Microsoft desmantela EvilTokens, plataforma de phishing con IA que robó 12.000 cuentas de correo

Hecho Qué ha ocurrido
Microsoft desarticuló EvilTokens, un servicio de cibercrimen por suscripción que usaba IA para robar credenciales mediante phishing por código de dispositivo y comprometió más de 12.000 cuentas de correo en más de 10.000 organizaciones. La operación, con Health-ISAC, Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, Shadowserver y TRM Labs, incautó 50 sitios y deshabilitó 150 dominios; la policía de Londres arrestó a dos sospechosos. El servicio, activo desde febrero de 2026, cobraba 1.500 dólares de alta y 500 mensuales en criptomonedas, y usaba IA para identificar conversaciones sobre pagos y redactar correos fraudulentos de compromiso de correo empresarial (BEC).
Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Muestra cómo la IA generativa reduce el trabajo manual necesario para convertir un buzón comprometido en fraude financiero dirigido, acelerando y escalando ataques BEC contra empresas de todo tipo.
- Quién se ve afectado
- Empresas de distribución, construcción, servicios financieros, inmobiliarias, educación superior y salud, así como equipos de IT y ciberseguridad.
- Qué puede cambiar
- Se refuerza la necesidad de bloquear el flujo de autenticación por código de dispositivo y adoptar métodos resistentes al phishing como FIDO2 o passkeys, ante ataques que ya no dependen del robo de contraseñas.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar la aparición de servicios similares de phishing-as-a-service potenciados por IA y la adopción empresarial de autenticación resistente al phishing tras este caso.
Recomendación Qué debería hacer una empresa
Las empresas deberían auditar en los próximos 3-6 meses el uso de autenticación por código de dispositivo y migrar a llaves FIDO2 o passkeys para mitigar este tipo de ataques.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: Infobae Tecno. La referencia es siempre el artículo original.
Ver fuente original ↗LLMagentes MicrosoftCloudflareCoinbaseOpenAITRM Labs BECciberseguridadIA maliciosaMicrosoftphishing
Tu opinión
0 comentarios
Relacionadas
Programa WISeR de EE.UU. usa IA para denegar tratamientos médicos a pacientes de Medicare
En enero, la administración Trump lanzó un piloto llamado WISeR que usa IA para aprobar o denegar ciertos tratamientos a pacientes de Medicare, algo que antes…
Por qué importaMuestra un caso real de uso de IA con incentivos perversos para denegar servicios, con consecuencias directas en la salud y bienestar de personas…
Australia pide en la ONU salvaguardas para la IA tras un hackeo de su sistema de salud
El primer ministro australiano Anthony Albanese calificó de 'inaceptable' un incidente de hackeo en el sistema de salud del país vinculado a IA y pidió en la…
Por qué importaEs una señal de que gobiernos están dispuestos a legislar tras incidentes concretos de seguridad con IA, no solo por riesgos hipotéticos, lo que…
El Pentágono pide 30 millones de dólares para desarrollar un detector de mentiras con IA
El Departamento de Defensa de EE.UU. solicitó 30,3 millones de dólares durante cinco años para un programa llamado 'Polygraph+', que usará algoritmos de IA y…
Por qué importaIlustra cómo gobiernos intentan aplicar IA a problemas sin base científica sólida, con riesgos de falsos positivos a gran escala y uso como…
Casa Blanca pide a OpenAI y Anthropic priorizar revisión de EE.UU. antes que al Reino Unido
El White House, a través de la Oficina del Director Nacional Cibernético, pidió a OpenAI y Anthropic retener nuevos modelos frente al AI Safety Institute…
Por qué importaLa medida introduce fricción geopolítica en el testeo de seguridad de IA entre aliados y puede fragmentar los estándares internacionales de…


