NewsKategorienWissenNewsletter-ArchivEvents
AnmeldenKostenlos abonnieren
JEDEN MONTAG
Die wichtigsten KI-News der Woche — in 5 Minuten.

Der wöchentliche KI-Newsletter für die Schweiz. Kompakt, relevant, zero Bullshit. 5 Minuten lesen, 1 Woche informiert.

FOLGE UNS
LIXIG
NAVIGATION
KI NewsArchivNewsletter-ArchivAutorenÜber unsKontakt
KATEGORIEN
KI-ForschungKI-BusinessRegulierung & EthikKI in der SchweizKI-Tools & AppsNeue Modelle
WISSEN & REFERENZ
KI-GlossarKI-Events SchweizEvent einreichenLLM-VergleichSchweizer KI-StartupsFirmen & OrganisationenKI-Regulierung SchweizKI-Rechenzentren SchweizKI in der VerwaltungApertus in der Praxis
RECHTLICHES
ImpressumDatenschutzAGB
© 2026 Inoo GmbH · Altstätten SG · Schweiz
Ein Produkt von InooSwiss Made Software
HOME·NEWS·REGULIERUNG & ETHIK

Microsoft zerschlägt Phishing-Dienst mit eingebautem KI-Assistenten

Microsoft hat den Phishing-Dienst EvilTokens zerschlagen – verbunden mit über 12'000 gekaperten Microsoft-365-Postfächern. Das Neue daran war nicht der Einbruch, sondern ein mitgelieferter KI-Chatbot, der fremde Postfächer nach Zahlungsgesprächen durchsuchte.

Pascal Eugster
Pascal Eugster
GRÜNDER & ENTWICKLER
24. SEPTEMBER 2026
4 MIN. LESEZEIT
Illustration einer Briefkastenreihe mit einer offenen Tür und Schlüsselbund im Schloss, kinewsletter.ch Stil
Illustration einer Briefkastenreihe mit einer offenen Tür und Schlüsselbund im Schloss, kinewsletter.ch Stil
INHALT
01Ein Chatbot, der fremde Postfächer liest021'500 Dollar Eintritt, 500 im Monat03Der Schalter, den viele KMU nicht kennen
INHALT
01Ein Chatbot, der fremde Postfächer liest021'500 Dollar Eintritt, 500 im Monat03Der Schalter, den viele KMU nicht kennen
in
PARTNER · INOO GMBH
Wie viel KI verträgt dein Betrieb? In 30 Minuten Klartext.

Kostenloses Erstgespräch — herstellerneutral, direkt aus dem Rheintal.

Gespräch buchen →
DAS WICHTIGSTE IN KÜRZE

Ein KI-Assistent verkürzte die Vorbereitung von Zahlungsbetrug von Tagen auf Minuten. Wer Microsoft 365 einsetzt, sollte den Device-Code-Flow blockieren, wo er nicht gebraucht wird, und bei Verdacht Sitzungen und Tokens widerrufen, nicht nur das Passwort.

title: "Microsoft zerschlägt Phishing-Dienst mit eingebautem KI-Assistenten" slug: "microsoft-zerschlaegt-eviltokens-phishing-ki-assistent" category: "Gesellschaft / Technologie" type: "Standard-News" newsDate: "2026-09-22" preview: "Microsoft hat den Phishing-Dienst EvilTokens zerschlagen – verbunden mit über 12'000 gekaperten Microsoft-365-Postfächern. Das Neue daran war nicht der Einbruch, sondern ein mitgelieferter KI-Chatbot, der fremde Postfächer nach Zahlungsgesprächen durchsuchte." takeaway: "Ein KI-Assistent verkürzte die Vorbereitung von Zahlungsbetrug von Tagen auf Minuten – für 500 Dollar im Monat. Wer Microsoft 365 einsetzt, sollte den Device-Code-Flow blockieren, wo er nicht gebraucht wird, und bei Verdacht Sitzungen und Tokens widerrufen, nicht nur das Passwort." originalSources:

  • url: "https://blogs.microsoft.com/on-the-issues/2026/09/22/disrupting-eviltokens-the-ai-chatbot-built-for-cybercrime/"

title: "Disrupting EvilTokens: the AI chatbot built for cybercrime – Microsoft On the Issues"

  • url: "https://www.microsoft.com/en-us/security/blog/2026/09/22/unmasking-eviltokens-getting-to-the-root-of-device-code-phishing/"

title: "Unmasking EvilTokens: Getting to the root of device code phishing – Microsoft Security Blog"

  • url: "https://thehackernews.com/2026/09/microsoft-takes-down-eviltokens-device.html"

title: "Microsoft Takes Down EvilTokens Device-Code Phishing Service Tied to 12,000 Inbox Compromises – The Hacker News"

  • url: "https://www.helpnetsecurity.com/2026/09/23/microsoft-eviltokens-phishing-service-disrupted/"

WEITERLESENDas könnte dich auch interessieren.

Illustration eines Globus mit einem Fragebogen und Checkboxen, kinewsletter.ch Stil

title: "Microsoft disrupts EvilTokens phishing service that gave criminals access to 12,000 inboxes – Help Net Security"

  • url: "https://www.securityweek.com/ai-powered-phishing-platform-eviltokens-disrupted-by-microsoft/"

title: "AI-Powered Phishing Platform EvilTokens Disrupted by Microsoft – SecurityWeek"

  • url: "https://www.bacs.admin.ch/de/meldepflicht"

title: "Meldepflicht für Cyberangriffe auf kritische Infrastrukturen – BACS"

Eine von Microsoft angeführte Koalition hat am 22. September die Zerschlagung des Phishing-Dienstes EvilTokens bekannt gegeben – eines kommerziellen Baukastens, der laut Microsoft mit über 12'000 gekaperten E-Mail-Postfächern in mehr als 10'000 Organisationen weltweit in Verbindung steht. Mit Autorisierung eines US-Bundesgerichts in Virginia beschlagnahmten die Beteiligten 50 Websites und schalteten über 150 weitere Domains ab. Bereits am 11. September verhaftete die Londoner Metropolitan Police zwei Männer, 32 und 38 Jahre alt; beide sind gegen Auflagen wieder frei.

Ein Chatbot, der fremde Postfächer liest

Das Bemerkenswerte an EvilTokens war nicht der Einbruch, sondern was danach kam. Im Zentrum des Dienstes stand laut Microsoft ein KI-Chatbot, der das gekaperte Postfach auswertete: Er fasste Mails zusammen, übersetzte sie, kartierte Rollen im Unternehmen und erkannte Vertrauensbeziehungen. Vorgefertigte Anfragen suchten gezielt nach Überweisungsgesprächen, Lieferantenrechnungen und den «money movers» einer Firma – also jenen, die Zahlungen auslösen. Anschliessend schlug das System vor, wen man am besten imitiert, und formulierte die passende Nachricht gleich mit.

Genau dieser Schritt – Postfach lesen, Entscheider finden, Gelegenheit erkennen – war bisher der Flaschenhals, der solche Betrugsmaschen an erfahrene Täter band. Steven Masada, Chefjurist von Microsofts Digital Crimes Unit, zieht die Konsequenz: Unternehmen sollten annehmen, dass Kriminelle den Inhalt eines gekaperten Postfachs «in Minuten verstehen, nicht in Tagen».

1'500 Dollar Eintritt, 500 im Monat

Verkauft wurde das Paket über Telegram für einmalig 1'500 US-Dollar plus 500 Dollar Abo pro Monat. Fähigkeiten, die früher Erfahrung in Identitätsangriffen, Cloud-Systemen und Finanzbetrug zugleich voraussetzten, gab es damit zum Preis eines Software-Abos. Für Microsofts Digital Crimes Unit ist es die 40. gerichtlich bewilligte Abschaltung – und die erste gegen einen durchgängig KI-gestützten Kriminaldienst.

Der Schalter, den viele KMU nicht kennen

Angegriffen wurde der sogenannte Device-Code-Flow: ein legitimes Anmeldeverfahren für Geräte ohne richtige Tastatur, etwa Konferenzsysteme oder Drucker. Dabei tippt man einen kurzen Code auf einer echten Microsoft-Seite ein. Wird dieser Code untergeschoben, bestätigt das Opfer unwissentlich eine fremde Sitzung – ohne je ein Passwort preiszugeben. Ein Passwortwechsel allein hilft danach nicht: Wer die aktiven Sitzungen und Tokens nicht zusätzlich widerruft, lässt die Tür offen.

Microsoft empfiehlt deshalb, den Device-Code-Flow zu blockieren, wo du ihn nicht brauchst, und ihn sonst per Conditional Access auf einzelne Geräte einzugrenzen. Für Schweizer Betriebe ist das relevanter, als die Opferstatistik vermuten lässt: Als Schwerpunkte nennt Microsoft die USA, Kanada, Grossbritannien, Australien, Indien und Frankreich – die Schweiz taucht nicht auf. Microsoft 365 ist hierzulande trotzdem KMU-Standard, und die Masche ist an kein Land gebunden. Betreibst du kritische Infrastruktur, musst du einen Angriff seit dem 1. April 2025 ohnehin innert 24 Stunden dem Bundesamt für Cybersicherheit melden.

Quellen

Disrupting EvilTokens: the AI chatbot built for cybercrime – Microsoft On the Issues↗ EXTERNER LINKUnmasking EvilTokens: Getting to the root of device code phishing – Microsoft Security Blog↗ EXTERNER LINKMicrosoft Takes Down EvilTokens Device-Code Phishing Service – The Hacker News↗ EXTERNER LINKMicrosoft disrupts EvilTokens phishing service that gave criminals access to 12,000 inboxes – Help Net Security↗ EXTERNER LINKAI-Powered Phishing Platform EvilTokens Disrupted by Microsoft – SecurityWeek↗ EXTERNER LINKMeldepflicht für Cyberangriffe auf kritische Infrastrukturen – BACS↗ EXTERNER LINK
FIRMEN IN DIESEM ARTIKEL
Microsoft
TEILEN
LinkedIn→X / Twitter→E-Mail→
KOSTENLOS ABONNIEREN
Diese News jeden Montag in dein Postfach?
Illustration eines Globus mit einem Fragebogen und Checkboxen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·24. SEPTEMBER 2026

Der besorgte Westen: Viel KI-Nutzung, noch mehr Skepsis

Gallup und Microsoft haben die ersten 37 Länder einer weltweiten KI-Studie veröffentlicht: In 34 davon überwiegen die positiven Gefühle. Die grosse Ausnahme sind die USA, wo sich 74 Prozent der KI-bewussten Erwachsenen sorgen – ausgerechnet dort, wo am meisten genutzt wird. Innerhalb dieser Länder gilt allerdings das Gegenteil: Wer täglich mit KI arbeitet, sorgt sich am wenigsten.

Illustration eines übergrossen Bürostempels mit Stempelkissen, kinewsletter.ch Stil
Illustration eines übergrossen Bürostempels mit Stempelkissen, kinewsletter.ch Stil
REGULIERUNG & ETHIK·23. SEPTEMBER 2026

Trump erklärt KI an der UNO zur «Super Intelligence»

Donald Trump hat vor der UNO-Generalversammlung angekündigt, dass die USA künstliche Intelligenz in allen Regierungsdokumenten «Super Intelligence» nennen. Eine unterzeichnete Anordnung gibt es bisher nicht, der Begriff stammt aus einer Truth-Social-Abstimmung. Für Schweizer Firmen mit US-Kunden zählt vor allem, dass «artificial intelligence» der definierte Rechtsbegriff bleibt.

Illustration von Richterhammer auf Gesetzbüchern neben einer Stoppuhr, kinewsletter.ch Stil
Illustration von Richterhammer auf Gesetzbuechern neben einer Stoppuhr, kinewsletter.ch Stil
REGULIERUNG & ETHIK·21. SEPTEMBER 2026

Vier Abonnenten verklagen die KI-Labore wegen der Tempobremse

Vier zahlende Nutzer von ChatGPT, Claude, Grok und Gemini haben am 18. September beim US-Bundesgericht in Nordkalifornien eine Kartell-Sammelklage eingereicht. Der Vorwurf: Anthropic, OpenAI, Google und SpaceXAI hätten sich illegal auf eine gemeinsame Entwicklungsbremse geeinigt – und so den Wert bezahlter Abos gemindert.

Skizze eines Einkaufskorbs mit Überwachungskamera und Kassenbon-Spur in Elektroblau, kinewsletter.ch Stil
Skizze eines Einkaufskorbs mit Überwachungskamera und Kassenbon-Spur in Elektroblau, kinewsletter.ch Stil
REGULIERUNG & ETHIK·21. SEPTEMBER 2026

OpenAIs Werbe-Cookie __obi folgt dir auf fremde Websites

Ein Sicherheitsforscher zeigt, wie OpenAIs Werbepixel ein Cookie namens __obi von ChatGPT auf fremde Shops mitnimmt. OpenAI selbst führt es als Analytics-Cookie — und beantwortet die Fragen dazu nicht.

Skizze eines Tempolimit-Schilds, an dem drei Personen gemeinsam die Zahl aufmalen, in Elektroblau, kinewsletter.ch Stil
Skizze eines Tempolimit-Schilds, an dem drei Personen gemeinsam die Zahl aufmalen, in Elektroblau, kinewsletter.ch Stil
REGULIERUNG & ETHIK·16. SEPTEMBER 2026

Kritiker nennen das KI-Tempolimit ein Kartell

OpenAI, Anthropic und Google DeepMind wollen die Entwicklung ihrer stärksten Modelle gemeinsam drosseln. Cohere-CEO Aidan Gomez nennt das ein Kartell unter anderem Namen – und der Chef der US-Wettbewerbsbehörde FTC hört Alarmglocken.

Skizze einer Lupe über einem Chatfenster in Elektroblau, kinewsletter.ch Stil
Skizze einer Lupe über einem Chatfenster in Elektroblau, kinewsletter.ch Stil
REGULIERUNG & ETHIK·16. SEPTEMBER 2026

Project Lily: Hunderte Menschen lesen deine ChatGPT-Chats

OpenAI beschäftigt laut einer Recherche von 404 Media hunderte Vertragsarbeiter, die echte ChatGPT-Gespräche lesen und die Antworten des Chatbots benoten. Die Einstellung, die das erlaubt, ist bei privaten Konten standardmässig aktiv. So findest und deaktivierst du sie.

Mehr aus Regulierung & Ethik →