Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Google demanda a red china de ciberdelincuencia por usar Gemini AI para ciberataques


Google ha presentado una demanda histórica contra una red de ciberdelincuencia con sede en China, denominada "Outsider Enterprise". Esta es la primera vez que la compañía actúa legalmente contra atacantes que utilizaron su propia plataforma de inteligencia artificial, Gemini, para ejecutar campañas de phishing a gran escala dirigidas a consumidores en Estados Unidos. Dicha red opera como una sofisticada plataforma de "phishing como servicio" (PhaaS).



Google ha presentado una demanda histórica contra una red de ciberdelincuencia basada en China llamada "Outsider Enterprise", marcando la primera vez que el gigante tecnológico persigue legalmente a actores de amenazas por convertir su propia plataforma de IA, Gemini, en un arma para llevar a cabo campañas de phishing a gran escala contra consumidores de EE. UU.

Outsider Enterprise opera como una sofisticada plataforma de phishing como servicio (PhaaS), coordinando operaciones a través de canales de Telegram y distribuyendo kits de phishing ya preparados para afiliados criminales.

La red permite que criminales con conocimientos técnicos mínimos desplieguen rápidamente sitios web de estafas convincentes que suplantan a Google, YouTube, el Servicio Postal de EE. UU., instituciones financieras, departamentos de vehículos motorizados (DMV) estatales, agencias de peaje como E-ZPass de Nueva York y otras marcas confiables, utilizando una biblioteca de más de 290 plantillas preconstruidas.

Gemini convertida en arma para ciberataques

Lo que distingue a esta operación de la infraestructura de phishing convencional es su abuso deliberado de la IA. Según la demanda de Google, los miembros de Outsider Enterprise se animaban activamente unos a otros a usar Gemini para generar código personalizado para sitios web de phishing, que luego se importaba directamente al conjunto de software de Outsider y se convertía en páginas de estafas activas, según dijo el asesor general DeLaine al New York Times.

La empresa industrializó efectivamente el fraude al reducir la barrera técnica a casi cero, convirtiendo la propia IA generativa de Google en una fábrica de código malicioso.

El alcance del daño es asombroso:

  • Se enviaron 2,5 millones de mensajes de smishing a usuarios de Android en solo un período de dos semanas en mayo de 2026.
  • 55.000 mensajes de texto spam fueron marcados por usuarios de Android durante ese mismo periodo de dos semanas, con más de dos quejas por minuto.
  • Más de 9.000 sitios web falsos y más de 1 millón de URLs fraudulentas vinculadas a la red.
  • Cientos de miles de víctimas sufrieron fraudes financieros, con pérdidas totales estimadas en millones.

Google presentó la demanda en el Tribunal de Distrito de EE. UU. para el Distrito Sur de Nueva York, buscando daños y perjuicios y medidas cautelares bajo la Ley de Organizaciones Corruptas e Influenciadas por el Crimen Organizado (RICO) y la Ley Lanham.

La División Cibernética del FBI está llevando a cabo acciones paralelas de aplicación de la ley, y el director adjunto Brett Leatherman reconoció que los criminales "utilizan cada vez más la IA para hacer que el fraude sea más convincente y más difícil de detectar". Google está trabajando simultáneamente con AT&T, T-Mobile y Verizon para interceptar y bloquear mensajes fraudulentos a nivel de operador antes de que lleguen a los usuarios finales.

Google está respaldando siete proyectos de ley bipartidistas dirigidos a las estafas impulsadas por IA, incluida la Ley Stop SCAMS impulsada por los congresistas Brian Fitzpatrick y Josh Harder, que crearía una estrategia nacional coordinada que uniría a las fuerzas del orden, las agencias gubernamentales y la industria privada para combatir las redes transnacionales de ciberdelincuencia.

En cuanto al producto, la detección de estafas impulsada por IA de Google en Android marca activamente conversaciones sospechosas durante las llamadas, mientras que las defensas de mensajería integradas interceptan actualmente más de 10.000 millones de mensajes maliciosos mensualmente. La compañía también ha desactivado las cuentas de Gemini y la infraestructura que se confirmó estaba vinculada al abuso del modelo.

Esta demanda sienta un precedente legal significativo: las plataformas de IA pueden y serán utilizadas como bases ejecutables para litigios civiles cuando los actores de amenazas abusen de los modelos generativos para escalar la infraestructura criminal, señalando un nuevo frente en la lucha contra la ciberdelincuencia habilitada por la IA.



Fuentes:
https://cybersecuritynews.com/google-sues-chinese-cybercrime-network/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.