
EvilTokens के बुनियादी ढाँचे को बाधित किया गया; Microsoft के अनुसार 12,000 से अधिक इनबॉक्स में सेंध
Microsoft का कहना है कि उसने साझेदारों के साथ मिलकर EvilTokens के बुनियादी ढाँचे को बाधित किया। उसके शोध के अनुसार, यह सेवा BEC अभियानों से जुड़ी है, जिनमें 10,000 से अधिक संगठनों के 12,000 से अधिक इनबॉक्स में सेंध लगी।
Microsoft द्वारा 22 सितंबर, 2026 को प्रकाशित शोध के अनुसार, EvilTokens ने व्यावसायिक ईमेल में सेंध (BEC) लगाने वाले अभियानों में मदद की। इन अभियानों में दुनिया भर के 10,000 से अधिक संगठनों के 12,000 से अधिक इनबॉक्स में सेंध लगी। ये Microsoft के शोध के निष्कर्ष हैं, न कि पीड़ितों की स्वतंत्र रूप से सत्यापित सटीक कुल संख्या।
इस कार्रवाई से खतरा खत्म नहीं हुआ
Microsoft की Digital Crimes Unit (DCU) ने कहा कि उसने साझेदारों के साथ मिलकर EvilTokens को चलाने के लिए इस्तेमाल किए जाने वाले बुनियादी ढाँचे को बाधित किया। BleepingComputer ने बताया कि इस प्रयास से बुनियादी ढाँचा पूरी तरह बंद नहीं हुआ और खतरा अब भी सक्रिय है।
BleepingComputer के अनुसार, EvilTokens की जाँच के सिलसिले में यूनाइटेड किंगडम में दो संदिग्धों को गिरफ्तार किया गया। The Record ने बताया कि बाद में दोनों को ज़मानत पर रिहा कर दिया गया, जबकि पुलिस की जाँच जारी है।
डिवाइस कोड फ़्लो का दुरुपयोग कैसे होता है
Microsoft का कहना है कि EvilTokens का इस्तेमाल करने वाले हमलावर वैध डिवाइस कोड प्रमाणीकरण फ़्लो का दुरुपयोग कर सकते हैं। हमलावर इस प्रक्रिया को शुरू करता है और फ़िशिंग के झाँसे के ज़रिए उपयोगकर्ता को एक कोड भेजता है। अगर उपयोगकर्ता यह कोड दर्ज करता है, तो वह अनजाने में हमलावर के सत्र को अधिकृत कर सकता है, जिससे पासवर्ड उजागर हुए बिना हमलावर को खाते तक पहुँच मिल जाती है।
एक अलग डेटासेट में मापन का आधार अलग है
BleepingComputer द्वारा उद्धृत SpyCloud डेटासेट में 79 देशों के 6,585 कॉर्पोरेट ईमेल डोमेन में 8,708 से अधिक ऐसे खाते दिखाए गए हैं जिनमें सेंध लगी थी। इसका दायरा और मापन की इकाई Microsoft की इनबॉक्स गणना से अलग हैं, इसलिए इसे 12,000 से अधिक वाले आँकड़े की स्वतंत्र पुष्टि नहीं माना जाना चाहिए।
डिवाइस कोड फ़्लो के बारे में Microsoft की सिफ़ारिशें
Microsoft की सिफ़ारिश है कि जहाँ भी संभव हो, डिवाइस कोड फ़्लो को ब्लॉक किया जाए। जिन Teams डिवाइसों के लिए यह फ़्लो ज़रूरी है, उनके मामले में कंपनी इस अपवाद को केवल विशिष्ट Teams डिवाइस संसाधन खातों तक सीमित रखने और Device Registration Service संसाधन को संबंधित Conditional Access नीति से बाहर रखने की सलाह देती है।


