Google alerta sobre grupos patrocinados por gobiernos que usan Gemini en ciberataques

Un reciente informe del Grupo de Inteligencia de Amenazas de Google (TAG) ha revelado que distintos grupos de hackers vinculados a gobiernos están utilizando Google Gemini para apoyar actividades de espionaje y ciberataques dirigidos. 

Según el documento, actores asociados a países como Corea del Norte, China, Irán y Rusia emplean la herramienta de la firma de Mountain View en tareas que van desde la investigación abierta (como perfilar objetivos de alto valor en sectores de defensa y ciberseguridad) hasta la elaboración de contenidos que facilitan correos fraudulentos o estrategias de manipulación psicológica.

Uno de los grupos mencionados es UNC2970, vinculado a campañas de larga duración que suelen presentarse como ofertas de empleo para captar la atención de profesionales en sectores sensibles. 

Este tipo de técnicas busca obtener información detallada sobre posibles víctimas, que luego se utiliza para personalizar correos electrónicos, mensajes y trampas digitales.

Otros usos

Además de la recopilación de información, Gemini también habría servido para ayudar en la creación y depuración de software malicioso, así como para automatizar etapas rutinarias en el desarrollo de un ataque. 

Algunos actores han aprovechado el modelo para generar fragmentos de programas que se ejecutan directamente en memoria, dificultando su detección por herramientas de seguridad tradicionales.

Más allá de UNC2970 ha habido otros que han integrado la herramienta en sus flujos de trabajo, como UNC6418 (país sin atribuir), Mustang Panda, Judgement Panda o APT31, APT41 y UNC795 (todos de China), así como APT42 (Irán).

El informe de la división de amenazas de Google también destaca un aumento de intentos de replicación del modelo, en los que se envían miles de consultas a Gemini con el fin de reproducir su funcionamiento y crear versiones alternativas del programa, lo que genera riesgos de propiedad intelectual y de seguridad.

Aunque la compañía de la gran G afirma que no se han detectado ataques totalmente autónomos realizados por la IA, advierte que su uso puede acelerar significativamente las campañas maliciosas, reduciendo el tiempo necesario para preparar fraudes, recopilar información de víctimas o ajustar herramientas ofensivas.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *