Microsoft ha logrado desarticular con éxito la infraestructura de EvilTokens, un servicio de phishing basado en códigos de dispositivo que fue responsable de la vulneración de aproximadamente 12.000 cuentas de correo electrónico. Esta operación fue posible gracias a una orden judicial del Tribunal de Distrito de los Estados Unidos para el Distrito Este de Virginia y contó con una colaboración estratégica entre entidades de ciberseguridad, incluyendo Health-ISAC, Cloudflare, Coinbase, OpenAI, Railway y SpyCloud. La acción representa un golpe significativo contra los servicios de cibercrimen organizados que facilitan el acceso no autorizado a entornos corporativos.

Lo que diferencia a EvilTokens de otras campañas convencionales es su integración profunda de inteligencia artificial en cada fase de la cadena de ataque. Los agresores utilizaron modelos de IA para automatizar y optimizar desde la generación de contenidos engañosos hasta la ejecución técnica del robo de tokens de sesión. Este enfoque permitió a los atacantes superar las barreras de autenticación multifactor, aprovechando el flujo de autorización de códigos de dispositivo, un mecanismo diseñado originalmente para facilitar la conexión en dispositivos sin teclado o con capacidades limitadas. Al manipular a los usuarios para que introdujeran códigos maliciosos en sitios web fraudulentos, los atacantes lograban secuestrar sesiones activas sin necesidad de conocer las contraseñas de las víctimas.
Para los profesionales de la tecnología y expertos en seguridad, este desmantelamiento subraya una tendencia creciente hacia la profesionalización del delito cibernético mediante el modelo de phishing-as-a-service. La capacidad de los actores maliciosos para integrar herramientas de IA en sus operaciones a gran escala exige que las organizaciones refuercen sus controles de acceso y revisen sus políticas de seguridad en torno a los flujos de autenticación de dispositivos. La colaboración multisectorial demostrada en este caso es fundamental para mitigar la infraestructura de los atacantes, pero también resalta la necesidad de implementar estrategias de defensa proactivas que puedan identificar patrones de comportamiento automatizados. El uso de la IA no solo potencia la eficiencia de los ataques, sino que también dificulta la detección tradicional mediante el filtrado de contenidos básicos, obligando a los equipos de seguridad a adoptar soluciones de monitoreo y análisis de señales mucho más avanzadas para proteger los activos digitales.
Artículos relacionados de LaRebelión:
- The Hidden Cost of Censorship: How DeepSeek-R1 Compromises Code Security
- Microsoft corrige una vulnerabilidad crítica en Azure
- AI Speed Slow Down vs Full Throttle
- Microsoft Releases Emergency Fix for Windows 11
- Google impulsa la IA en Finlandia con 13.000 millones
Fuente Original: thehackernews.com
Artículo generado mediante AI.larebelion.
No hay comentarios:
Publicar un comentario