Tarifa de registro de $1.500, $500 al mes y un analista de IA que lee un buzón hackeado para averiguar exactamente qué empleado controla el dinero. Ese era el producto real que EvilTokens estaba vendiendo, no un kit de phishing al que le añadieron IA; la IA era el modelo de negocio en sí.
Esta es la 40.ª interrupción autorizada por un tribunal de Microsoft DCU en casi dos décadas, pero la primera específicamente contra un servicio de ciberdelito de extremo a extremo habilitado por IA: una distinción real, no solo un número de caso más grande. EvilTokens lanzó en febrero de 2026 y comprometió más de 12.000 buzones en más de 10.000 organizaciones, afectando a la distribución mayorista, la construcción, los servicios financieros, el sector inmobiliario, la salud y la educación superior en EE. UU., Reino Unido, Canadá, Australia, India y Francia. Abusó del flujo de inicio de sesión con código de dispositivo de OAuth 2.0 de Microsoft para robar tokens de sesión directamente, omitiendo por completo las contraseñas y la MFA.
El papel de Coinbase fue rastrear el dinero. Su equipo de amenazas trazó aproximadamente $1,1 millones en ingresos entre cuatro direcciones de Tron entre octubre de 2025 y junio de 2026, más de 1.000 depósitos procedentes de más de 700 fuentes distintas. Esa pista alimentó la orden judicial federal, 50 sitios web incautados y más de 175 dominios deshabilitados. Dos hombres, de 32 y 38 años, fueron arrestados por la Policía Metropolitana de Londres el 11 de septiembre y puestos en libertad bajo fianza a la espera de un examen forense.
Lo que me llama la atención es el tamaño de la coalición: Cloudflare, OpenAI, TRM Labs, Health-ISAC, Shadowserver, SpyCloud y Railway contribuyeron junto con Microsoft y Coinbase. Una respuesta realmente amplia ante un modelo de amenaza que ahora es conocimiento público y fácil de copiar.
Lo que estoy vigilando: si empiezan a aparecer servicios similares impulsados por IA y que explotan el código de dispositivo, ahora que EvilTokens demostró que el modelo funciona, y qué tan rápido las plataformas ajustan sus defensas contra el flujo de códigos de dispositivo en respuesta.
$BTC #BTC Price Analysis# #Meme Alpha# #BNBChain# $COIN
Esta es la 40.ª interrupción autorizada por un tribunal de Microsoft DCU en casi dos décadas, pero la primera específicamente contra un servicio de ciberdelito de extremo a extremo habilitado por IA: una distinción real, no solo un número de caso más grande. EvilTokens lanzó en febrero de 2026 y comprometió más de 12.000 buzones en más de 10.000 organizaciones, afectando a la distribución mayorista, la construcción, los servicios financieros, el sector inmobiliario, la salud y la educación superior en EE. UU., Reino Unido, Canadá, Australia, India y Francia. Abusó del flujo de inicio de sesión con código de dispositivo de OAuth 2.0 de Microsoft para robar tokens de sesión directamente, omitiendo por completo las contraseñas y la MFA.
El papel de Coinbase fue rastrear el dinero. Su equipo de amenazas trazó aproximadamente $1,1 millones en ingresos entre cuatro direcciones de Tron entre octubre de 2025 y junio de 2026, más de 1.000 depósitos procedentes de más de 700 fuentes distintas. Esa pista alimentó la orden judicial federal, 50 sitios web incautados y más de 175 dominios deshabilitados. Dos hombres, de 32 y 38 años, fueron arrestados por la Policía Metropolitana de Londres el 11 de septiembre y puestos en libertad bajo fianza a la espera de un examen forense.
Lo que me llama la atención es el tamaño de la coalición: Cloudflare, OpenAI, TRM Labs, Health-ISAC, Shadowserver, SpyCloud y Railway contribuyeron junto con Microsoft y Coinbase. Una respuesta realmente amplia ante un modelo de amenaza que ahora es conocimiento público y fácil de copiar.
Lo que estoy vigilando: si empiezan a aparecer servicios similares impulsados por IA y que explotan el código de dispositivo, ahora que EvilTokens demostró que el modelo funciona, y qué tan rápido las plataformas ajustan sus defensas contra el flujo de códigos de dispositivo en respuesta.
$BTC #BTC Price Analysis# #Meme Alpha# #BNBChain# $COIN

