Microsoft hat den Betrieb der Plattform EvilTokens gestört, die laut Beschreibung der Quelle einen vollständigen Zyklus massiver Kompromittierungen ermöglichte. Der Titel der Quelle verbindet diese Plattform mit der Kompromittierung von 12 000 Zielen.

Die Bedeutung des Ereignisses liegt in der behaupteten Erleichterung und Beschleunigung massiver Angriffe: Die schädliche Plattform konnte die erforderlichen Phasen in einem Service bündeln. Das macht den Vorfall wichtig für die Bewertung des Ausmaßes der Bedrohung, aber die Quelle enthüllt nicht, welche Systeme betroffen waren.

Die verfügbaren Informationen basieren auf der einzigen Veröffentlichung des Ars Technica Technology Lab und deren Metadaten, nicht auf dem vollständigen Text des Materials oder einer unabhängigen Bestätigung. Unklar ist, wann genau Microsoft eingegriffen hat und welche Folgen es für die Plattform und Betroffene gab.