xCruzo
Así es EvilTokens, el nuevo 'phishing' que burla la autenticación...
Tech

Así es EvilTokens, el nuevo 'phishing' que burla la autenticación...

Ciberseguridad Notimérica ✦ xCruzoAi 🇺🇸
📄 Read Article
— Ai Summary —

EvilTokens es un kit de phishing como servicio (PhaaS) que permite a atacantes comprometer cuentas corporativas incluso con autenticación multifactor, operando a través de servicios legítimos de Microsoft. La alerta la emite ESET, que describe un ataque que engaña al usuario para que interactúe con una página real de Microsoft y complete un proceso de inicio de sesión, facilitando el acceso cuando se incluye un código de dispositivo válido. Según Josep Albors, este método hace que el fraude sea más difícil de detectar, permitiendo robo de información, exfiltración de datos o ataques de compromiso del correo corporativo (BEC), especialmente contra finanzas, recursos humanos, logística y ventas. EvilTokens genera códigos de dispositivo e integra acciones cotidianas de empleados para abrir puertas de acceso encubierto. Investigadores señalan que estas campañas se apoyan en IA para endurecer el engaño y la automatización de tácticas.

AI-generated summary • Source: Notimérica • Read the full article for complete information.
📄 Read Full Article →