Un nuevo grupo de "ransomware" identificado como FunkSec, que se ha consolidado como el más activo durante el pasado mes de diciembre, utiliza el desarrollo de "malware" asistido por Inteligencia Artificial (IA) para crear y mejorar herramientas de ciberataque, con las que roba datos sensibles de los usuarios y los cifra para solicitar rescates.
FunkSec fue identificado por primera vez a finales del pasado año 2024, cuando se posicionó como uno de los grupos de "ransomware" más activos del momento, alcanzando a publicar información robada de más de 85 víctimas solo en el mes de diciembre, lo que superó a cualquier otro grupo de "ransomware" en ese periodo.
Así, según han podido conocer los expertos en ciberseguridad de la compañía Check Point Software, quienes han descubierto este grupo de "ransomware", FunkSec fue el responsable del 14 por ciento de los ataques de este tipo publicados en diciembre. En este marco, más del 20 por ciento de las víctimas de FunkSec estaban ubicadas en Estados Unidos, seguido de la India (16 por ciento) e Italia (5 por ciento).
Aunque no se ha podido enlazar este grupo de "ransomware" con bandas identificadas previamente, los expertos de ciberseguridad han explicado en un comunicado que, según su investigación, se trata de un sistema que ofrece Ransomware as a Service (RaaS).
Con ello, los ciberdelincuentes ofrecen herramientas con las que consiguen robar datos sensibles de los usuarios, y utilizan técnicas de doble extorsión que combinan el robo con el cifrado para forzar a las víctimas a pagar por recuperar su información.
Sin embargo, lo que Check Point ha destacado de este grupo de "ransomware" es que sus operadores utilizan "malware" asistido por IA para realizar sus ataques. Esto permite que incluso actores maliciosos inexpertos puedan producir y perfeccionar herramientas avanzadas para el cibercrimen.
De hecho, en algunos de los mensajes publicados por los ciberdelincuentes en su página, el grupo vincula el desarrollo de su "ransomware" a agentes asistidos por IA, así como el uso de agentes LLM para generar los comentarios del código publicado.
AUTENTICIDAD DE LAS FILTRACIONES
Por otra parte, desde Check Point han subrayado que la Data Leak Site (DLS) de FunkSec, esto es, el sitio web donde publican las filtraciones de datos, combina informes de incidentes de "ransomware" con las de violaciones de datos, lo que contribuye a un "número inusualmente alto de víctimas".
Es decir, muchos de los conjuntos de datos filtrados por el grupo son reciclados de campañas anteriores de "hacktivismo", lo que "genera dudas sobre la autenticidad de sus divulgaciones", ya que es más complicado corroborar de dónde se ha conseguido la información expuesta y si sus métodos son realmente efectivos.
Además, esto también puede indicar que el grupo está más centrado en "ganar visibilidad y reconocimiento", que en aumentar los ciberataques y su efectividad, según las predicciones de Check Point.
De hecho, los expertos han señalado que los métodos actuales para evaluar las amenazas de los grupos de "ransomware" se suelen basar en las propias afirmaciones de los actores maliciosos, lo que "resalta la necesidad de técnicas de evaluación más objetivas", tal y como ha apuntado Check Point.
"Impulsado tanto por agendas políticas como por incentivos financieros, FunkSec utiliza IA y reutiliza filtraciones de datos antiguas para establecer una nueva marca de ransomware, aunque el éxito real de sus actividades sigue siendo altamente cuestionable", ha manifestado el Gerente del Grupo de Inteligencia de Amenazas en Check Point Research, Sergey Shykevich.
Con todo ello, desde Check Point también han señalado que, con las operaciones de FunkSec, se pone de relieve el papel de la IA en el desarrollo de "malware", así como la superposición entre el hacktivismo y el cibercrimen, y los desafíos que supone para las posibles víctimas verificar los datos filtrados.
Asimismo, este tipo de ataques también reflejan "un panorama de amenazas cambiante", en el que "incluso los actores poco cualificados pueden hacer uso de herramientas accesibles para proyectar una sombra muy grande", ha concluido la compañía de ciberseguridad.
Quien de verdad quiera trascender en el ambiente actual de su negocio debería comprender que eso supone convertirse en un estratega que además sepa explicar muy claramente lo que quiere
El Financiero
La bielorrusa Aryna Sabalenka, número 1 del mundo y flamante campeona de Madrid, arrasó este jueves en su estreno en el WTA 1.000 de Roma a la rusa Anastasia Potapova (n.34), a la que eliminó en segunda ronda en dos se
Mundo Deportivo
Hoy en día, la compra de vehículos por internet se convierte en una alternativa cada vez más popular, especialmente cuando se trata de autos seminuevos. Gracias a las plataformas digitales especializadas, es posible encontrar buenas oportunidades sin salir de casa; sin embargo, como en toda transacción en línea, también es importante conoce
Lado.mx
With the monthly net inflow of Bitcoin spot ETF exceeding 9.8 billion US dollars, it marks the full embrace of crypto assets by traditional capital. However, in the market fluctuations dominated by institutions, the real wealth opportunities often belong to those investors who actively build a profit system.
Lado.mx
¿Te imaginas una máquina tragamonedas donde frutas y caramelos no solo te dan hambre, sino también grandes recompensas? Así es Sweet Bonanza, uno de los slots más adictivos y coloridos del momento, creado por el reconocido proveedor Pragmatic Play. Fácil de jugar, con funciones atractivas y visualmente deliciosa, esta tragamonedas ha conqui
Lado.mx
Para el Aeropuerto Internacional Plan de Guadalupe en Ramos Arizpe vienen inversiones importantes y mixtas que el Gobierno del Estado, bajo la visión del gobernador Manolo Jiménez, ha impulsado señaló el subsecretario de Planeación y Gestión de Inversión de la Secretaría de Infraestructura, Desarrollo Urbano y Movilidad (Sidum), Tizoc Quis
Vanguardia.com.mx
Rodrigo de la Cadena, uno de los máximos exponentes jóvenes del bolero de México, está a punto de sumar otro momento cumbre en la historia
24 Horas
Este jueves 8 de mayo, el cardenal estadounidense Robert Prevost fue elegido como nuevo Papa por el Colegio Cardenalicio, adoptando el nombre de León XIV. Ante este hecho histórico, la presidenta de México, Claudia Sheinbaum, envió un mensaje oficial desde su cuenta de X:“Felicitamos a su santidad León XIV, electo por el Colegio Cardenalicio
El Siglo de Torreón
El desarrollador habló sobre el futuro de la franquicia.Estamos todos en espera de la segunda parte de Death Stranding, pero tenemos que Hideo Kojima ya habló sobre la posibilidad de una tercer entrega. En una reciente charla con Eurogamer, Kojima reveló que aunque tiene una idea para Death Stranding 3, no la haría el mismo y está abierto …
IGN Latinoamérica
El Financiero Bloomberg TV
Enrique LópezEl noruego Casper Ruud, que llegó a ocupar el número 2 de la ATP, escaló ocho plazas y se situó séptimo en la clasificación de este lunes tras ganar el domingo en Madrid el primer torneo de la categoría Masters 1000 de su carrera.Finalista, el británico Jack Draper, la sorpresa de la temporada 2025, ganó un puesto y se situó
Excelsior
La bielorrusa Aryna Sabalenka, número 1 del mundo y flamante campeona de Madrid, arrasó este jueves en su estreno en el WTA 1.000 de Roma a la rusa Anastasia Potapova (n.34), a la que eliminó en segunda ronda en dos se
Mundo Deportivo
Conoce cómo estará el tiempo en Los Ángeles, para hoy viernes 9 de mayo. Antes de salir de tu casa, descubre el pronóstico meteorológico y las condiciones climáticas más relevantes para este día.
La Opinión de Los Ángeles
MC MartínezTenemos Papa. A las 18:07 horas, tiempo de Roma, la chimenea lanzó la ansiada fumarola de color blanco, para dar el anuncio de la elección del cardenal Robert Francis Prevost Martínez como el nuevo Papa.Les anuncio con gran alegría: ¡Tenemos Papa! Eminentísimo y Reverendísimo Señor, Señor Robert Francis Cardenal de la Santa Rom
Excelsior
Para este 9 de mayo, el Servicio Meteorológico Nacional (SMN) prevé chubascos y lluvias fuertes a muy fuertes acompañadas con descargas eléctricas y posibles granizadas en estados del noreste, oriente, centro, sur y sureste del territorio nacional, incluida la península de Yucatán. Ante diversos fenómenos climáticos que afectan al país, la
Formato7.com
Siguen las noticias que sacuden al mundo del espectáculo. Ángela Aguilar, en el centro de la polémica, enfrenta críticas por supuestamente comprar comentarios favorables en redes sociales para mejorar su imagen. Además, un video viral muestra a un hombre regañándola por no sentarse durante un concierto de Christian Nodal, lo que desató una
24 Horas
Ángela Aguilar dejó pistas en redes sociales de que Christian Nodal sigue siendo su inspiración. ¿Estará por dedicarle otra canción después de "El Equivocado"?
SDP Noticias
El cantante provocó gran polémica debido a un peculiar personaje que aparece en el videoclip de su nuevo sencillo
Infobae
Últimas noticias
Visión financiera
Un jugador de Clair Obscur: Expedition 33 se ha puesto a saltar contra los cuadros y ha encontrado una habitación secreta a lo Super Mario 64
EU deporta a casi 98 mil migrantes en sexenio de Sheinbaum
Día de las Madres dejará derrama de 88 mmdp en México
Dos partidazos marcan el inicio del capítulo 18 del torneo Apertura 2025
DE LEÓN A LEÓN
Clima hoy 09 de mayo: No cede el calor y amenaza un evento de "Norte"
Pide Sheinbaum a banqueros mayor acceso a créditos
Advierten riesgo de que narco obtenga concesiones de telecom
El nuevo Papa tiene raíces criollas en Nueva Orleans
¿Puede una fotografía revelar tu edad biológica?
Las diferencias entre Francisco y León XIV
.
Hallan cuerpo en estado de descomposición en cuarto de vivienda
¿Qué se celebra el 9 de mayo? Hoy es el Día de Goku, Día de la Victoria y más efemérides