Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7460
)
-
▼
septiembre
(Total:
718
)
-
Arista corrige vulnerabilidad zero-day explotada e...
-
China lanza satélite con IA propia
-
EvilTokens: el kit de phishing que convirtió el in...
-
Claude Opus 5.5 vs GPT-6 Sol: guerra de precios
-
NVIDIA ha invertido en una startup que quiere mina...
-
Este malware de Windows utiliza el voto de hasta c...
-
Apple diseña un wearable sin pantalla
-
Los dominios desaparecen, pero la infraestructura ...
-
NVIDIA corrige fallos en Linux que exponían inform...
-
Sega casi elimina a Sonic
-
Menú avanzado de Windows 11
-
PC de 14.000$ con un 9800X3D y RTX 5080) es totalm...
-
Malware en herramientas de desarrollo convierte pr...
-
Condenan a 24 meses de prisión a integrante del ra...
-
Alguien entró en la tienda online de ASUS para lle...
-
Aprovechan un fallo crítico de Roundcube para lanz...
-
App falsa de streaming convierte Androids en dispo...
-
Llegan los Snapdragon 8 Elite Gen 6
-
Vulnerabilidad en GitLab permite insertar código e...
-
MikroTrick Chain permite a los atacantes controlar...
-
Chinos usan diversas tecnologías para robar datos ...
-
Googlebook OS: el nuevo sistema híbrido de Google
-
Grok 4.7 supera a GPT-5.6
-
Cómo reducir los puntos ciegos del Shadow IT con W...
-
Nuevo backdoor TASK#STOMP usa PowerShell para roba...
-
Fallos en ZTE SmartLife permiten secuestrar cuenta...
-
Explotan vulnerabilidad 0-day en servidor de gesti...
-
Microsoft desmantela EvilTokens, el servicio de ph...
-
Norcoreanos infectan 30.000 PC con falsas entrevis...
-
Fallos críticos de IBM FTM permiten ejecutar códig...
-
Fallo crítico de ManageEngine permite acceso SYSTE...
-
Fallos críticos de SolarWinds permiten ejecución r...
-
Malware de WordPress usa plugin oculto y C2 de blo...
-
F5 soluciona vulnerabilidad zero-day en BIG-IP APM...
-
Demandan a gigantes de IA por pactar freno tecnoló...
-
Claude Opus 5.5: más seguro y económico
-
OpenAI lanza GPT-6 Sol y Luna
-
Router ASUS ROG Rapture GT-BN98 con Wi-Fi 8 y puer...
-
Policía británica detiene a dos sospechosos de Evi...
-
Putin vota usando Windows 10
-
Fallo en AWS Lambda permite saltar permisos IAM y ...
-
Fallo crítico en Next.js permite RCE mediante arch...
-
Nueva vulnerabilidad de cPanel permite acceder a c...
-
IA autónoma hackea tiendas por 25$ y roba 600.000 ...
-
Z.ai se disculpa por usar tu código y libera ZCode...
-
Grave vulnerabilidad en ImageResponse de Next.js p...
-
ShinyHunters afirma haber hackeado al FBI y robado...
-
CAIRN: nueva herramienta para rastrear malware de ...
-
Famosos suecos promueven la mala educación para co...
-
Ciberataque expone datos de 3,2 millones de usuari...
-
Vulnerabilidad en Linux KVM/arm64 permite escapar ...
-
Vulnerabilidad crítica de WordPress permite ejecut...
-
Fallo en Microsoft SharePoint permite ejecutar cód...
-
Claude Opus 5.5: más potente, rápido y barato
-
Chrome 154 corrige 108 vulnerabilidades, incluidas...
-
Windows 11 añade opción instalación Cloud Rebuild
-
NTDS.dit para extraer hashes de Active Directory y...
-
Bombas de contexto engañan a agentes de IA Qwen pa...
-
RTX 60 podrían doblar memoria de RTX 50
-
Roban 18.566 registros gubernamentales y claves me...
-
Fallo de COM en Windows permite obtener privilegio...
-
Ubuntu 26.10 revoluciona su gestión de memoria
-
Aikido Security lanza Altar-1, IA de pesos abierto...
-
Segundo año de DORA: ¿es capaz su SOC de detectar ...
-
Fallo en Red Hat OpenShift permite saltar chequeos...
-
Vulnerabilidad de Veeam Agent explotado para obten...
-
Amazon bloquea a la IA de Meta
-
MediaTek Dimensity CX C10 Max: el SoC de 8 Cores p...
-
ShinyHunters admite hackeo al FBI: 'NO tiene motiv...
-
Plan IA360: el impulso a la IA en España
-
Muse de Meta supera a Gemini y ChatGPT en descargas
-
Vidar Malware cambia su ofuscación en cada versión...
-
Router D-Link con fallo crítico exploitable remota...
-
RTX 20: 8 años de vanguardia
-
CISA insta a agencias federales a corregir vulnera...
-
Novedades del Meta Connect
-
Vulnerabilidad en Muse AI de Meta permite secuestr...
-
Ubuntu 26.10 optimiza la gestión de memoria
-
Sánchez lanza el plan IA360 y critica a las tecnol...
-
El nuevo jefe de hardware de Apple opina que usar ...
-
Un ajuste oculto de Meta Muse podría permitir que ...
-
Rockstar limitará los mods en GTA VI
-
MSI utiliza pegamento para prevenir que los conect...
-
Explotan vulnerabilidades en Zyxel y Veeam para ob...
-
AWS aísla claves IAM filtradas en GitHub en 10 seg...
-
Claude Code borró a un programador 48.000 archivos...
-
Cookies de ChatGPT rastrean usuarios en webs de te...
-
Alerta por falso GPT-6 Astra
-
Una GeForce RTX 5080 pasa a mejor vida tras usar e...
-
Ransomware PAYLOAD secuestra GPO de Active Directo...
-
iPhone 18 Pro: iFixit revela mejoras
-
Gana hasta 15.000 euros alquilando tu rostro a la IA
-
Analista de Google se infiltra en banda de TeamPCP
-
Claude Opus 5 ayuda a convertir fallo de imágenes ...
-
RansomHouse lanza un ataque contra el sistema de d...
-
Usan blockchain para robar claves bancarias y códi...
-
Microsoft Entra ID bloqueará inicios de sesión por...
-
ClickFix despliega el RAT ChainScript utilizando P...
-
Ocultan minero XMRig en Registro de Windows y arch...
-
Fallos en OpenAI Codex Sandbox permiten ejecutar c...
-
CVE-2026-41940 de cPanel para desplegar malware Mirai
-
MSNightmare lanza BigDiskBuster, vulnerabilidad Do...
-
Exim Mail Server 4.100.1 corrige 4 fallos de segur...
-
Acer advierte: «Los PC seguirán subiendo de precio...
-
HEIF Heist: de una imagen a OpenAI
-
Irlanda multa a Google con 403 millones de euros p...
-
Reverse Upscaling convierte un juego actual en clá...
-
GPT-6 Astra resuelve mensaje alemán de hace 108 años
-
AMD recorta drásticamente el consumo de VRAM en tr...
-
Gemini Notebook será tu tutor personal
-
ASUS lanza actualizaciones de BIOS para placas bas...
-
WhatsApp: tres cuentas en un mismo iPhone
-
Pueden manipular claves de caché web para acceder ...
-
TMOG llega a Windows y Linux
-
Hugging Face: la plataforma de IA del momento
-
Ataques de IA autónoma: la realidad de Hugging Face
-
Android combatirá el mareo en el coche
-
Agentes de IA ya ejecutan ataques de ransomware au...
-
CXMT fabricará memoria NAND: China competirá con S...
-
IA ya desarrolla a Claude
-
Ransomware Feral Wolf explota Atlassian Confluence...
-
Realme 16 Pro Harry Potter: diseño mágico para fans
-
Descifran chip de PS2 tras 26 años
-
Nuevo ransomware SETTRA usa MeshAgent y BYOVD para...
-
Vulnerabilidad crítica en Microsoft Azure AI Found...
-
Halla 12 RTX 3070 abandonadas valoradas en miles d...
-
IA salva 25 millones de piezas de Lego
-
Intel y AMD consiguen algo impensable hace años: a...
-
-
▼
septiembre
(Total:
718
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Tras 26 años, el chip MechaCon de la PlayStation 2 ha sido totalmente documentado , lo que impulsará el modding de hardware y la emulación ...
-
Samsung ha comenzado el despliegue de Android 17 con One UI 9 para sus dispositivos Galaxy, incorporando mejoras en Galaxy AI .
-
ARM presenta la Mali G2-Ultra NX , una GPU móvil enfocada en innovaciones tecnológicas como el reescalado neural, generación de fotogramas ...
EvilTokens: el kit de phishing que convirtió el inicio de sesión de Microsoft en fraude con IA
EvilTokens es un kit de phishing que convierte el proceso de inicio de sesión de Microsoft en una vía para el fraude de correo electrónico corporativo. Detectado en febrero de 2026, este método engaña a los usuarios para que aprueben el acceso de un atacante mediante un proceso real de código de dispositivo, sin necesidad de robar la contraseña. El engaño suele presentarse como un correo urgente sobre facturas, archivos compartidos o firmas de documentos.
EvilTokens convierte el inicio de sesión de Microsoft en una ruta hacia el fraude de correo electrónico corporativo. El kit de phishing, visto por primera vez en febrero de 2026, engaña a las personas para que aprueben el inicio de sesión de un atacante a través de un proceso real de código de dispositivo sin necesidad de entregar una contraseña.
El gancho suele llegar como un correo electrónico urgente sobre una factura, un archivo compartido, la firma de un documento o una contraseña que está caducando. Un enlace o archivo adjunto lleva al destinatario a una página que presenta un código y le insta a continuar con el inicio de sesión.
La solicitud parece rutinaria. Investigadores de Microsoft vincularon EvilTokens con un grupo que rastrean como Storm-2992 y afirmaron que el conjunto de herramientas ayudó a escalar el compromiso de correos electrónicos empresariales.
Microsoft indicó en un informe que las campañas que utilizan el kit comprometieron más de 12.000 bandejas de entrada en más de 10.000 organizaciones en todo el mundo.
Los sectores afectados incluyen finanzas, construcción, salud y educación. Microsoft observó la mayor actividad de víctimas en Estados Unidos, Canadá, Reino Unido, Australia, India y Francia.
.webp)
Coberturas anteriores sobre EvilTokens como servicio de phishing rastrearon su rápido ascenso, mientras que los nuevos hallazgos muestran cómo el acceso robado alimenta más estafas.
El kit de phishing que transformó el flujo de inicio de sesión de Microsoft
El inicio de sesión por código de dispositivo fue diseñado para equipos que no pueden mostrar fácilmente un formulario de inicio de sesión completo. Una persona introduce su código corto en un navegador para aprobar el acceso. EvilTokens invierte la confianza: el atacante inicia la solicitud y luego persuade a la víctima para que la complete.
El kit crea un código nuevo cuando el objetivo abre la página de phishing. Puede copiar el código en el portapapeles y dirigir a los usuarios al portal de inicio de sesión genuino de Microsoft.
Como han demostrado los ataques de phishing por código de dispositivo, verificar que la página final de inicio de sesión sea real no establece quién inició la solicitud. Mientras la víctima inicia sesión, un proceso automatizado comprueba repetidamente si la aprobación se ha efectuado.
Ya sea que la persona complete las comprobaciones de contraseña y multifactor o confirme una sesión existente, la sesión de espera del atacante recibe los tokens de acceso. El sitio de phishing nunca necesita la contraseña.
Microsoft dice que los operadores pueden entonces leer correos electrónicos, buscar detalles de pago y utilizar cuentas comprometidas para contactar a colegas o socios externos.
Las funciones de IA del kit ayudan a redactar ganchos adaptados al trabajo de una persona y a filtrar el correo capturado en busca de ejecutivos, personal de finanzas y administradores. También puede mapear las relaciones organizativas para guiar el siguiente movimiento.
.webp)
Eso aumenta el valor de una sesión robada. En lugar de enviar una factura falsa genérica, un atacante puede estudiar conversaciones reales y escribir una solicitud que encaje en una relación comercial existente.
Informes anteriores sobre la focalización de buzones asistida por IA describieron este cambio desde la simple toma de control de cuentas hacia un fraude de pago más convincente.
Evasión, Persistencia y Defensa
EvilTokens se vende a otros criminales a través de Telegram, con un precio inicial de 1.500 dólares y una cuota mensual de 500 dólares. Su panel ofrece 44 temas, opciones de redirección y seguimiento de víctimas. Este enfoque empaquetado permite a los suscriptores ejecutar campañas sin tener que construir cada componente por sí mismos.
La operación puede colocar enlaces engañosos en imágenes, utilizar redirecciones escalonadas y mostrar comprobaciones de verificación falsas antes de revelar la solicitud de inicio de sesión. Microsoft observó miles de nodos de automatización de corta duración en abril. Estas tácticas hacen que una sola dirección de phishing sea una guía deficiente para la operación general.
Una vez dentro, los atacantes pueden crear reglas de bandeja de entrada para ocultar mensajes o registrar nuevos dispositivos para obtener un acceso más duradero. En algunos casos, Microsoft observó el registro de dispositivos a los 10 minutos de una brecha. El riesgo se asemeja a los esquemas de facturas por suplantación de ejecutivos que dependen de que una solicitud plausible llegue al empleado de finanzas adecuado.
.webp)
Microsoft recomienda bloquear el inicio de sesión por código de dispositivo donde no sea necesario y limitar estrictamente las excepciones donde sí lo sea. Las organizaciones deben entrenar a sus empleados para que no aprueben códigos que no hayan solicitado, vigilar los inicios de sesión inusuales y las nuevas reglas de bandeja de entrada, y verificar de forma independiente las solicitudes de pago.
Si sospechas de un compromiso, los equipos de respuesta deben revocar los tokens de actualización e investigar la actividad del buzón. Microsoft advierte que los tokens de acceso existentes pueden seguir siendo utilizables hasta una hora después de la revocación estándar de la sesión, por lo que deshabilitar temporalmente la cuenta puede proporcionar una contención inmediata mientras se comprueban los dispositivos registrados y las reglas de correo ocultas.
Fuentes:
https://cybersecuritynews.com/the-phishing-kit/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.