Microsoft y sus socios desarticulan EvilTokens, un servicio integral de ciberdelincuencia dedicado al fraude financiero
También cubierto por: The Hacker News
Microsoft y un grupo de socios industriales desarticularon una plataforma de ciberdelito conocida como EvilTokens, tras una orden judicial federal que permitió confiscar cincuenta sitios web y deshabilitar más de ciento setenta y cinco dominios vinculados a su infraestructura. El servicio funcionaba como una modalidad de suplantación de identidad como servicio y utilizaba inteligencia artificial en cada fase de sus ataques, desde la vulneración de cuentas de correo hasta la creación de estrategias para cometer estafas financieras.
Alrededor de mil ciberdelincuentes utilizaron la plataforma mediante el pago de una tarifa inicial y una suscripción recurrente comercializada en Telegram. La herramienta central era un chatbot impulsado por inteligencia artificial que permitía examinar las bandejas de entrada de los afectados, identificar vínculos de confianza y autorizaciones de pago. Mediante el robo de tokens de sesión, el servicio facilitaba ataques de compromiso de correo empresarial que lograban evadir la autenticación multifactor y las defensas de seguridad habituales.
La operación afectó a miles de buzones de correo de clientes de Microsoft en numerosas organizaciones alrededor del mundo, concentrándose principalmente en Estados Unidos, Canadá, el Reino Unido, Australia, India y Francia, aunque se identificaron dominios afectados en decenas de países. Las pérdidas económicas confirmadas a través de denuncias formales ante el centro de crímenes en internet del FBI alcanzaron una cifra millonaria, mientras que los ingresos obtenidos por los operadores a través de sus clientes también fueron cuantificados por los investigadores.