{"id":1995,"date":"2026-09-21T19:53:02","date_gmt":"2026-09-21T19:53:02","guid":{"rendered":"https:\/\/cybercolombia.co\/?p=1995"},"modified":"2026-09-21T19:53:02","modified_gmt":"2026-09-21T19:53:02","slug":"google-alerta-sobre-grupos-patrocinados-por-gobiernos-que-usan-gemini-en-ciberataques","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/09\/21\/google-alerta-sobre-grupos-patrocinados-por-gobiernos-que-usan-gemini-en-ciberataques\/","title":{"rendered":"Google alerta sobre grupos patrocinados por gobiernos que usan Gemini en ciberataques"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un reciente informe del Grupo de Inteligencia de Amenazas de Google (TAG) ha revelado que <strong>distintos grupos de hackers vinculados a gobiernos est\u00e1n utilizando Google Gemini para apoyar actividades de espionaje y ciberataques dirigidos.\u00a0<\/strong><br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan el documento, actores asociados a pa\u00edses como <strong>Corea del Norte, China, Ir\u00e1n y Rusia<\/strong> emplean la herramienta de la firma de Mountain View en tareas que van desde la investigaci\u00f3n abierta (como perfilar objetivos de alto valor en sectores de defensa y ciberseguridad) hasta la elaboraci\u00f3n de contenidos que facilitan correos fraudulentos o estrategias de manipulaci\u00f3n psicol\u00f3gica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uno de los grupos mencionados es <strong>UNC2970<\/strong>, vinculado a campa\u00f1as de larga duraci\u00f3n que suelen presentarse como ofertas de empleo para captar la atenci\u00f3n de profesionales en sectores sensibles.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este tipo de t\u00e9cnicas busca <strong>obtener informaci\u00f3n detallada sobre posibles v\u00edctimas<\/strong>, que luego se utiliza para personalizar correos electr\u00f3nicos, mensajes y trampas digitales.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Otros usos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s de la recopilaci\u00f3n de informaci\u00f3n, Gemini tambi\u00e9n habr\u00eda servido para ayudar en la creaci\u00f3n y depuraci\u00f3n de software malicioso, as\u00ed como para <strong>automatizar etapas rutinarias en el desarrollo de un ataque.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Algunos actores han aprovechado el modelo para <strong>generar fragmentos de programas que se ejecutan directamente en memoria,<\/strong> dificultando su detecci\u00f3n por herramientas de seguridad tradicionales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00e1s all\u00e1 de UNC2970 <strong>ha habido otros<\/strong> que han integrado la herramienta en sus flujos de trabajo, <strong>como UNC6418 (pa\u00eds sin atribuir), Mustang Panda, Judgement Panda o APT31, APT41 y UNC795 (todos de China), as\u00ed como APT42 (Ir\u00e1n).<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El informe de la divisi\u00f3n de amenazas de Google tambi\u00e9n destaca un aumento de intentos de replicaci\u00f3n del modelo, en los que se env\u00edan miles de consultas a Gemini con el fin de reproducir su funcionamiento y crear versiones alternativas del programa, lo que genera riesgos de propiedad intelectual y de seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque la compa\u00f1\u00eda de la gran G afirma que <strong>no se han detectado ataques totalmente aut\u00f3nomos realizados por la IA<\/strong>, advierte que su uso puede acelerar significativamente las campa\u00f1as maliciosas, reduciendo el tiempo necesario para preparar fraudes, recopilar informaci\u00f3n de v\u00edctimas o ajustar herramientas ofensivas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un reciente informe del Grupo de Inteligencia de Amenazas de Google (TAG) ha revelado que distintos grupos de hackers vinculados a gobiernos est\u00e1n utilizando Google Gemini para apoyar actividades de espionaje y ciberataques dirigidos.\u00a0 Seg\u00fan el documento, actores asociados a pa\u00edses como Corea del Norte, China, Ir\u00e1n y Rusia emplean la herramienta de la firma [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1996,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1995","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1995","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1995"}],"version-history":[{"count":1,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1995\/revisions"}],"predecessor-version":[{"id":1997,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1995\/revisions\/1997"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1996"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1995"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1995"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1995"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}