Microsoft desmantela EvilTokens, red de fraude corporativo automatizada con IA que afectó a 12.000 cuentas

Hecho Qué ha ocurrido
Microsoft desarticuló EvilTokens, un servicio de fraude por suscripción vendido por Telegram desde 1.500 dólares de alta y 500 mensuales, que usaba un chatbot de IA para analizar correos robados y redactar mensajes de suplantación. La plataforma comprometió más de 12.000 cuentas de Microsoft en más de 10.000 organizaciones de 79 países, explotando el mecanismo de código de dispositivo. La operación conjunta con OpenAI, Cloudflare, Coinbase y otros incautó 50 sitios y deshabilitó 150 dominios; la policía de Londres arrestó a dos sospechosos.
Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Muestra que el cibercrimen ya opera con IA de extremo a extremo, reduciendo de días a minutos el análisis previo a un fraude, lo que aumenta la escala y velocidad de los ataques contra empresas.
- Quién se ve afectado
- Empresas de distribución mayorista, construcción, servicios financieros, inmobiliarias, educación superior y salud que usan cuentas corporativas de Microsoft.
- Qué puede cambiar
- Las organizaciones deben reforzar controles sobre el inicio de sesión por código de dispositivo y revisar la revocación de tokens y sesiones tras cambios de contraseña, no solo la contraseña en sí.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si surgen servicios similares tras la caída de EvilTokens (ya había al menos diez plataformas con la misma técnica en abril) y si Microsoft y otros proveedores endurecen la autenticación por código de dispositivo.
Recomendación Qué debería hacer una empresa
Las empresas deberían auditar en los próximos 3 meses el uso del inicio de sesión por código de dispositivo en sus organizaciones y establecer políticas de revocación de tokens y sesiones activas, no solo cambio de contraseñas.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: Infobae Tecno. La referencia es siempre el artículo original.
Ver fuente original ↗chatbotLLMautomatización MicrosoftOpenAICloudflareCoinbaseSpyCloud cibercrimenciberseguridadEvilTokensfraude con IAMicrosoft
Tu opinión
0 comentarios
Relacionadas
Anthropic advierte a la ONU sobre riesgos de la IA y pide respuesta internacional coordinada
El máximo responsable de Anthropic se dirigió a la ONU para alertar sobre los riesgos de la inteligencia artificial, calificándolos como 'el problema de…
Por qué importaUn mensaje de este tipo, proveniente de una de las principales empresas de IA, refuerza la presión hacia marcos regulatorios internacionales y puede…
Sam Altman y Dario Amodei piden ante el Consejo de Seguridad de la ONU controles internacionales para la IA avanzada
Sam Altman (OpenAI) y Dario Amodei (Anthropic) hablaron ante el Consejo de Seguridad de la ONU y pidieron salvaguardas internacionales para los sistemas de IA…
Por qué importaLas dos empresas líderes en modelos avanzados reclaman públicamente supervisión externa, lo que anticipa un debate regulatorio internacional que…
WatchGuard reporta que atacantes usan IA para crear malware dirigido a víctimas específicas
WatchGuard publicó su Global Threat Report semestral, según el cual el malware nuevo en endpoints aumentó más de un 2.000% interanual y casi el 96% de las…
Por qué importaEl paso de ataques masivos a malware personalizado por víctima reduce la eficacia de las defensas basadas en firmas y obliga a repensar la detección…
Trump anuncia una 'AI Force' y busca un nuevo 'zar de la IA' mientras minimiza los riesgos de la tecnología
Donald Trump anunció en Truth Social la creación de una 'AI Force', organismo inspirado en la Space Force, y la próxima designación de un 'zar de la IA'…
Por qué importaLa postura del gobierno de EE.UU. frente a la seguridad de la IA influye directamente en el marco regulatorio y de inversión que enfrentan las…


