Taxa de adesão de US$ 1.500, US$ 500 por mês e um analista de IA que lê uma caixa de entrada invadida para descobrir exatamente qual funcionário controla o dinheiro. Esse era o produto que a EvilTokens vendia — não um kit de phishing com IA acoplada. A IA era o próprio modelo de negócio.
Esta é a 40ª interrupção autorizada pela Justiça do Microsoft DCU em quase duas décadas, mas a primeira especificamente contra um serviço de cibercrime de ponta a ponta habilitado por IA — uma distinção real, não apenas um número de processo maior. A EvilTokens foi lançada em fevereiro de 2026 e comprometou mais de 12.000 caixas de entrada em mais de 10.000 organizações, atingindo distribuição no atacado, construção, serviços financeiros, imóveis, saúde e ensino superior nos EUA, Reino Unido, Canadá, Austrália, Índia e França. Ela abusou do fluxo de login por código de dispositivo da OAuth 2.0 da Microsoft para roubar tokens de sessão diretamente, ignorando senhas e MFA completamente.
O papel da Coinbase foi rastrear o dinheiro. A equipe de ameaças rastreou cerca de US$ 1,1 milhão em receita entre outubro de 2025 e junho de 2026 em quatro endereços Tron, com mais de 1.000 depósitos vindos de mais de 700 fontes distintas. Esse rastro alimentou a ordem judicial federal, 50 sites apreendidos e mais de 175 domínios desativados. Dois homens, de 32 e 38 anos, foram presos pela Polícia Metropolitana de Londres em 11 de setembro, e liberados mediante fiança enquanto passavam por exame forense.
O que se destaca para mim é o tamanho da coalizão: Cloudflare, OpenAI, TRM Labs, Health-ISAC, Shadowserver, SpyCloud e Railway contribuíram junto com a Microsoft e a Coinbase. Uma resposta genuinamente ampla a um modelo de ameaça que agora está em conhecimento público e é fácil de copiar.
O que estou acompanhando: se serviços semelhantes baseados em IA e explorando código de dispositivo começam a surgir agora que a EvilTokens provou que o modelo funciona, e com que rapidez as plataformas endurecem as defesas do fluxo de código de dispositivo em resposta.
$BTC #BTC Price Analysis# #Meme Alpha# #BNBChain# $COIN
Esta é a 40ª interrupção autorizada pela Justiça do Microsoft DCU em quase duas décadas, mas a primeira especificamente contra um serviço de cibercrime de ponta a ponta habilitado por IA — uma distinção real, não apenas um número de processo maior. A EvilTokens foi lançada em fevereiro de 2026 e comprometou mais de 12.000 caixas de entrada em mais de 10.000 organizações, atingindo distribuição no atacado, construção, serviços financeiros, imóveis, saúde e ensino superior nos EUA, Reino Unido, Canadá, Austrália, Índia e França. Ela abusou do fluxo de login por código de dispositivo da OAuth 2.0 da Microsoft para roubar tokens de sessão diretamente, ignorando senhas e MFA completamente.
O papel da Coinbase foi rastrear o dinheiro. A equipe de ameaças rastreou cerca de US$ 1,1 milhão em receita entre outubro de 2025 e junho de 2026 em quatro endereços Tron, com mais de 1.000 depósitos vindos de mais de 700 fontes distintas. Esse rastro alimentou a ordem judicial federal, 50 sites apreendidos e mais de 175 domínios desativados. Dois homens, de 32 e 38 anos, foram presos pela Polícia Metropolitana de Londres em 11 de setembro, e liberados mediante fiança enquanto passavam por exame forense.
O que se destaca para mim é o tamanho da coalizão: Cloudflare, OpenAI, TRM Labs, Health-ISAC, Shadowserver, SpyCloud e Railway contribuíram junto com a Microsoft e a Coinbase. Uma resposta genuinamente ampla a um modelo de ameaça que agora está em conhecimento público e é fácil de copiar.
O que estou acompanhando: se serviços semelhantes baseados em IA e explorando código de dispositivo começam a surgir agora que a EvilTokens provou que o modelo funciona, e com que rapidez as plataformas endurecem as defesas do fluxo de código de dispositivo em resposta.
$BTC #BTC Price Analysis# #Meme Alpha# #BNBChain# $COIN

