Microsoft 365 Phishing: EvilTokens missbraucht echte Microsoft-Logins

Eviltokens - M365 Phishing

Die Angreifer brauchen kein Passwort mehr. Sie lassen sich den Zugriff vom Mitarbeiter selbst freigeben, auf der echten Microsoft-Seite, mit bestätigter MFA. Die Kampagne EvilTokens trifft seit dem Frühjahr 2026 auch deutsche Unternehmen. Inhaltsverzeichnis Was hinter EvilTokens steckt Cyberkriminelle vermieten seit Februar 2026 einen fertigen Phishing-Baukasten gegen Microsoft 365. Das französische Threat-Intelligence-Unternehmen Sekoia analysierte die […]