- Microsoft desarticuló EvilTokens, un servicio de fraude por suscripción que usaba IA para automatizar ciberataques.
- La operación comprometió más de 12.000 cuentas de Microsoft y afectó a más de 10.000 organizaciones.
- La firma de seguridad SpyCloud confirmó 8.708 cuentas en 6.585 dominios corporativos.
- La acción judicial incautó 50 sitios web y derivó en dos detenciones en Londres.
La Unidad de Delitos Digitales de Microsoft desarticuló EvilTokens, una operación de fraude automatizado que utilizaba inteligencia artificial para comprometer cuentas empresariales a nivel global. El servicio, que operaba desde febrero de 2026 mediante un chatbot con IA, permitía a los atacantes automatizar cada etapa del ciberataque, según confirmó la propia compañía en su blog oficial de la Unidad de Delitos Digitales.
Un chatbot que decidía a quién atacar
Steven Masada, asesor general adjunto de Microsoft, explicó el funcionamiento del servicio: «el asistente ayudó a los atacantes a redactar mensajes más convincentes, decidió a quién apuntar, a quién suplantar y cómo explotar mejor esa relación». El sistema analizaba correos electrónicos comprometidos, identificaba objetivos de valor y redactaba mensajes de suplantación de identidad diseñados para engañar a las víctimas.
EvilTokens se ofrecía como un servicio por suscripción, con una cuota inicial de 1.500 dólares y pagos mensuales de 500 dólares. La firma de seguridad SpyCloud confirmó de forma independiente, en su análisis de inteligencia sobre credenciales comprometidas, 8.708 cuentas distribuidas en 6.585 dominios corporativos, de los cuales el 97,5% correspondían a organizaciones empresariales.
Incautaciones y detenciones
La acción legal de Microsoft resultó en la incautación de 50 sitios web utilizados por la operación y la deshabilitación de 150 dominios asociados. Las autoridades reportaron además dos detenciones en Londres vinculadas al esquema de fraude, que comprometió más de 12.000 cuentas de Microsoft y afectó a más de 10.000 organizaciones en distintos países.
El caso se suma a una tendencia reciente de ciberataques asistidos por inteligencia artificial: Panorama Ecuador reportó días atrás cómo Cisco Talos identificó un malware que consulta a cuatro sistemas de IA distintos para ejecutar sus ataques de forma autónoma, evidenciando cómo los ciberdelincuentes adoptan estas herramientas con la misma rapidez que la industria de la ciberseguridad.
Microsoft recomendó a las organizaciones reforzar la autenticación multifactor y monitorear accesos inusuales a cuentas corporativas, medidas que la compañía considera clave frente a esquemas de fraude cada vez más automatizados.
Cómo obtenían acceso a las cuentas
Los atacantes explotaban el llamado «código de dispositivo», un mecanismo de autenticación pensado originalmente para televisores inteligentes y dispositivos sin teclado completo. Las víctimas recibían correos que las inducían a ingresar ese código en la página legítima de Microsoft, lo que permitía a los criminales obtener sesiones autenticadas sin robar la contraseña ni superar la verificación en dos pasos. Ese acceso persistía incluso después de un cambio de contraseña si las sesiones activas no se revocaban manualmente.
Microsoft identificó internamente la operación bajo el nombre en código Storm-2992. La compañía documentó que el servicio comenzó a comercializarse a través de Telegram en febrero de 2026 y que, para abril, ya existían al menos diez plataformas similares operando en mercados cibercriminales, antes de que la firma de seguridad Huntress documentara técnicamente el esquema en marzo.
Alcance en 79 países
SpyCloud identificó víctimas confirmadas en 79 países, con las mayores concentraciones en Estados Unidos, Canadá, Australia y Reino Unido. Los sectores más afectados incluyeron distribución mayorista, construcción, servicios financieros, bienes raíces, educación superior y salud. Las dos detenciones en Londres, de hombres de 32 y 38 años, ocurrieron el 11 de septiembre en las zonas de Canary Wharf y Nine Elms, a cargo de la Policía Metropolitana.
Microsoft obtuvo una orden del Tribunal Federal del Distrito Este de Virginia para ejecutar la incautación de infraestructura. En la investigación colaboraron Health-ISAC, Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, la Fundación Shadowserver y TRM Labs. Según la compañía, se trató de su disrupción judicial número 40 contra ciberdelincuencia, y la primera dirigida específicamente contra un servicio criminal de extremo a extremo basado en inteligencia artificial.
Ingeniería social acelerada por IA
Antes de la automatización con inteligencia artificial, redactar un correo de suplantación convincente y elegir al objetivo adecuado dentro de una cadena de correspondencia comprometida podía tomar días o incluso semanas de trabajo manual para un atacante. Con el asistente de EvilTokens, ese proceso se reducía a cuestión de minutos, según documentó Microsoft. El código del servicio fue, según la compañía, parcialmente escrito con asistencia de inteligencia artificial y empleaba múltiples modelos de lenguaje distintos para optimizar sus funciones de suplantación y selección de víctimas.
El caso ilustra un cambio de escala en el fraude por compromiso de correo corporativo, una modalidad que tradicionalmente dependía de la habilidad individual de cada atacante para redactar mensajes creíbles. La automatización con IA reduce esa barrera de entrada y permite a operadores con menor experiencia técnica ejecutar campañas a un volumen antes reservado a grupos más sofisticados.




