Ir al contenido
IA para hoy
Regulación y ética Seguridad 2/5 · Declaración interesada

Microsoft desmantela EvilTokens, red de fraude corporativo automatizada con IA que afectó a 12.000 cuentas

Microsoft desmantela EvilTokens, red de fraude corporativo automatizada con IA que afectó a 12.000 cuentas
Foto: Schäferle · Licencia Pixabay · Pixabay

Hecho Qué ha ocurrido

Microsoft desarticuló EvilTokens, un servicio de fraude por suscripción vendido por Telegram desde 1.500 dólares de alta y 500 mensuales, que usaba un chatbot de IA para analizar correos robados y redactar mensajes de suplantación. La plataforma comprometió más de 12.000 cuentas de Microsoft en más de 10.000 organizaciones de 79 países, explotando el mecanismo de código de dispositivo. La operación conjunta con OpenAI, Cloudflare, Coinbase y otros incautó 50 sitios y deshabilitó 150 dominios; la policía de Londres arrestó a dos sospechosos.

Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Muestra que el cibercrimen ya opera con IA de extremo a extremo, reduciendo de días a minutos el análisis previo a un fraude, lo que aumenta la escala y velocidad de los ataques contra empresas.

Quién se ve afectado
Empresas de distribución mayorista, construcción, servicios financieros, inmobiliarias, educación superior y salud que usan cuentas corporativas de Microsoft.
Qué puede cambiar
Las organizaciones deben reforzar controles sobre el inicio de sesión por código de dispositivo y revisar la revocación de tokens y sesiones tras cambios de contraseña, no solo la contraseña en sí.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Vigilar si surgen servicios similares tras la caída de EvilTokens (ya había al menos diez plataformas con la misma técnica en abril) y si Microsoft y otros proveedores endurecen la autenticación por código de dispositivo.

Recomendación Qué debería hacer una empresa

Las empresas deberían auditar en los próximos 3 meses el uso del inicio de sesión por código de dispositivo en sus organizaciones y establecer políticas de revocación de tokens y sesiones activas, no solo cambio de contraseñas.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: Infobae Tecno. La referencia es siempre el artículo original.

Ver fuente original ↗

chatbotLLMautomatización MicrosoftOpenAICloudflareCoinbaseSpyCloud cibercrimenciberseguridadEvilTokensfraude con IAMicrosoft

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética

Anthropic advierte a la ONU sobre riesgos de la IA y pide respuesta internacional coordinada

El máximo responsable de Anthropic se dirigió a la ONU para alertar sobre los riesgos de la inteligencia artificial, calificándolos como 'el problema de…

Por qué importaUn mensaje de este tipo, proveniente de una de las principales empresas de IA, refuerza la presión hacia marcos regulatorios internacionales y puede…

Impacto bajo Fiabilidad declaración interesada El Tiempo Tecnósfera
Regulación y ética

Sam Altman y Dario Amodei piden ante el Consejo de Seguridad de la ONU controles internacionales para la IA avanzada

Sam Altman (OpenAI) y Dario Amodei (Anthropic) hablaron ante el Consejo de Seguridad de la ONU y pidieron salvaguardas internacionales para los sistemas de IA…

Por qué importaLas dos empresas líderes en modelos avanzados reclaman públicamente supervisión externa, lo que anticipa un debate regulatorio internacional que…

Impacto medio Fiabilidad varias fuentes Relevancia 8/10 Ámbito Tecnología
Regulación y ética

WatchGuard reporta que atacantes usan IA para crear malware dirigido a víctimas específicas

WatchGuard publicó su Global Threat Report semestral, según el cual el malware nuevo en endpoints aumentó más de un 2.000% interanual y casi el 96% de las…

Por qué importaEl paso de ataques masivos a malware personalizado por víctima reduce la eficacia de las defensas basadas en firmas y obliga a repensar la detección…

Impacto medio Fiabilidad declaración interesada Byte TI
Regulación y ética

Trump anuncia una 'AI Force' y busca un nuevo 'zar de la IA' mientras minimiza los riesgos de la tecnología

Donald Trump anunció en Truth Social la creación de una 'AI Force', organismo inspirado en la Space Force, y la próxima designación de un 'zar de la IA'…

Por qué importaLa postura del gobierno de EE.UU. frente a la seguridad de la IA influye directamente en el marco regulatorio y de inversión que enfrentan las…

Impacto medio Fiabilidad declaración interesada Relevancia 7/10 Infobae Tecno