Según Microsoft, un kit de phishing comprometió más de 12.000 buzones.
EvilTokens puede llevar a la víctima a una página real de Microsoft y aun así dar acceso a un atacante.
Qué ha pasado
Microsoft afirma que las campañas con EvilTokens comprometieron más de 12.000 buzones en más de 10.000 organizaciones de todo el mundo. Un atacante inicia un acceso mediante código de dispositivo y engaña a la víctima para que introduzca ese código en la página legítima de Microsoft, autorizando así la sesión del atacante. Microsoft dice que, junto con sus socios, interrumpió parte de la infraestructura del servicio.
Qué cambia para ti
Una dirección auténtica de Microsoft no demuestra que la solicitud de acceso sea tuya. Introduce un código de dispositivo solo si tú mismo iniciaste el acceso en un dispositivo que reconoces.
Qué debes tener en cuenta
Las cifras de víctimas y la interrupción son hallazgos de Microsoft, no mediciones independientes de SIGNAL. Abarcan actividad desde febrero de 2026, no solo del 22 de septiembre. Interrumpir la infraestructura no demuestra que hayan cesado todos los ataques relacionados.
Qué puedes hacer
Si no iniciaste un acceso en un dispositivo, no introduzcas el código. Las organizaciones pueden restringir este método donde no sea necesario y revisar accesos y reglas de correo sospechosos.
Fuente
www.microsoft.comInvestigación de seguridad de la empresa. Una afirmación del fabricante no es una prueba independiente.
No hay correcciones registradas para este artículo.
Avisar de un error