Tools
Microsoft interrumpió EvilTokens — ~12 mil buzones afectados
La Digital Crimes Unit de Microsoft dice que interrumpió EvilTokens — una plataforma PhaaS cuyo chatbot de IA analizaba buzones robados y orientaba fraudes financieros — tras vínculos con más de 12.000 buzones en más de 10.000 organizaciones; BleepingComputer identifica al actor como Storm-2992, y en el Reino Unido detuvieron a dos sospechosos sin nombrarlos. A diferencia de chatbots de soporte legítimos entrenados con documentos propios de la organización, aquí se vendía un chatbot criminal por suscripción. Solo a alto nivel según el blog de Microsoft y BC: sin recetas de phishing ni pasos de malware. Es la disrupción EvilTokens/Storm-2992 de Microsoft; no la campaña de skimmers de Gambit, no el agente Medicare de OpenAI ni Cursor.