Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Microsoft reveló que la plataforma de phishing como servicio EvilTokens permitió ataques respaldados por inteligencia artificial y afectó a más de 12.000 buzones en más de 10.000 organizaciones. La plataforma se utilizó para explotar el flujo de autenticación mediante código de dispositivo y robar tokens de acceso, antes de que la Unidad de Delitos Digitales de Microsoft coordinara una operación para desmantelar la infraestructura asociada.
Microsoft Security Research detectó una serie de intrusiones que comienzan con llamadas y mensajes que suplantan al soporte de TI, y luego explotan flujos AiTM o device code para añadir un método MFA controlado por el atacante, explorar Microsoft Graph y extraer datos de SharePoint, OneDrive y el correo electrónico. Microsoft afirma que la actividad continúa desde mayo de 2026 y busca convertir una intrusión temporal de identidad en acceso persistente a la nube.