Microsoft et la police britannique démantèlent EvilToken, le service de phishing lié à 12 000 comptes piratés
Pour les équipes de Microsoft Threat Intelligence, Storm-2992 est le groupe à l'origine d'EvilTokens, sans lien connu avec les grands réseaux cybercriminels. Ses membres vendaient le kit 1 500 dollars sur leurs chaînes Telegram, puis 500 dollars par mois pour garder l'accès au panneau de contrôle, et facturaient à part plusieurs modules complémentaires, dont un outil de redirection antibot. Une fois connecté, l'abonné choisissait l'un des 44 thèmes de leurres proposés, de la fausse facture à l'appel d'offres, et pouvait confier la rédaction de l'e-mail à un assistant d'intelligence artificielle, avec un message adapté au poste du destinataire.