{"id":1556805,"date":"2025-01-30T17:18:24","date_gmt":"2025-01-30T17:18:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-mas-de-57-grupos-de-amenazas-en-estado-nacion-que-usan-ia-para-operaciones-ciberneticas\/"},"modified":"2025-01-30T17:18:28","modified_gmt":"2025-01-30T17:18:28","slug":"google-mas-de-57-grupos-de-amenazas-en-estado-nacion-que-usan-ia-para-operaciones-ciberneticas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-mas-de-57-grupos-de-amenazas-en-estado-nacion-que-usan-ia-para-operaciones-ciberneticas\/","title":{"rendered":"Google: m\u00e1s de 57 grupos de amenazas en estado-naci\u00f3n que usan IA para operaciones cibern\u00e9ticas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Google-mas-de-57-grupos-de-amenazas-en-estado-nacion-que.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se han observado m\u00e1s de 57 actores de amenaza distintos con lazos con China, Ir\u00e1n, Corea del Norte y Rusia utilizando tecnolog\u00eda de inteligencia artificial (IA) impulsada por Google para habilitar a\u00fan m\u00e1s sus operaciones cibern\u00e9ticas e informaci\u00f3n maliciosas.<\/p>\n<p>&#8220;Los actores de amenaza est\u00e1n experimentando con Gemini para permitir sus operaciones, encontrando ganancias de productividad pero a\u00fan no desarrollando capacidades novedosas&#8221;, Google Threat Intelligence Group (GTIG) <a rel=\"noopener nofollow\" href=\"https:\/\/blog.google\/technology\/safety-security\/ai-and-security-safeguarding-users-and-strengthening-national-security\/\" target=\"_blank\">dicho<\/a> en un nuevo informe. &#8220;En la actualidad, utilizan principalmente IA para la investigaci\u00f3n, el c\u00f3digo de soluci\u00f3n de problemas y la creaci\u00f3n y localizaci\u00f3n de contenido&#8221;.<\/p>\n<p>Los atacantes respaldados por el gobierno, tambi\u00e9n conocidos como grupos avanzados de amenaza persistente (APT), han tratado de utilizar sus herramientas para reforzar m\u00faltiples fases del ciclo de ataque, incluidas las tareas de codificaci\u00f3n y secuencia de comandos, el desarrollo de la carga \u00fatil, la recopilaci\u00f3n de informaci\u00f3n sobre posibles objetivos, investigando vulnerabilidades conocidas p\u00fablicamente , y habilitando actividades posteriores a la compromiso, como la evasi\u00f3n de defensa.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Al describir a los actores apt iran\u00edes como los &#8220;usuarios m\u00e1s pesados \u200b\u200bde G\u00e9minis&#8221;, Gtig dijo que el equipo de pirater\u00eda conocido como APT42, que representaba m\u00e1s del 30% del uso de Gemini por los piratas inform\u00e1ticos del pa\u00eds, aprovech\u00f3 sus herramientas para crear campa\u00f1as de phishing, realizando reconocimiento en defensa Expertos y organizaciones, y generando contenido con temas de ciberseguridad.<\/p>\n<p>APT42, que se superpone con los cl\u00fasteres rastreados como encantadores gatitos y tormenta de arena de menta, tiene un historial de orquestar esquemas de ingenier\u00eda social mejoradas para infiltrarse en redes objetivo y entornos en la nube. En mayo pasado, Mandiant revel\u00f3 la orientaci\u00f3n del actor de amenaza de las ONG occidentales y del Medio Oriente, organizaciones de medios, academia, servicios legales y activistas al hacerse pasar por periodistas y organizadores de eventos.<\/p>\n<p>Tambi\u00e9n se ha encontrado que el colectivo adversario investiga sistemas militares y de armas, estudia tendencias estrat\u00e9gicas en la industria de defensa de China y obtiene una mejor comprensi\u00f3n de los sistemas aeroespaciales fabricados en Estados Unidos.<\/p>\n<p>Se encontraron grupos de APT chinos que buscaban a Gemini formas de realizar el reconocimiento, el c\u00f3digo de resoluci\u00f3n de problemas y los m\u00e9todos para enterrar profundamente en las redes de v\u00edctimas a trav\u00e9s de t\u00e9cnicas como el movimiento lateral, la escalada de privilegios, la exfiltraci\u00f3n de datos y la evasi\u00f3n de detecci\u00f3n.<\/p>\n<p>Mientras que los actores apt rusos limitaron su uso a Gemini para convertir el malware disponible p\u00fablicamente en otro lenguaje de codificaci\u00f3n y agregar capas de cifrado al c\u00f3digo existente, los actores norcoreanos emplearon el servicio de IA de Google para investigar infraestructura y proveedores de alojamiento.<\/p>\n<p>&#8220;Seg\u00fan los actores norcoreanos, tambi\u00e9n usaron G\u00e9minis para redactar cartas de presentaci\u00f3n y trabajos de investigaci\u00f3n, actividades que probablemente apoyar\u00edan los esfuerzos de Corea del Norte para colocar a los trabajadores de TI clandestinos en las empresas occidentales&#8221;, se\u00f1al\u00f3 Gtig.<\/p>\n<p>&#8220;Un grupo respaldado por Corea del Norte utiliz\u00f3 Gemini para redactar cartas de presentaci\u00f3n y propuestas para descripciones de trabajo, investigados salarios promedio para trabajos espec\u00edficos y pregunt\u00f3 sobre trabajos en LinkedIn. El grupo tambi\u00e9n us\u00f3 Gemini para obtener informaci\u00f3n sobre intercambios de empleados en el extranjero. Muchos de los temas lo har\u00edan Sea com\u00fan para cualquier persona que investigue y solicite trabajo &#8220;.<\/p>\n<p>El gigante de la tecnolog\u00eda se\u00f1al\u00f3 adem\u00e1s que ha visto publicaciones subterr\u00e1neas en el foro que anuncian versiones nefastos de modelos de idiomas grandes (LLM) que son capaces de generar respuestas sin restricciones \u00e9ticas o de seguridad.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ejemplos de tales herramientas <a rel=\"noopener nofollow\" href=\"https:\/\/abnormalsecurity.com\/blog\/ghostgpt-uncensored-ai-chatbot\" target=\"_blank\">incluir<\/a> WORMGPT, WOLFGPT, EscapeGPT, Fraudgpt y GhostGPT, que est\u00e1n expl\u00edcitamente dise\u00f1ados para crear correos electr\u00f3nicos de phishing personalizados, generar plantillas para ataques de compromiso de correo electr\u00f3nico comercial (BEC) y dise\u00f1ar sitios web fraudulentos.<\/p>\n<p>Los intentos de mal uso de G\u00e9minis tambi\u00e9n han girado en torno a la investigaci\u00f3n sobre eventos t\u00f3picos y la creaci\u00f3n de contenido, la traducci\u00f3n y la localizaci\u00f3n como parte de las operaciones de influencia montadas por Ir\u00e1n, China y Rusia. En total, los grupos aptos de m\u00e1s de 20 pa\u00edses usaron G\u00e9minis.<\/p>\n<p>Google, que dijo que es &#8220;<a rel=\"noopener nofollow\" href=\"https:\/\/security.googleblog.com\/2025\/01\/how-we-estimate-risk-from-prompt.html\" target=\"_blank\">desplegar activamente defensas<\/a>&#8220;Para contrarrestar los ataques de inyecci\u00f3n, ha enfatizado a\u00fan m\u00e1s la necesidad de una mayor colaboraci\u00f3n p\u00fablico-privada para elevar las defensas cibern\u00e9ticas e interrumpir las amenazas, afirmando que&#8221; la industria y el gobierno estadounidenses necesitan trabajar juntos para apoyar nuestra seguridad nacional y econ\u00f3mica &#8220;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/google-over-57-nation-state-threat.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han observado m\u00e1s de 57 actores de amenaza distintos con lazos con China, Ir\u00e1n, Corea del Norte<\/p>\n","protected":false},"author":1,"featured_media":1556806,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,4661,7614,4664,144739,8666,8177,273784,273783,16,4654,273782,4659,4653,4655,1621,18,246983,4665,246984,19062,455,239484],"class_list":["post-1556805","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-ciberneticas","tag-como-hackear","tag-estadonacion","tag-google","tag-grupos","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operaciones","tag-para","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-usan","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1556805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1556805"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1556805\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1556806"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1556805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1556805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1556805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}