Microsoft a perturbé le fonctionnement de la plateforme EvilTokens qui, selon la description de la source, assurait un cycle complet de compromissions de masse. Le titre de la source associe cette plateforme à la compromission de 12 000 cibles.

L'importance de l'événement réside dans la simplification et l'accélération déclarées des attaques de masse: la plateforme malveillante pouvait regrouper les étapes nécessaires au sein d'un seul service. Cela rend l'incident crucial pour l'évaluation de l'ampleur des menaces, mais la source ne précise pas quels systèmes exacts ont été touchés.

Les informations disponibles reposent sur une seule publication d'Ars Technica Technology Lab et ses métadonnées, et non sur le texte intégral du matériau ou une confirmation indépendante. On ignore quand exactement Microsoft est intervenue et quelles conséquences cela a eu pour la plateforme et les victimes.