Los atacantes utilizan la IA para aumentar la velocidad, la escala y la sofisticación de sus ataques. A medida que la IA mejora, también lo hará su uso por parte de los atacantes. GreyVibe es un grupo al que hay que prestar atención.
GreyVibe, un actor de amenazas previamente desconocido, es descrito por WithSecure como un grupo vinculado a Rusia. Los investigadores confían en su atribución de GreyVibe a operadores de habla rusa en la zona horaria de Moscú, pero no están tan seguros de si el grupo es ciberdelincuente, un Estado nación o una combinación de ambos.
El objetivo principal del grupo, que ataca a entidades militares, gubernamentales, civiles y empresariales ucranianas desde agosto de 2025, coincide estrechamente con los intereses del Estado ruso. Al mismo tiempo, los investigadores han detectado numerosos indicios de que al menos algunos miembros de GreyVibe podrían ser agentes estatales de élite con escasas aptitudes sociales, como por ejemplo, el uso de jerga de internet en sus primeros productos de desarrollo, como «letsrollboyos», «totallyunsus» y «cuteuwu».

“Redes Neuronales: La Mente Artificial”: Una obra apasionante, de lectura entretenida pero técnica y rigurosa en algunos capítulos, que mantiene al lector expectante a medida que avanza en la lectura.
¿Las IA piensan o algo parecido? Es la pregunta que los investigadores más serios de la Inteligencia Artificial se hacen en voz baja en los laboratorios informáticos, cuando nadie los escucha. Y es la pregunta que investiga “Redes Neuronales: La Mente Artificial”, la nueva obra escrita de Miguel Angel Ducci. Un libro técnico, académico, clásico y muy riguroso.
Otra pista que podría sugerir que GreyVibe no es un actor estatal puro proviene de su uso intensivo de IA en todas las fases de sus operaciones, “desde la creación de sitios web falsos y la elaboración de señuelos hasta el desarrollo de malware personalizado y la generación de herramientas posteriores a la intrusión”, afirman los investigadores. Su informe añade el desarrollo de recursos, incluyendo scripts de ofuscación y carga, y scripts posteriores a la intrusión. Esto, por sí solo, no significa nada, ya que todos los ciberdelincuentes utilizan Inteligencia Artificial para aumentar la velocidad y la escala de sus ataques.
Sin embargo, si bien los investigadores detectaron el uso de Inteligencia Artificial de primer nivel, como Ideogram AI, ChatGPT y Google Gemini, GreyVibe introdujo fallos de diseño en su malware LegionRelay para Windows, generado por LLM. Los errores no suelen atribuirse a los ciberdelincuentes de élite. Este error permitió a los investigadores de WithSecure monitorizar y rastrear la actividad de GreyVibe durante un período prolongado desde mediados de 2025.
No se esperan tales errores de atacantes de élite, y quizás por eso Mohammad Kazem Hassan Nejad, investigador sénior de inteligencia de amenazas en WithSecure, añade: «Lo que distingue a GREYVIBE no es su habilidad técnica pura, sino su ambición operativa impulsada por la IA. El grupo utiliza IA generativa para superar sus limitaciones, acelerando el desarrollo, cubriendo deficiencias en sus capacidades y generando un perfil operativo prácticamente nuevo que dificulta el seguimiento y la atribución. Es un anticipo de cómo operarán cada vez más los actores con menor sofisticación».
Las tácticas y estrategias iniciales de WithSecure son variadas y cuentan con un fuerte apoyo de la Inteligencia Artificial. Los correos electrónicos de spear-phishing (al menos seis campañas distintas, sin mención alguna de deepfakes) dirigían a las víctimas a archivos ZIP o RAR en servicios de intercambio de archivos de terceros, como Google Drive y 4sync. Estos archivos ejecutaban un archivo señuelo para captar la atención del usuario, al tiempo que iniciaban una cadena de infección de PhantomRelay (malware para Windows) en segundo plano.
Otra campaña, denominada PrincessClub por los investigadores, utilizaba sitios web falsos de clubes para adultos para distribuir Fallspy (malware para Android) y PhantomRelay o LegionRelay en Windows. Las víctimas eran atraídas aún más por perfiles falsos de mujeres que utilizaban Telegram o sitios de citas para dirigirlas a la trampa.
Este uso extensivo de la Inteligencia Artificial no solo compensa las deficiencias de WithSecure, sino que también reduce los vínculos históricos con actividades anteriores. En resumen, no podemos asegurar que el grupo no haya sido rastreado previamente bajo otro nombre por otros investigadores, pero WithSecure no ha encontrado pruebas de ello.
Sin embargo, sí ha detectado el uso de un generador de ISO único, potencialmente vinculado al ecosistema TrickBot y a UAC-0098 (un grupo de actividades que probablemente involucre a antiguos miembros de TrickBot, quienes también fueron observados atacando Ucrania).
WithSecure sigue activo y sus miembros aún se desconocen. Es probable que su experiencia en IA aumente en el futuro.
«Dado este uso extensivo, esperamos que las tácticas del grupo continúen evolucionando y diversificándose, lo que probablemente aumentará la complejidad de la detección, el seguimiento y la atribución continuos», afirma WithSecure.
Queda por ver si esto podría tentar al grupo a extender su actividad más allá de su enfoque actual en Ucrania. Si realmente está estrechamente vinculado a las actividades del Estado ruso, esto es más que posible dado el estado actual de la geopolítica mundial.

- Gartner pone la alerta de que la IA agéntica amenaza 234.000 millones del SaaS (Software como Servicio)
- Estados Unidos propone botón para apagar la IA antes de que nos destruya o descontrole
- Anthropic pagará una fortuna a autores por usar sus libros sin permiso para entrenar a Claude
- Anthropic compró y destruyó millones de libros para entrenar a Claude
- “La Odisea” (“The Odyssey”), película de Christopher Nolan que revienta en audiencia, aunque es malisima!!
Akura Yonomoto Anthropic Ariosto Raggo Artículo Científico ChatGPT Chile China Ciberseguridad Ciencia Cine Claude Cloude Donald Trump Donal Trump El Ciudadano Digital El Ciudadano Inteligente Elon Musk Enfermedades Estados Unidos Etercuanticum IA Física Gemini Google Guerra IA Inteligencia Artificial Irán José Antonio Kast Kameron Drake Miguel Angel Ducci Milenka Swett Mythos NotebookLM Nvidia OpenAI Perplexity Política Rafael Muñoz Canessa Rusia Salud Sam Altman Talca Tecnologia Terrorismo USA

Más historias
Gartner pone la alerta de que la IA agéntica amenaza 234.000 millones del SaaS (Software como Servicio)
Estados Unidos propone botón para apagar la IA antes de que nos destruya o descontrole
Anthropic pagará una fortuna a autores por usar sus libros sin permiso para entrenar a Claude