Microsoft interrumpió EvilTokens — ~12 mil buzones afectados
La Digital Crimes Unit de Microsoft dice que interrumpió EvilTokens — una plataforma PhaaS cuyo chatbot de IA analizaba buzones robados y orientaba fraudes financieros — tras vínculos con más de 12.000 buzones en más de 10.000 organizaciones; BleepingComputer identifica al actor como Storm-2992, y en el Reino Unido detuvieron a dos sospechosos sin nombrarlos. A diferencia de chatbots de soporte legítimos entrenados con documentos propios de la organización, aquí se vendía un chatbot criminal por suscripción. Solo a alto nivel según el blog de Microsoft y BC: sin recetas de phishing ni pasos de malware.
Fuente: Microsoft On the Issues
Traducido con ayuda de IA.