Dịch vụ lừa đảo qua email EvilTokens đã lợi dụng quy trình đăng nhập bằng mã thiết bị hợp lệ của Microsoft để xâm nhập hộp thư doanh nghiệp, sau đó dùng AI xác định nhân sự phụ trách thanh toán. Dòng tiền liên quan trị giá khoảng 1,1 triệu USD (khoảng 1,49 tỷ won) cũng đã được truy踪.
Coinbase($COIN) cho biết trong blog ngày 22 rằng EvilTokens đã phân tích các mối liên hệ trong những hộp thư bị đánh cắp và xác định những người kiểm soát hoạt động thanh toán. Coinbase cho biết đã theo dõi khoản doanh thu khoảng 1,1 triệu USD của nền tảng EvilTokens từ 4 địa chỉ Tron trong giai đoạn từ tháng 10 năm 2025 đến tháng 6 năm 2026, đồng thời xác nhận hơn 1.000 khoản tiền gửi từ hơn 700 địa chỉ.
Microsoft cho biết trong blog bảo mật ngày 22 rằng EvilTokens đã dụ người dùng nhập mã hiển thị trên trang hướng dẫn giả vào trang đăng nhập Microsoft thật. Sau đó, kẻ tấn công sử dụng mã thông báo xác thực để truy cập hộp thư, đồng thời dùng AI để chọn các mục tiêu có giá trị cao trong lĩnh vực tài chính, điều hành và quản lý, cùng thông tin chuyển tiền. Microsoft cho biết dịch vụ này đã xâm phạm hơn 12.000 hộp thư thuộc hơn 10.000 tổ chức trên toàn cầu.
Bình luận 0