerangaben sind keine unabhängigen Testergebnisse.
Für diesen Artikel ist keine Korrektur vermerkt.
Fehler melden