Frais d’inscription de 1 500 $, 500 $ par mois, et un analyste IA qui lit une boîte mail piratée afin de déterminer exactement quel employé contrôle l’argent. C’était le produit réel vendu par EvilTokens, et non une trousse de phishing avec de l’IA ajoutée à la hâte : l’IA constituait le modèle économique lui-même.
C’est la 40e perturbation autorisée par la justice de Microsoft DCU en près de deux décennies, mais la première spécifiquement contre un service de cybercriminalité de bout en bout, rendu possible par l’IA ; une distinction réelle, pas seulement un numéro d’affaire plus élevé. EvilTokens a lancé ses activités en février 2026 et a compromis plus de 12 000 boîtes mail au sein de plus de 10 000 organisations, touchant la distribution en gros, la construction, les services financiers, l’immobilier, la santé, ainsi que l’enseignement supérieur aux États-Unis, au Royaume-Uni, au Canada, en Australie, en Inde et en France. Le groupe a exploité le flux de connexion par code de périphérique OAuth 2.0 de Microsoft pour voler directement des jetons de session, en contournant entièrement les mots de passe et la MFA.
Le rôle de Coinbase a consisté à retracer l’argent. Son équipe de menace a suivi environ 1,1 million de dollars de revenus sur quatre adresses Tron entre octobre 2025 et juin 2026, avec plus de 1 000 dépôts provenant de plus de 700 sources distinctes. Cette piste a alimenté l’ordonnance du tribunal fédéral : 50 sites web saisis, plus de 175 domaines désactivés. Deux hommes, âgés de 32 et 38 ans, ont été arrêtés par la police métropolitaine de Londres le 11 septembre, puis libérés sous caution en attendant une expertise médico-légale.
Ce qui ressort pour moi, c’est la taille de la coalition : Cloudflare, OpenAI, TRM Labs, Health-ISAC, Shadowserver, SpyCloud et Railway ont tous contribué aux côtés de Microsoft et Coinbase. Une réponse véritablement large à un modèle de menace qui est désormais un savoir public et facile à copier.
Ce que je surveille : l’apparition éventuelle de services similaires, pilotés par l’IA et exploitant les codes de périphérique, maintenant qu’EvilTokens a démontré que le modèle fonctionne, et la vitesse à laquelle les plateformes renforcent leurs défenses contre ce flux de code de périphérique en réaction.
$BTC #BTC Price Analysis# #Meme Alpha# #BNBChain# $COIN
C’est la 40e perturbation autorisée par la justice de Microsoft DCU en près de deux décennies, mais la première spécifiquement contre un service de cybercriminalité de bout en bout, rendu possible par l’IA ; une distinction réelle, pas seulement un numéro d’affaire plus élevé. EvilTokens a lancé ses activités en février 2026 et a compromis plus de 12 000 boîtes mail au sein de plus de 10 000 organisations, touchant la distribution en gros, la construction, les services financiers, l’immobilier, la santé, ainsi que l’enseignement supérieur aux États-Unis, au Royaume-Uni, au Canada, en Australie, en Inde et en France. Le groupe a exploité le flux de connexion par code de périphérique OAuth 2.0 de Microsoft pour voler directement des jetons de session, en contournant entièrement les mots de passe et la MFA.
Le rôle de Coinbase a consisté à retracer l’argent. Son équipe de menace a suivi environ 1,1 million de dollars de revenus sur quatre adresses Tron entre octobre 2025 et juin 2026, avec plus de 1 000 dépôts provenant de plus de 700 sources distinctes. Cette piste a alimenté l’ordonnance du tribunal fédéral : 50 sites web saisis, plus de 175 domaines désactivés. Deux hommes, âgés de 32 et 38 ans, ont été arrêtés par la police métropolitaine de Londres le 11 septembre, puis libérés sous caution en attendant une expertise médico-légale.
Ce qui ressort pour moi, c’est la taille de la coalition : Cloudflare, OpenAI, TRM Labs, Health-ISAC, Shadowserver, SpyCloud et Railway ont tous contribué aux côtés de Microsoft et Coinbase. Une réponse véritablement large à un modèle de menace qui est désormais un savoir public et facile à copier.
Ce que je surveille : l’apparition éventuelle de services similaires, pilotés par l’IA et exploitant les codes de périphérique, maintenant qu’EvilTokens a démontré que le modèle fonctionne, et la vitesse à laquelle les plateformes renforcent leurs défenses contre ce flux de code de périphérique en réaction.
$BTC #BTC Price Analysis# #Meme Alpha# #BNBChain# $COIN

