[{"data":1,"prerenderedAt":28},["ShallowReactive",2],{"nr-de-microsoft-zerschlaegt-eviltokens-ki-phishing":3},{"slug":4,"title":5,"dek":6,"date":7,"time":8,"publishedAt":9,"updated":10,"updatedAt":10,"dateFmt":11,"updatedFmt":10,"kind":12,"tier":13,"author":14,"authorName":15,"topics":16,"tracker":10,"trackerLabel":10,"headlineStat":22,"image":23,"ogImage":24,"imageAlt":5,"csv":10,"minutes":25,"words":26,"html":27},"microsoft-zerschlaegt-eviltokens-ki-phishing","Microsoft zerschlägt KI-Phishing-Dienst Eviltokens hinter 12.000 gekaperten Konten","Ein Phishing-Dienst namens Eviltokens hat mit KI-Unterstützung Microsoft-Konten von über 10.000 Organisationen gekapert – ohne Passwörter zu stehlen. Microsoft hat die Operation nun zerschlagen.","2026-09-23","09:11","2026-09-23T09:11:00+02:00","","23. September 2026","news","standard","ideal-syka","Ideal Syka",[17,18,19,20,21],"Cybersicherheit","KI-Missbrauch","Phishing","Microsoft","Authentifizierung","12.000 Konten von 10.000+ Organisationen gekapert","\u002Fnewsroom\u002Fimg\u002Fmicrosoft-zerschlaegt-eviltokens-ki-phishing.webp","\u002Fog-nr\u002Fmicrosoft-zerschlaegt-eviltokens-ki-phishing.de.png",2,344,"\u003Cp>Microsoft hat einen großangelegten KI-gestützten Phishing-Dienst namens \u003Cstrong>Eviltokens\u003C\u002Fstrong> zerschlagen, der innerhalb weniger Monate über \u003Cstrong>12.000 Konten\u003C\u002Fstrong> von mehr als \u003Cstrong>10.000 Organisationen\u003C\u002Fstrong> gekapert hat. Das Besondere: Die Angreifer brauchten dafür keine Passwörter zu stehlen. Stattdessen nutzten sie KI-Modelle, um ihre Angriffe zu automatisieren und zu skalieren – eine neue Qualität der Cyberbedrohung.\u003C\u002Fp>\n\u003Ch2>Kurz &amp; knapp\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>12.000 Microsoft-Konten\u003C\u002Fstrong> von über \u003Cstrong>10.000 Organisationen\u003C\u002Fstrong> wurden kompromittiert\u003C\u002Fli>\n\u003Cli>Angreifer nutzten \u003Cstrong>KI-Modelle\u003C\u002Fstrong> zur Automatisierung von Phishing-Kampagnen\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Keine Passwortklaus\u003C\u002Fstrong> nötig – Angreifer arbeiteten mit \u003Cstrong>Token-Diebstahl\u003C\u002Fstrong>\u003C\u002Fli>\n\u003Cli>Operation lief über \u003Cstrong>mehrere Monate\u003C\u002Fstrong>, bevor Microsoft sie stoppte\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Wie Eviltokens funktionierte\u003C\u002Fh2>\n\u003Cp>Der Dienst arbeitete nach einem bewährten Schema: Statt Passwörter zu knacken, zielten die Angreifer auf \u003Cstrong>Authentifizierungs-Token\u003C\u002Fstrong> ab – digitale Schlüssel, die Nutzer automatisch erhalten, wenn sie sich einloggen. Diese Token sind oft länger gültig als eine einzelne Session und ermöglichen Zugriff ohne erneute Authentifizierung.\u003C\u002Fp>\n\u003Cp>Die KI-Komponente spielte eine zentrale Rolle bei der Skalierung: Statt manuell Phishing-E-Mails zu verfassen und Ziele auszuwählen, ließen die Betreiber KI-Modelle die Kampagnen optimieren und personalisieren. Das ermöglichte ihnen, in kurzer Zeit Zehntausende Konten zu kompromittieren.\u003C\u002Fp>\n\u003Ch2>Eskalation der KI-Missbrauchsrisiken\u003C\u002Fh2>\n\u003Cp>Eviltokens ist nicht isoliert. Parallel berichten Sicherheitsforscher von ähnlichen Angriffsmustern: Das Malware-Projekt \u003Cstrong>ClosedQuorum\u003C\u002Fstrong> nutzt mehrere KI-Modelle – darunter Google Gemini, DeepSeek, Qwen und Mistral – um Cyberangriffe in Echtzeit zu lenken und anzupassen. Diese Entwicklung zeigt, dass KI-Missbrauch nicht mehr Theorie ist, sondern operative Realität in der Cyberkriminalität.\u003C\u002Fp>\n\u003Cp>Microsoft hat die Infrastruktur von Eviltokens nun abgeschaltet und arbeitet mit Strafverfolgungsbehörden zusammen. Betroffene Organisationen wurden benachrichtigt.\u003C\u002Fp>\n\u003Ch2>Was das für deutsche Unternehmen bedeutet\u003C\u002Fh2>\n\u003Cp>Die Eviltokens-Operation ist ein Weckruf für den deutschen Mittelstand. Token-basierte Angriffe sind schwer zu erkennen, weil sie keine Passwortänderungen hinterlassen und oft unter dem Radar von Standard-Sicherheitssystemen laufen. Unternehmen sollten verstärkt auf \u003Cstrong>Multi-Faktor-Authentifizierung\u003C\u002Fstrong> setzen, Token-Lebenszyklen verkürzen und Anomalien im Zugriffsmuster monitoren. Gleichzeitig zeigt sich: KI-gestützte Angriffe werden schneller und präziser – traditionelle Abwehrmaßnahmen allein reichen nicht mehr aus. Investitionen in KI-basierte Bedrohungserkennung werden zur Notwendigkeit, nicht zur Option.\u003C\u002Fp>\n\u003Ch2>Quellen\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Ca href=\"https:\u002F\u002Fwww.golem.de\u002Fnews\u002Feviltokens-microsoft-zerschlaegt-ki-phishingdienst-hinter-12-000-gekaperten-konten-2609-213337.html\">Golem\u003C\u002Fa>\u003C\u002Fli>\n\u003Cli>\u003Ca href=\"https:\u002F\u002Fcybersecuritynews.com\u002Fai-models\u002F\">CyberSecurityNews\u003C\u002Fa>\u003C\u002Fli>\n\u003Cli>\u003Ca href=\"https:\u002F\u002Fwindowsreport.com\u002Fclosedquorum-malware-uses-gemini-deepseek-qwen-and-mistral-to-guide-attacks\u002F\">Windows Report\u003C\u002Fa>\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>\u003Cem>Redaktionell verantwortet von \u003Ca href=\"\u002Fautor\u002Fideal-syka\">Ideal Syka\u003C\u002Fa>. Quellen und Arbeitsweise: \u003Ca href=\"\u002Fredaktion\">Redaktion &amp; Methode\u003C\u002Fa>. Hinweise und Korrekturen: \u003Ca href=\"mailto:ai@i6eal.de\">ai@i6eal.de\u003C\u002Fa>.\u003C\u002Fem>\u003C\u002Fp>\n",1790155838328]