24.09.2026 14:40

Compartir con otros:

Compartir

Microsoft neutraliza la plataforma de ciberdelincuencia que utilizó IA para atacar a más de 10.000 organizaciones.

Foto: Pixabay
Foto: Pixabay

Microsoft llevó a cabo recientemente una operación a gran escala para desactivar la plataforma cibernética EvilTokens. Se trata de una herramienta muy avanzada que, desde su lanzamiento en febrero de 2026, ha utilizado inteligencia artificial en todas las fases del ataque. El sistema empleaba inteligencia artificial para analizar automáticamente las bandejas de entrada de correo electrónico de las víctimas, identificar contactos comerciales importantes, autorizaciones de pago y crear mensajes de phishing convincentes.

En lugar del clásico robo de contraseñas, la plataforma explotó una vulnerabilidad con códigos de confirmación en las páginas de inicio de sesión oficiales. Esto permitió a los atacantes acceder a las cuentas, que permanecieron activas incluso después de un posible cambio de contraseña, siempre y cuando las sesiones y los tokens no se cancelaran. En cuestión de minutos, la inteligencia artificial analizó miles de mensajes, detectó conversaciones sobre transferencias, identificó a las personas clave para aprobar el dinero y sugirió los objetivos más prometedores. Este trabajo, que antes requería mucho tiempo y experiencia, fue completamente automatizado por EvilTokens.

El servicio era vendido por delincuentes a través de la aplicación Telegram, donde el precio inicial era de aproximadamente 1250 € y la suscripción mensual rondaba los 415 €. Los ataques afectaron principalmente a organizaciones de Estados Unidos, Canadá, Reino Unido, Australia, India y Francia, en los sectores financiero, sanitario, educativo y de la construcción.

El operativo involucró a organismos policiales y empresas como Cloudflare, Coinbase y OpenAI. Se incautaron 50 sitios web y se inhabilitaron más de 150 dominios. Dos personas ya han sido arrestadas en el Reino Unido en relación con este caso. A pesar del éxito de la operación, se debe mantener una gran cautela, ya que modelos similares de abuso de la IA se están propagando rápidamente y podrían reaparecer bajo nuevas formas.


¿Interesado en más sobre este tema?
seguridad de información la seguridad cibernética


¿Qué están leyendo los demás?