Genians encuentra a Kimsuky montando modelos de IA en local para automatizar sus ataques

Genians encuentra a Kimsuky montando modelos de IA en local para automatizar sus ataques
Fuente: aljazeera.com

El grupo norcoreano Kimsuky ha dejado de pedirle textos de phishing a ChatGPT y se ha montado su propia infraestructura de IA en local. La firma surcoreana de ciberseguridad Genians publicó este lunes un informe con las herramientas que encontró en servidores ligados al grupo.

Puntos clave

  • Genians identificó Ollama, GPT4All y Msty, tres gestores para ejecutar modelos de lenguaje en máquinas propias sin pasar por la nube.
  • Junto a ellos, tecnología de búsqueda documental (RAG, la técnica que permite consultar tus propios documentos con un modelo) para procesar material robado.
  • También aparecieron frameworks de desarrollo de agentes, software de voz a texto y Cursor, el editor de código asistido por IA.
  • El Tesoro de Estados Unidos sancionó a Kimsuky en 2023 como grupo de ciberespionaje controlado por el gobierno norcoreano.

Lo importante es dónde corren los modelos, no cuáles son

Ollama y GPT4All no tienen nada de exótico. Son las herramientas que usa cualquiera que quiera correr un modelo abierto en su portátil. Lo relevante es la decisión de arquitectura que hay detrás.

Un grupo que usa la API de OpenAI o de Anthropic para redactar correos de suplantación deja rastro: la cuenta, los prompts, el patrón de uso. Los laboratorios detectan esas campañas y cierran accesos, cosa que llevan haciendo desde hace un par de años. Al bajar los modelos a máquinas propias, ese punto de control desaparece por completo.

Y hay una segunda razón, más operativa. Con RAG montado en local puedes volcar gigabytes de documentos sustraídos y preguntarles cosas sin que ese material salga nunca de tu infraestructura. Para un grupo cuyo negocio es la exfiltración, es exactamente la pieza que faltaba entre robar datos y sacarles partido.

Del señuelo al proceso completo

Genians describe el cambio como un salto de fase. Hasta ahora, el uso documentado de IA generativa por parte de estos grupos era cosmético: correos más creíbles, currículums falsos mejor redactados, perfiles de LinkedIn coherentes. Molesto, pero incremental.

Lo que sugiere el hallazgo es la integración de modelos en el desarrollo de malware, el análisis de lo robado y la automatización de las propias campañas. La presencia de Cursor y de frameworks de agentes apunta en esa dirección: no se trata de escribir mejor, sino de escribir código y encadenar tareas más rápido y con menos manos.

The Block añade un detalle sobre los objetivos: cripto y finanzas siguen siendo el foco de Kimsuky, coherente con la función del grupo como fuente de divisas para Pyongyang.

Por qué importa

Aquí no hay una recomendación de comprar nada. Hay una que cuesta cero y casi nadie aplica bien: el phishing dirigido que llega a tu empresa este año ya no se detecta por las faltas de ortografía ni por el tono raro. Ese filtro se acabó.

Lo que queda son controles de proceso. Verificación fuera de banda para cualquier cambio de cuenta bancaria de un proveedor. Doble confirmación por un canal distinto al del correo en cualquier pago que se sale de lo habitual. Y formación al equipo con ejemplos reales, no con la diapositiva del correo mal escrito del príncipe nigeriano, que ya no existe.

El otro apunte va para quien esté montando IA en casa. Los mismos modelos abiertos que a nosotros nos permiten procesar documentos sin mandarlos a un tercero le sirven a un grupo de ciberespionaje para lo mismo. La herramienta es la misma; cambia quién la usa. Eso no es un argumento contra los pesos abiertos, pero sí una razón para dejar de pensar que el control de acceso a los modelos de frontera sirve de barrera.


Relacionado