Ir al contenido
IA para hoy
Regulación y ética Seguridad 2/5 · Declaración interesada

Microsoft desmantela EvilTokens, plataforma de phishing con IA que robó 12.000 cuentas de correo

Microsoft desmantela EvilTokens, plataforma de phishing con IA que robó 12.000 cuentas de correo
Foto: pipop kunachon · Licencia Pexels · Pexels

Hecho Qué ha ocurrido

Microsoft desarticuló EvilTokens, un servicio de cibercrimen por suscripción que usaba IA para robar credenciales mediante phishing por código de dispositivo y comprometió más de 12.000 cuentas de correo en más de 10.000 organizaciones. La operación, con Health-ISAC, Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, Shadowserver y TRM Labs, incautó 50 sitios y deshabilitó 150 dominios; la policía de Londres arrestó a dos sospechosos. El servicio, activo desde febrero de 2026, cobraba 1.500 dólares de alta y 500 mensuales en criptomonedas, y usaba IA para identificar conversaciones sobre pagos y redactar correos fraudulentos de compromiso de correo empresarial (BEC).

Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Muestra cómo la IA generativa reduce el trabajo manual necesario para convertir un buzón comprometido en fraude financiero dirigido, acelerando y escalando ataques BEC contra empresas de todo tipo.

Quién se ve afectado
Empresas de distribución, construcción, servicios financieros, inmobiliarias, educación superior y salud, así como equipos de IT y ciberseguridad.
Qué puede cambiar
Se refuerza la necesidad de bloquear el flujo de autenticación por código de dispositivo y adoptar métodos resistentes al phishing como FIDO2 o passkeys, ante ataques que ya no dependen del robo de contraseñas.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Vigilar la aparición de servicios similares de phishing-as-a-service potenciados por IA y la adopción empresarial de autenticación resistente al phishing tras este caso.

Recomendación Qué debería hacer una empresa

Las empresas deberían auditar en los próximos 3-6 meses el uso de autenticación por código de dispositivo y migrar a llaves FIDO2 o passkeys para mitigar este tipo de ataques.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: Infobae Tecno. La referencia es siempre el artículo original.

Ver fuente original ↗

LLMagentes MicrosoftCloudflareCoinbaseOpenAITRM Labs BECciberseguridadIA maliciosaMicrosoftphishing

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Programa WISeR de EE.UU. usa IA para denegar tratamientos médicos a pacientes de Medicare

En enero, la administración Trump lanzó un piloto llamado WISeR que usa IA para aprobar o denegar ciertos tratamientos a pacientes de Medicare, algo que antes…

Por qué importaMuestra un caso real de uso de IA con incentivos perversos para denegar servicios, con consecuencias directas en la salud y bienestar de personas…

Impacto medio Fiabilidad una fuente fiable Relevancia 8/10 Ars Technica AI

Australia pide en la ONU salvaguardas para la IA tras un hackeo de su sistema de salud

El primer ministro australiano Anthony Albanese calificó de 'inaceptable' un incidente de hackeo en el sistema de salud del país vinculado a IA y pidió en la…

Por qué importaEs una señal de que gobiernos están dispuestos a legislar tras incidentes concretos de seguridad con IA, no solo por riesgos hipotéticos, lo que…

Impacto medio Fiabilidad una fuente fiable El País Tecnología

El Pentágono pide 30 millones de dólares para desarrollar un detector de mentiras con IA

El Departamento de Defensa de EE.UU. solicitó 30,3 millones de dólares durante cinco años para un programa llamado 'Polygraph+', que usará algoritmos de IA y…

Por qué importaIlustra cómo gobiernos intentan aplicar IA a problemas sin base científica sólida, con riesgos de falsos positivos a gran escala y uso como…

Impacto bajo Fiabilidad una fuente fiable MIT Technology Review
Regulación y ética

Casa Blanca pide a OpenAI y Anthropic priorizar revisión de EE.UU. antes que al Reino Unido

El White House, a través de la Oficina del Director Nacional Cibernético, pidió a OpenAI y Anthropic retener nuevos modelos frente al AI Safety Institute…

Por qué importaLa medida introduce fricción geopolítica en el testeo de seguridad de IA entre aliados y puede fragmentar los estándares internacionales de…

Impacto medio Fiabilidad varias fuentes Relevancia 7/10 The Decoder