EvilTokens: AI pomagało przejąć ponad 12 tys. skrzynek
Ponad 12 tys. skrzynek w operacji EvilTokens. Jak AI pomagało przestępcom i dlaczego obrona nie kończy się na haśle?

👁 116 przeczytań
- Operacja EvilTokens pozwoliła przestępcom przejąć ponad 12 tys. skrzynek e-mail w ponad 10 tys. organizacji na całym świecie.
- AI wykorzystywano dwuetapowo: do przygotowania spersonalizowanych przynęt oraz do przeglądania zdobytej korespondencji w celu wyboru kolejnych celów.
- Londyńska policja zatrzymała dwóch mężczyzn, a w ramach interwencji przejęto 50 stron i wyłączono ponad 150 dodatkowych domen infrastruktury.
Stan: 10 października 2026 r.
Microsoft opisał EvilTokens, operację przestępczą wykorzystującą AI do dostosowywania przynęt i przeglądania przejętej poczty w poszukiwaniu wartościowych celów. Opis opublikowano 22.09.2026. Najważniejszy problem nie sprowadza się tu do przekonująco napisanej wiadomości. Dostęp do korespondencji daje materiał do wyboru kolejnego celu i dopasowania żądania do jego spraw. Ten przypadek z cyklu przypadków AI pokazuje, dlaczego ochrony skrzynki nie można oddzielać od kontroli decyzji podejmowanych na podstawie jej zawartości.
W skrócie
- Przestępcy wyłudzali zatwierdzenie swojej sesji, nadużywając prawdziwego logowania kodem urządzenia. 22.09.2026.
- Skala obejmowała ponad 12 tys. przejętych skrzynek w ponad 10 tys. organizacji na świecie. 22.09.2026.
- Skrzynki nie oznaczają liczby ludzi, a AI nie złamało matematycznie MFA. 22.09.2026.
Oś czasu
- Luty: usługa była już znana. Microsoft, 22.09.2026.
- Publikacja Microsoftu: opis objął kampanie i interwencję w badanym półroczu, w tym skoordynowane zakłócenie infrastruktury. 22.09.2026.
- Październik: CERT-EU podał informacje o działaniach wobec infrastruktury oraz zatrzymaniach. 2026-10.
Co pokazują dane
| Obszar | Ustalenie | Granica interpretacji |
|---|---|---|
| Infrastruktura | Przejęto 50 stron, wyłączono ponad 150 dodatkowych domen. CERT-EU, 2026-10. | To wynik interwencji, nie bilans odzyskanych kont. |
| Działania policji | Londyńska policja zatrzymała dwóch mężczyzn. CERT-EU, 2026-10. | Zatrzymanie nie jest wyrokiem. |
Przebieg: zatwierdzenie dostępu, potem selekcja informacji
W opisie Microsoftu dostęp do poczty i wykorzystanie jej treści są odrębnymi etapami. Wyłudzone zatwierdzenie otwierało przestępcom sesję; AI pomagało zarówno przygotowywać przynęty, jak i przeglądać zdobyte wiadomości. 22.09.2026. To rozróżnienie porządkuje cały przypadek: narzędzie wspierające oszustów nie było samodzielnym sprawcą, a dostęp do konta nie jest jeszcze dowodem skuteczności każdego późniejszego działania.
Autorska analiza: kontekst jest ważniejszy niż poprawna gramatyka
Poprawny język pomaga stworzyć dobre pierwsze wrażenie. Treść cudzej poczty ma inną wartość: dostarcza kontekstu, dzięki któremu następna prośba może wyglądać na naturalną kontynuację rzeczywistej sprawy. Różnica jest zasadnicza. Wygładzenie komunikatu dotyczy jego formy, a selekcja informacji może wpłynąć na wybór tematu, adresata i uzasadnienia. To potencjał wykorzystania danych, nie dowód, że każda taka próba się powiodła.
Z tego wynika konkretna zmiana perspektywy obronnej. Pytanie, czy wiadomość brzmi podejrzanie, powinno ustąpić pytaniu, czy nadawca ma prawo żądać danej czynności. Znajomy temat, poprawna polszczyzna i zgodność z wcześniejszą korespondencją nie stanowią upoważnienia do zatwierdzenia dostępu albo zmiany danych płatności. Wiarygodność opowieści oraz prawomocność żądania trzeba oceniać osobno.
AI należy oceniać przez wykonywaną pracę, nie przez samą etykietę technologii. Przygotowanie przynęty i przeszukiwanie poczty wymagają innych zabezpieczeń. W pierwszym obszarze kluczowe jest niedopuszczenie do nieuzasadnionego zatwierdzenia sesji. W drugim trzeba ograniczyć możliwość przeniesienia zaufania do skrzynki na zaufanie do każdej wysłanej z niej prośby. Sam zakaz korzystania z AI przez pracowników nie odpowiada na żaden z tych problemów.
Nie ma też powodu przypisywać wygenerowanemu tekstowi sprawczości człowieka. To przestępcy wybierają cel i wykorzystują dostęp. Rozdzielenie tych ról ułatwia wskazanie odpowiedzialności oraz zaprojektowanie obrony: procedura ma zatrzymać nieuprawnioną decyzję niezależnie od tego, czym przygotowano wiadomość. Nie musi rozpoznawać autorstwa tekstu, żeby działać.
Kto zyskał, kto stracił, a gdzie pozostaje potencjał
Udokumentowanym wynikiem po stronie przestępców było przejęcie dostępu do skrzynek. Możliwa oszczędność pracy przy selekcji korespondencji jest czymś innym niż wykazany zysk finansowy. Uporządkowanie informacji może ułatwić dalsze oszustwo, ale nie przesądza o jego rezultacie. Bez danych o kolejnych etapach nie da się zamienić roli AI na miarę skuteczności całej operacji.
Właściciele przejętych skrzynek stracili kontrolę nad dostępem do swojej poczty. Potencjalne następstwa dotyczą również relacji zapisanych w korespondencji: klientów, współpracowników czy partnerów. To powód, by reakcja nie kończyła się na zabezpieczeniu konta. Nie oznacza jednak, że każda objęta zdarzeniem organizacja poniosła jednakową szkodę albo że jej kontakty zostały skutecznie wykorzystane.
Zakłócenie infrastruktury stanowi rezultat działań obronnych. Dla poszkodowanej firmy potrzebny jest jeszcze inny sprawdzian: czy zatrzymano podejrzany dostęp, ustalono zakres zdarzenia i sprawdzono zagrożone procesy. Sukces interwencji oraz domknięcie reakcji wewnątrz organizacji nie są tym samym. Każdy z tych wyników wymaga osobnej oceny.
Lekcje dla firmy i użytkownika
Nie przepłacaj za te subskrypcje
Prowadzę sklep z rocznymi dostępami do narzędzi AI - te same konta, o których piszę wyżej, tylko taniej niż w cenniku producenta.
Najbardziej użyteczne zasady dotyczą momentów, w których wiadomość ma zmienić się w działanie. Powinny być proste, dostępne przed incydentem i możliwe do zastosowania bez zgadywania intencji nadawcy.
- Zatwierdzanie sesji: użytkownik powinien rozumieć, jaki dostęp potwierdza i z jakiej samodzielnie rozpoczętej czynności wynika prośba. Niejasny proces należy przerwać i wyjaśnić przez znany kanał wsparcia.
- Zmiana rachunku: firma powinna wymagać niezależnego potwierdzenia. Dane kontaktowe podane w wiadomości żądającej zmiany nie mogą być jedyną podstawą weryfikacji.
- Reakcja na przejęcie: plan powinien wskazywać odpowiedzialnych za zatrzymanie dostępu, ocenę zakresu zdarzenia, zachowanie informacji potrzebnych do wyjaśnienia i powiadomienie zainteresowanych.
- Prawo do zatrzymania procesu: pracownik musi wiedzieć, gdzie zgłosić wątpliwość i kto rozstrzygnie konflikt między terminem wykonania zadania a bezpieczeństwem.
Dla indywidualnego użytkownika najważniejsze jest rozdzielenie otrzymanej prośby od sposobu jej sprawdzenia. Kontakt z administratorem lub dostawcą należy rozpocząć samodzielnie, zamiast wykonywać kolejne polecenia z podejrzanej wiadomości. Po podejrzeniu przejęcia potrzebna jest właściwa procedura pomocy, nie eksperymentowanie z mechanizmem ataku.
Hipotetyczny przykład: pilna zmiana rachunku
Załóżmy, że firma otrzymuje prośbę o zmianę rachunku kontrahenta przy trwającym rozliczeniu. Wiadomość pasuje do tematu wcześniejszej korespondencji, a termin płatności jest bliski. To przykład zastosowania lekcji, nie opis zdarzenia z EvilTokens. Dylemat polega na wyborze między szybkim wykonaniem pozornie znajomej dyspozycji a zatrzymaniem płatności do czasu potwierdzenia.
Pracownik nie musi rozstrzygać, czy tekst napisała AI. Powinien sprawdzić zmianę przez wcześniej ustalony kanał, niezależny od nowej prośby. Jeśli potwierdzenia nie da się uzyskać, sprawa trafia do osoby uprawnionej do decyzji o dalszym postępowaniu. Pilność nie znosi kontroli, lecz uruchamia ścieżkę rozstrzygnięcia.
Jeżeli równocześnie pojawi się podejrzenie przejęcia skrzynki, zadania trzeba rozdzielić. Administrator zajmuje się dostępem, a osoba odpowiedzialna za rozliczenie sprawdza dyspozycję płatniczą. Samo zabezpieczenie konta nie potwierdza autentyczności oczekującej płatności. Praktyczna wartość procedury polega na tym, że każda decyzja ma właściciela i własne kryterium zakończenia.
Czego nadal nie wiadomo
Opisane dane nie określają strat finansowych, liczby unikalnych poszkodowanych, liczby odzyskanych kont ani udziału AI w skuteczności poszczególnych przejęć. Wniosek praktyczny pozostaje jednak jasny: trzeba chronić zarówno dostęp do poczty, jak i decyzje wywoływane przez jej treść.
Ćwiczenie bez prawdziwej podejrzanej wiadomości
Warto przećwiczyć sam obieg decyzji na wymyślonej prośbie o zmianę danych, bez wysyłania phishingu i bez używania prawdziwej korespondencji. Celem takiej rozmowy jest ustalenie, kto może zatrzymać płatność, gdzie znajduje się znany kontakt i kto podejmuje decyzję pod nieobecność osoby prowadzącej sprawę. To kontrola organizacji pracy, nie sprawdzian czujności pracownika.
Google · Twoje źródłaPromptowy wyżej w Twoim Google - jednym kliknięciemDodaj do preferowanych źródeł →Źródła
- Microsoft: opis EvilTokens - 22.09.2026.
- CERT-EU: biuletyn zagrożeń - październik 2026; dostępne informacje nie wskazują dnia publikacji.
Cały tydzień w AI, w jednym mailu
Wybrane premiery, narzędzia i analizy. Raz w tygodniu, prosto do skrzynki.
Zapisz się za darmo →Najczęstsze pytania
Jak działała operacja EvilTokens opisana przez Microsoft?
Przestępcy wyłudzali zatwierdzenie sesji przez nadużycie prawdziwego logowania kodem urządzenia, co otwierało im dostęp do skrzynek. Następnie AI pomagało przeglądać zdobyte wiadomości i dobierać kolejne cele na podstawie treści korespondencji.
Czy AI złamało uwierzytelnianie wieloskładnikowe MFA w operacji EvilTokens?
Nie - Microsoft wprost zaznaczył, że AI nie złamało matematycznie MFA. Dostęp uzyskiwano przez wyłudzenie zatwierdzenia sesji od samego użytkownika, a nie przez obejście mechanizmu technicznego.
Ile organizacji objęła operacja EvilTokens i jakie były działania policji?
Operacja objęła ponad 10 tys. organizacji na świecie, a przejęto w niej ponad 12 tys. skrzynek. Londyńska policja zatrzymała dwóch mężczyzn, przy czym CERT-EU zastrzegł, że zatrzymanie nie jest wyrokiem.
Jak firma może się bronić przed atakami podobnymi do EvilTokens?
Pracownik zatwierdzający sesję powinien rozumieć, z jakiej samodzielnie rozpoczętej czynności wynika dana prośba, i przerywać niejasne procesy. Przy zmianie danych rachunku firma powinna wymagać niezależnego potwierdzenia przez kanał ustalony wcześniej, a nie przez kontakt podany w samej wiadomości żądającej zmiany.
UOKiK bierze Google pod lupę. Policzyłem, ile wynosi kara w wersji maksymalnej: ponad 130 mld złMagazyn
OpenAI opublikował ponad 370 wyników matematycznych i wywołał spór w środowisku naukowcówNewsy
Resend w praktyce: rejestracja, zamówienia i powiadomienia, które trafiają do skrzynkiArtykuły
