Interrupción de la infraestructura de EvilTokens, una plataforma de ciberdelincuencia asistida por inteligencia artificial
AI Cybersecurity Classified by Officially
EvilTokens comenzó a operar en febrero de 2026 y, durante los meses siguientes, fue vinculada con más de 12.000 bandejas de entrada comprometidas pertenecientes a más de 10.000 organizaciones. La actividad afectó a entidades de distintos sectores y se concentró principalmente en Estados Unidos, Canadá, Reino Unido, Australia, India y Francia.
La plataforma ofrecía phishing como servicio y utilizaba un asistente de inteligencia artificial para analizar buzones, identificar relaciones de confianza y localizar personas con capacidad para autorizar pagos. Los accesos se obtenían mediante códigos de dispositivo introducidos por las víctimas en la página legítima de inicio de sesión. Microsoft notificó a los clientes afectados, colaboró en la recuperación de las cuentas comprometidas y, junto con otras entidades, intervino 50 sitios web y desactivó más de 150 dominios.
This is an extract. The publication continues at the source.
Read the original at the source: https://www.incibe.es/incibe-cert/publicaciones/bitacora-de-seguridad/interrupcion-de-la-infraestructura-de-eviltokens-una-plataforma-de
Officially imported this from INCIBE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- INCIBE — imported from official source
- Official source
- https://www.incibe.es/rss.xml RSS
- Imported
- October 02, 2026 10:30
- Versions
- 1 recorded
- Identity
669981 at https://www.incibe.es