Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Google: más de 57 grupos de amenazas en estado-nación que usan IA para operaciones cibernéticas
  • Tecnología

Google: más de 57 grupos de amenazas en estado-nación que usan IA para operaciones cibernéticas

teknomers 30 de Ocak de 2025 (Last updated: 30 de Ocak de 2025) 5 minutes read
Google: más de 57 grupos de amenazas en estado-nación que


Se han observado más de 57 actores de amenaza distintos con lazos con China, Irán, Corea del Norte y Rusia utilizando tecnología de inteligencia artificial (IA) impulsada por Google para habilitar aún más sus operaciones cibernéticas e información maliciosas.

“Los actores de amenaza están experimentando con Gemini para permitir sus operaciones, encontrando ganancias de productividad pero aún no desarrollando capacidades novedosas”, Google Threat Intelligence Group (GTIG) dicho en un nuevo informe. “En la actualidad, utilizan principalmente IA para la investigación, el código de solución de problemas y la creación y localización de contenido”.

Los atacantes respaldados por el gobierno, también conocidos como grupos avanzados de amenaza persistente (APT), han tratado de utilizar sus herramientas para reforzar múltiples fases del ciclo de ataque, incluidas las tareas de codificación y secuencia de comandos, el desarrollo de la carga útil, la recopilación de información sobre posibles objetivos, investigando vulnerabilidades conocidas públicamente , y habilitando actividades posteriores a la compromiso, como la evasión de defensa.

Ciberseguridad

Al describir a los actores apt iraníes como los “usuarios más pesados ​​de Géminis”, Gtig dijo que el equipo de piratería conocido como APT42, que representaba más del 30% del uso de Gemini por los piratas informáticos del país, aprovechó sus herramientas para crear campañas de phishing, realizando reconocimiento en defensa Expertos y organizaciones, y generando contenido con temas de ciberseguridad.

APT42, que se superpone con los clústeres rastreados como encantadores gatitos y tormenta de arena de menta, tiene un historial de orquestar esquemas de ingeniería social mejoradas para infiltrarse en redes objetivo y entornos en la nube. En mayo pasado, Mandiant reveló la orientación del actor de amenaza de las ONG occidentales y del Medio Oriente, organizaciones de medios, academia, servicios legales y activistas al hacerse pasar por periodistas y organizadores de eventos.

También se ha encontrado que el colectivo adversario investiga sistemas militares y de armas, estudia tendencias estratégicas en la industria de defensa de China y obtiene una mejor comprensión de los sistemas aeroespaciales fabricados en Estados Unidos.

Se encontraron grupos de APT chinos que buscaban a Gemini formas de realizar el reconocimiento, el código de resolución de problemas y los métodos para enterrar profundamente en las redes de víctimas a través de técnicas como el movimiento lateral, la escalada de privilegios, la exfiltración de datos y la evasión de detección.

Mientras que los actores apt rusos limitaron su uso a Gemini para convertir el malware disponible públicamente en otro lenguaje de codificación y agregar capas de cifrado al código existente, los actores norcoreanos emplearon el servicio de IA de Google para investigar infraestructura y proveedores de alojamiento.

“Según los actores norcoreanos, también usaron Géminis para redactar cartas de presentación y trabajos de investigación, actividades que probablemente apoyarían los esfuerzos de Corea del Norte para colocar a los trabajadores de TI clandestinos en las empresas occidentales”, señaló Gtig.

“Un grupo respaldado por Corea del Norte utilizó Gemini para redactar cartas de presentación y propuestas para descripciones de trabajo, investigados salarios promedio para trabajos específicos y preguntó sobre trabajos en LinkedIn. El grupo también usó Gemini para obtener información sobre intercambios de empleados en el extranjero. Muchos de los temas lo harían Sea común para cualquier persona que investigue y solicite trabajo “.

El gigante de la tecnología señaló además que ha visto publicaciones subterráneas en el foro que anuncian versiones nefastos de modelos de idiomas grandes (LLM) que son capaces de generar respuestas sin restricciones éticas o de seguridad.

Ciberseguridad

Ejemplos de tales herramientas incluir WORMGPT, WOLFGPT, EscapeGPT, Fraudgpt y GhostGPT, que están explícitamente diseñados para crear correos electrónicos de phishing personalizados, generar plantillas para ataques de compromiso de correo electrónico comercial (BEC) y diseñar sitios web fraudulentos.

Los intentos de mal uso de Géminis también han girado en torno a la investigación sobre eventos tópicos y la creación de contenido, la traducción y la localización como parte de las operaciones de influencia montadas por Irán, China y Rusia. En total, los grupos aptos de más de 20 países usaron Géminis.

Google, que dijo que es “desplegar activamente defensas“Para contrarrestar los ataques de inyección, ha enfatizado aún más la necesidad de una mayor colaboración público-privada para elevar las defensas cibernéticas e interrumpir las amenazas, afirmando que” la industria y el gobierno estadounidenses necesitan trabajar juntos para apoyar nuestra seguridad nacional y económica “.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El jefe de combatientes brutos golpea y patea a los agentes: ‘Dosodado y pintado, sin efecto’
Next: El legendario y escandaloso progenitor de un tema aún significativamente escandaloso: "El graduado"

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • General

¿Ucrania pronto será el 28.º miembro de la UE? ¿Cuáles son los desafíos de las negociaciones que se reanudan este lunes entre Bruselas y Kiev?

teknomers 15 de Haziran de 2026
  • General

Teknomers: La BBC recortará cientos de empleos en Reino Unido en una reducción de su división de noticias.

teknomers 15 de Haziran de 2026
  • Deporte

Real Madrid, Fulham y Benfica en triángulo de intercambio de entrenadores

teknomers 15 de Haziran de 2026
  • Finanzas

« 4Troop » híbrido o eléctrico: desvelamos el puesto de comando móvil de Renault para el ejército

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.