{"id":1601090,"date":"2025-02-28T12:19:16","date_gmt":"2025-02-28T12:19:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-expone-los-ciberdelincuentes-de-llmjacking-detras-del-esquema-de-abuso-de-ai-azure-ai\/"},"modified":"2025-02-28T12:19:22","modified_gmt":"2025-02-28T12:19:22","slug":"microsoft-expone-los-ciberdelincuentes-de-llmjacking-detras-del-esquema-de-abuso-de-ai-azure-ai","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-expone-los-ciberdelincuentes-de-llmjacking-detras-del-esquema-de-abuso-de-ai-azure-ai\/","title":{"rendered":"Microsoft expone los ciberdelincuentes de Llmjacking detr\u00e1s del esquema de abuso de AI Azure AI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de API \/ AI Security<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Microsoft-expone-los-ciberdelincuentes-de-Llmjacking-detras-del-esquema-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>El jueves, Microsoft desenmascar\u00f3 a cuatro de las personas que dijo que estaban detr\u00e1s de un esquema empresarial de abuso de azul que implica aprovechar el acceso no autorizado a los servicios generativos de inteligencia artificial (Genai) para producir contenido ofensivo y da\u00f1ino.<\/p>\n<p>La campa\u00f1a, llamada LLMJacking, se ha dirigido a varias ofertas de IA, incluido el servicio Azure OpenAI de Microsoft. El gigante tecnol\u00f3gico est\u00e1 rastreando la red de delitos cibern\u00e9ticos como Storm-2139. Los individuos nombrados son &#8211;<\/p>\n<ul>\n<li>Arian Yadegarnia, tambi\u00e9n conocida como &#8220;Fiz&#8221; de Ir\u00e1n,<\/li>\n<li>Alan Krysiak alias &#8220;Drago&#8221; del Reino Unido,<\/li>\n<li>Ricky Yuen alias &#8220;CG-DOT&#8221; de Hong Kong, China y<\/li>\n<li>Ph\u00e1t Ph\u00f9ng T\u1ea5n, tambi\u00e9n conocido como &#8220;Asakuri&#8221; de Vietnam<\/li>\n<\/ul>\n<p>&#8220;Los miembros de Storm-2139 explotaron las credenciales de clientes expuestos raspadas de fuentes p\u00fablicas para acceder ilegalmente a cuentas con ciertos servicios de IA generativos&#8221;, Steven Masada, Asesor General Asistente de la Unidad de Delitos Digitales (DCU) de Microsoft, <a rel=\"noopener nofollow\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2025\/02\/27\/disrupting-cybercrime-abusing-gen-ai\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Luego alteraron las capacidades de estos servicios y revendieron el acceso a otros actores maliciosos, proporcionando instrucciones detalladas sobre c\u00f3mo generar contenido da\u00f1ino e il\u00edcito, incluidas las im\u00e1genes \u00edntimas no consensuadas de celebridades y otro contenido sexualmente expl\u00edcito&#8221;.<\/p>\n<p>La actividad maliciosa se lleva a cabo expl\u00edcitamente con la intenci\u00f3n de evitar las barandillas de seguridad de los sistemas de IA generativos, agreg\u00f3 Redmond.<\/p>\n<p>El <a rel=\"noopener nofollow\" href=\"https:\/\/www.courtlistener.com\/docket\/69534982\/microsoft-corporation-v-does-1-10-operating-an-azure-abuse-network\/?filed_after=&amp;filed_before=&amp;entry_gte=&amp;entry_lte=&amp;order_by=desc\" target=\"_blank\">queja enmendada<\/a> Llega poco m\u00e1s de un mes despu\u00e9s de que Microsoft dijo que est\u00e1 buscando acciones legales contra los actores de amenaza por participar en el robo de clave de API sistem\u00e1tica de varios clientes, incluidas varias compa\u00f1\u00edas estadounidenses, y luego monetizando ese acceso a otros actores.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1740745156_428_Microsoft-expone-los-ciberdelincuentes-de-Llmjacking-detras-del-esquema-de.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1740745156_428_Microsoft-expone-los-ciberdelincuentes-de-Llmjacking-detras-del-esquema-de.png\" alt=\"\" border=\"0\" data-original-height=\"421\" data-original-width=\"792\"\/><\/a><\/div>\n<p>Tambi\u00e9n obtuvo una orden judicial para tomar un sitio web (&#8220;Aitismo[.]neto &#8220;) que se cree que fue una parte crucial de la operaci\u00f3n criminal del grupo.<\/p>\n<p>Storm-2139 consta de tres amplias categor\u00edas de personas: los creadores, que desarrollaron las herramientas il\u00edcitas que permiten el abuso de los servicios de IA; Proveedores, que modifican y suministran estas herramientas a los clientes a varios precios; y usuarios finales que los utilizan para generar contenido sint\u00e9tico que viole la pol\u00edtica de uso aceptable de Microsoft y el c\u00f3digo de conducta.<\/p>\n<p>Microsoft dijo que tambi\u00e9n identific\u00f3 a dos actores m\u00e1s ubicados en los Estados Unidos, con sede en los estados de Illinois y Floria. Sus identidades han sido retenidas para evitar interferir con posibles investigaciones criminales.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los otros co -conspiradores, proveedores y usuarios finales no identificados se enumeran a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li>Un John Doe (Doe 2) que probablemente reside en los Estados Unidos <\/li>\n<li>Un John Doe (Doe 3) que probablemente reside en Austria y usa el alias &#8220;Sekrit&#8221;<\/li>\n<li>Una persona que probablemente reside en los Estados Unidos y usa el alias &#8220;Pepsi&#8221;<\/li>\n<li>Una persona que probablemente reside en los Estados Unidos y usa el alias &#8220;guijarro&#8221;<\/li>\n<li>Una persona que probablemente reside en el Reino Unido y usa el alias &#8220;Dazz&#8221;<\/li>\n<li>Una persona que probablemente reside en los Estados Unidos y usa el alias &#8220;Jorge&#8221;<\/li>\n<li>Una persona que probablemente reside en Turqu\u00eda y usa el alias &#8220;Jawajawaable&#8221;<\/li>\n<li>Una persona que probablemente reside en Rusia y usa el alias &#8220;1phlgm&#8221;<\/li>\n<li>Un John Doe (Doe 8) que probablemente reside en Argentina<\/li>\n<li>Un John Doe (Doe 9) que probablemente reside en Paraguay<\/li>\n<li>Un John Doe (Doe 10) que probablemente reside en Dinamarca<\/li>\n<\/ul>\n<p>&#8220;Ir tras actores maliciosos requiere persistencia y vigilancia continua&#8221;, dijo Masada. &#8220;Al desenmascarar a estos individuos y aliviar sus actividades maliciosas, Microsoft tiene como objetivo establecer un precedente en la lucha contra el mal uso de la tecnolog\u00eda de IA&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/microsoft-exposes-llmjacking.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de febrero de 2025\ue804Ravie LakshmananSeguridad de API \/ AI Security El jueves, Microsoft desenmascar\u00f3 a cuatro de<\/p>\n","protected":false},"author":1,"featured_media":1601091,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3202,4657,4656,4661,21592,13476,4664,38,4991,10469,4013,273784,283031,36,273783,7983,4654,273782,4659,4653,4655,246983,4665,246984,455,239484],"class_list":["post-1601090","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abuso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-azure","tag-ciberdelincuentes","tag-como-hackear","tag-del","tag-detras","tag-esquema","tag-expone","tag-las-noticias-del-hacker","tag-llmjacking","tag-los","tag-malware-de-ransomware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1601090","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1601090"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1601090\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1601091"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1601090"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1601090"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1601090"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}