Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Actor de amenazas afirma filtración de base de datos de WormGPT, plataforma de IA para ciberdelitos


Un actor de amenazas que opera bajo el alias *Sythe* ha reclamado la responsabilidad de filtrar la base de datos completa de WormGPT, una plataforma de inteligencia artificial enfocada en cibercrimen que ha sido vendida en foros de la dark web desde 2023. Según observaciones de *Hackmanac*, la supuesta brecha habría expuesto información sensible vinculada a más de 19.000 usuarios





Un actor de amenazas que opera bajo el alias Sythe ha reclamado la responsabilidad de filtrar la base de datos completa de WormGPT, una plataforma de inteligencia artificial enfocada en el cibercrimen y vendida en foros de la dark web desde 2023.

Hackmanac observó que la supuesta brecha expuso información sensible vinculada a más de 19.000 usuarios, incluyendo direcciones de correo electrónico, IDs de usuario y metadatos de suscripción y facturación.

WormGPT es una herramienta de IA maliciosa basada en el modelo de lenguaje GPT-J, desarrollado en 2021, diseñada específicamente para operar sin las restricciones éticas y de contenido presentes en plataformas legítimas de IA como ChatGPT.

La plataforma ha sido entrenada con conjuntos de datos relacionados con malware y ofrece funciones como soporte para caracteres ilimitados, retención de memoria en chats y capacidades de formateo de código.

A diferencia de las herramientas de IA convencionales, que implementan filtros de contenido estrictos, WormGPT fue creada explícitamente para actividades cibercriminales. La plataforma se ha promocionado en foros de hacking clandestinos desde junio de 2023, ofreciendo acceso mediante suscripción a través de la dark web.

Los usuarios podían elegir entre diferentes modelos de IA adaptados para usos maliciosos generales o especializados, con funciones avanzadas como memoria de contexto para conversaciones en curso y herramientas de formateo de código.

Capacidades y amenazas

WormGPT ha demostrado capacidades alarmantes que representan riesgos significativos para la ciberseguridad. La plataforma destaca en la generación de correos electrónicos de phishing altamente convincentes, capaces de engañar a las víctimas para que revelen información sensible o descarguen malware.

Investigadores de seguridad que probaron la herramienta descubrieron que producía correos descritos como “notablemente persuasivos” y “estratégicamente astutos”, mostrando su potencial para ataques sofisticados de compromiso de correo empresarial (BEC).

Además del phishing, WormGPT puede generar código malicioso, incluyendo scripts de ransomware, spyware y exploits para vulnerabilidades como inyección SQL, cross-site scripting y desbordamiento de búfer.

La plataforma también es capaz de crear formularios web engañosos, ofuscar código malicioso y ofrecer soporte multilingüe para ingeniería social, ampliando el alcance de las operaciones cibercriminales sin requerir habilidades técnicas avanzadas ni dominio de idiomas.

La filtración de la base de datos, que contiene información de más de 19.000 usuarios, representa un desarrollo significativo en el ecosistema del cibercrimen.

La exposición de direcciones de correo, IDs de usuario y metadatos de facturación podría proporcionar a las agencias de seguridad información valiosa sobre individuos involucrados en actividades cibercriminales. Sin embargo, también plantea preocupaciones sobre posibles ataques de represalia o la explotación adicional de la información filtrada.

Daniel Kelley, un ex hacker de sombrero negro que analizó WormGPT en 2023, advirtió que la herramienta permite incluso a ciberdelincuentes novatos lanzar ataques sofisticados de manera rápida y a gran escala, sin necesidad de conocimientos técnicos extensos.

La capacidad de la plataforma para automatizar y acelerar el cibercrimen representa una evolución preocupante en el panorama de amenazas, demostrando cómo la tecnología de IA generativa puede ser armada con fines maliciosos.

A medida que los profesionales de la ciberseguridad continúan monitoreando las consecuencias de esta supuesta brecha, se recomienda a las organizaciones mantenerse alerta contra intentos de phishing impulsados por IA y ataques de ingeniería social que podrían haber sido facilitados por plataformas como WormGPT.


Fuentes:
https://cybersecuritynews.com/wormgpt-database-leak/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.