Interrupción de la infraestructura de EvilTokens, una plataforma de ciberdelincuencia asistida por inteligencia artificial

Imported from official source

Advisory

AI Cybersecurity Classified by Officially

EvilTokens comenzó a operar en febrero de 2026 y, durante los meses siguientes, fue vinculada con más de 12.000 bandejas de entrada comprometidas pertenecientes a más de 10.000 organizaciones. La actividad afectó a entidades de distintos sectores y se concentró principalmente en Estados Unidos, Canadá, Reino Unido, Australia, India y Francia.

La plataforma ofrecía phishing como servicio y utilizaba un asistente de inteligencia artificial para analizar buzones, identificar relaciones de confianza y localizar personas con capacidad para autorizar pagos. Los accesos se obtenían mediante códigos de dispositivo introducidos por las víctimas en la página legítima de inicio de sesión. Microsoft notificó a los clientes afectados, colaboró en la recuperación de las cuentas comprometidas y, junto con otras entidades, intervino 50 sitios web y desactivó más de 150 dominios.

This is an extract. The publication continues at the source.

Read the original at the source: https://www.incibe.es/incibe-cert/publicaciones/bitacora-de-seguridad/interrupcion-de-la-infraestructura-de-eviltokens-una-plataforma-de

Officially imported this from INCIBE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
INCIBE — imported from official source
Official source
https://www.incibe.es/rss.xml RSS
Imported
October 02, 2026 10:30
Versions
1 recorded
Identity
669981 at https://www.incibe.es

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.