Connect with us

Tecnología

Campaña de phishing creado con IA fue detectado gracias a otra IA

Published

on

El uso de modelos generativos permitió a los atacantes crear archivos difíciles de detectar, pero también abrió nuevas vías para la identificación de amenazas

La detección de una campaña de phishing que empleó inteligencia artificial para ocultar su código y evadir los sistemas de seguridad tradicionales ha evidenciado el nuevo escenario de la ciberseguridad, donde la IA se utiliza tanto para atacar como para defender.

El 18 de agosto de 2025, Microsoft Threat Intelligence identificó y bloqueó este sofisticado intento de robo de credenciales, dirigido principalmente a organizaciones con sede en Estados Unidos, gracias a la intervención de sus sistemas de protección basados en IA.

Este caso ilustra cómo la innovación tecnológica redefine el enfrentamiento entre ciberdelincuentes y defensores, y subraya la importancia de soluciones avanzadas como Microsoft Defender para Office 365 y Security Copilot en la protección frente a amenazas emergentes.

Microsoft Threat Intelligence reportó campañaMicrosoft Threat Intelligence reportó campaña de phishing hecho con IA. (Imagen Ilustrativa Infobae)

Según el comunicado de Microsoft Threat Intelligence, la campaña detectada utilizó una cuenta de correo electrónico de una pequeña empresa comprometida para distribuir mensajes maliciosos.

Los atacantes emplearon una táctica de correo electrónico con dirección propia, en la que el remitente y el destinatario coincidían, mientras que los verdaderos objetivos se ocultaban en el campo BCC. Esta estrategia buscaba evadir los filtros básicos de detección y dificultar la identificación del ataque. El contenido de los correos simulaba notificaciones legítimas de uso compartido de archivos, con el objetivo de engañar a los destinatarios y obtener sus credenciales.

El archivo adjunto, denominado “23mb – PDF- 6 pages.svg”, estaba diseñado para parecer un documento PDF, aunque en realidad se trataba de un archivo SVG (gráfico vectorial escalable). Este tipo de archivo resulta atractivo para los atacantes porque, al estar basado en texto y ser programable, permite la inserción de JavaScript y otros elementos dinámicos.

Ataque de phishing fue detenidoAtaque de phishing fue detenido con IA. (Imagen Ilustrativa Infobae)

Así, los ciberdelincuentes pueden crear cargas útiles interactivas que aparentan ser inofensivas tanto para los usuarios como para muchas herramientas de seguridad. Además, los archivos SVG facilitan la ofuscación mediante elementos invisibles, atributos codificados y ejecución de scripts retrasada, lo que complica el análisis estático y el sandboxing.

Al abrir el archivo, la víctima era redirigida a una página web que solicitaba completar un CAPTCHA, una táctica de ingeniería social destinada a generar confianza y retrasar la sospecha. Aunque la visibilidad de Microsoft Threat Intelligence sobre el incidente se limitó a la página de destino inicial, la hipótesis es que, tras el CAPTCHA, se habría presentado una página de inicio de sesión falsa para capturar credenciales.

La sofisticación de la campaña llevó a los analistas a plantear la posibilidad de que los atacantes hubieran utilizado inteligencia artificial para generar el código malicioso. Microsoft Security Copilot analizó el archivo SVG y concluyó que “el código no era algo que un humano por lo general escribiría desde cero debido a su complejidad, verbosidad y falta de utilidad práctica”.

Ciberseguridad con IA para detenerCiberseguridad con IA para detener a ciberdelincuentes que también usan IA. (Imagen Ilustrativa Infobae)

El análisis determinó que el código presentaba características sintéticas y un nivel de detalle poco habitual en scripts manuales, lo que sugiere la intervención de un modelo de lenguaje grande (LLM) o una herramienta similar.

El uso de IA por parte de los atacantes no solo permitió crear señuelos más convincentes y automatizar la ofuscación, sino que también introdujo artefactos sintéticos en el código, como nombres detallados, lógica redundante y esquemas de codificación poco naturales. Estos elementos, lejos de hacer indetectable la amenaza, ofrecieron nuevas oportunidades para la detección, según explicó Microsoft Threat Intelligence.

Frente a esta ofensiva, los sistemas defensivos de Microsoft demostraron su capacidad para identificar y bloquear la campaña. Microsoft Defender para Office 365, equipado con modelos de inteligencia artificial y aprendizaje automático, analizó señales en la infraestructura, el comportamiento y el contexto de los mensajes.

IA vs IA. (Imagen IlustrativaIA vs IA. (Imagen Ilustrativa Infobae)

Entre los indicadores clave que permitieron la detección se encuentran el uso de correos con dirección propia y destinatarios en BCC, la presencia de archivos SVG con nombres atípicos para el intercambio legítimo de documentos, la redirección a dominios previamente asociados a contenido de phishing, la ofuscación novedosa del código y comportamientos sospechosos de la red, como el seguimiento de sesiones y la huella digital del navegador.

Microsoft Threat Intelligence destacó que, aunque la IA permite a los atacantes aumentar la sofisticación y el sigilo de sus operaciones, los sistemas defensivos basados en IA pueden adaptarse y aprovechar los nuevos artefactos introducidos por la automatización. El caso analizado representa una tendencia creciente en la que tanto ciberdelincuentes como defensores recurren a la inteligencia artificial para perfeccionar sus estrategias, lo que obliga a las organizaciones a mantenerse actualizadas y reforzar sus medidas de protección.

En este contexto, Microsoft Threat Intelligence subrayó que la aparición de artefactos sintéticos generados por IA en los ataques puede convertirse en una ventaja para la detección. Al aplicar estos conocimientos y seguir las mejores prácticas recomendadas, las organizaciones pueden fortalecer sus defensas frente a campañas de phishing cada vez más avanzadas y asistidas por inteligencia artificial.

Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tecnología

Jensen Huang, CEO de Nvidia, admite que trabaja 7 días a la semana: “Es agotador”

Published

on

La presión constante y la ansiedad marcan la vida del CEO de Nvidia, quien considera que la adversidad es clave para alcanzar grandes logros

Jensen Huang, director ejecutivo de Nvidia, reconoció en una reciente edición de The Joe Rogan Experience que su vida laboral no conoce pausas: “Trabajo todos los días. Cada día. Ni uno solo he dejado pasar. Incluidos Acción de Gracias y Navidad”.

Aunque la compañía ha alcanzado una capitalización bursátil de USD 5 billones y se ha consolidado como líder en inteligencia artificial, Huang confesó que el éxito no ha disipado su sensación de vulnerabilidad ni la ansiedad que lo acompaña. “La frase ‘a 30 días de cerrar el negocio’ la he usado durante 33 años”, relató en el podcast. “Pero la sensación no cambia. La vulnerabilidad, la incertidumbre, la inseguridad… no se van”.

Durante la conversación, Huang describió el impacto personal de su rutina: “Es agotador”, afirmó, y añadió que permanece “siempre en un estado de ansiedad”. El directivo detalló que su jornada comienza revisando correos electrónicos desde las 4 de la mañana y que dedica cada momento de vigilia a evitar que sus peores temores se materialicen. “Trabajo todos los días de la semana, cada instante que estoy despierto, para asegurarme de que mi pesadilla no se haga realidad”, explicó.

Huang relató que la vulnerabilidadHuang relató que la vulnerabilidad y la incertidumbre persisten, incluso tras el éxito bursátil y tecnológico alcanzado por Nvidia. (Reuters)

El motor principal de esta dedicación, según Huang, no es la ambición, sino el miedo al fracaso. “Tengo un impulso mayor por no querer fracasar que por querer tener éxito”, reconoció en el podcast. “El fracaso me impulsa más que la codicia o cualquier otra cosa”. Esta motivación, basada en la ansiedad y la inseguridad, ha sido una constante a lo largo de su carrera, incluso cuando Nvidia ha superado hitos históricos en la industria tecnológica.

Huang compartió una anécdota que marcó un punto crítico en la historia de Nvidia. En la década de 1990, la empresa enfrentó una crisis cuando su primera tecnología gráfica resultó defectuosa justo cuando desarrollaban un chip para la próxima consola de Sega. Con los fondos casi agotados, Huang viajó a Japón para informar al director ejecutivo de Sega que el producto no funcionaría y que debían cancelar el acuerdo.

Sin embargo, admitió que Nvidia necesitaba desesperadamente el último pago de USD 5 millones para sobrevivir. Sega transformó ese pago pendiente en una inversión, lo que permitió a la joven empresa evitar la quiebra y continuar su desarrollo.

El directivo declaró que suEl directivo declaró que su rutina laboral inicia a las 4 am y permanece en constante estado de ansiedad para evitar escenarios adversos en la empresa. (Reuters)

La visión de Huang sobre la adversidad y el sufrimiento quedó patente en sus reflexiones durante el podcast. “El sufrimiento es parte del camino”, sostuvo. En intervenciones previas, incluso deseó a los estudiantes de Stanford “dosis generosas de dolor y sufrimiento”, convencido de que la adversidad es esencial para forjar resiliencia, mantener expectativas realistas y, en última instancia, alcanzar el éxito. Para él, los momentos difíciles otorgan un valor especial a los logros cuando finalmente llegan.

Huang también reveló que sus hijos, Madison y Spencer, también han adoptado esta ética. Ambos, ahora en la treintena, se incorporaron a Nvidia como becarios en 2020 y 2022, respectivamente. “Mis hijos trabajan todos los días. Ambos trabajan en Nvidia. Trabajan todos los días”, afirmó.

Antes de unirse a la empresa, Madison estudió en el Culinary Institute of America y Spencer cursó marketing en Chicago, además de aprender mandarín en Taiwán y abrir un bar de cócteles en Taipéi. Ahora, según Huang, “somos tres personas trabajando todos los días y quieren trabajar conmigo cada día, así que es mucho trabajo”.

Huang considera que el sufrimientoHuang considera que el sufrimiento y la adversidad forjan resiliencia y dotan de valor a los logros profesionales. (Reuters)

Para Huang, el recorrido profesional está marcado por la dificultad y la superación. En ese sentido, dejó claro que los momentos de sufrimiento y duda no solo son inevitables, sino que también intensifican el valor de los logros cuando finalmente se alcanzan.

Continue Reading

Tecnología

Grabación de pantalla en Windows 11: opciones, accesos rápidos y funciones ocultas

Published

on

Windows 11 ofrece varias formas nativas de capturar la pantalla, desde atajos rápidos hasta herramientas integradas poco conocidas

 

Windows 11 incorpora varias herramientas nativas para grabar y capturar la pantalla sin necesidad de instalar programas externos. Aunque estos recursos están orientados principalmente a registrar aplicaciones o juegos, muchos usuarios desconocen su alcance, los accesos directos disponibles y algunas funciones avanzadas que permiten personalizar la experiencia.

La función principal para grabar la pantalla en Windows 11 es la Xbox Game Bar, una herramienta preinstalada que permite capturar video, audio y realizar seguimientos de rendimiento mientras se ejecutan aplicaciones. Esta opción se activa rápidamente y ofrece un panel dedicado a las capturas, facilitando el proceso incluso para quienes no están familiarizados con software de edición o grabación.

Aunque se trata de una herramienta intuitiva, existen algunas limitaciones que el usuario debe considerar: Windows 11 solo permite grabar ventanas de aplicaciones, no el escritorio completo ni el explorador de archivos. Esta restricción ha sido parte del sistema desde versiones anteriores y permanece en la edición actual.

La Barra de Xbox estáLa Barra de Xbox está integrada en el sistema de Windows y para acceder a ella se deben pulsar las teclas Windows + G. (computerhoy)

Cómo grabar la pantalla paso a paso

1. Preparar la ventana a grabar: Para iniciar el proceso, es necesario tener abierta la aplicación o programa que se quiere registrar. Windows 11 solo capturará esta ventana específica, por lo que conviene verificar que esté activa antes de grabar.

2. Activar Xbox Game Bar: La superposición se abre con el atajo Win + G. Al hacerlo, aparece una serie de widgets: audio, rendimiento, social y el panel de Captura, donde se encuentra la herramienta de grabación.

3. Ubicar el widget Captura: Este panel suele mostrarse automáticamente. Si no aparece, se puede activar desde la barra superior seleccionando Widgets y luego Captura.

4. Iniciar la grabación: Para comenzar, basta con hacer clic en el botón “Iniciar grabación”. También se puede iniciar o detener la captura directamente con el acceso Win + Alt + R, incluso sin abrir la Game Bar.Durante la grabación, Windows muestra un pequeño control flotante con la duración y un botón para detener.

5. Finalizar y acceder al video: El archivo se guarda de manera automática en la carpeta:Explorador > Videos > CapturasLos videos se generan en formato MP4, un estándar compatible con cualquier software de edición o reproducción.

Captura de pantalla con elCaptura de pantalla con el Xbox Game Bar. (Infobae)

Otras opciones nativas para capturar pantalla

La captura de pantalla también es una función utilizada con frecuencia en Windows 11. Existen varias combinaciones que permiten registrar imágenes en distintos formatos.

1. Captura completa con Imprimir Pantalla

La tecla PrtScn toma una foto de toda la pantalla y la guarda temporalmente en el portapapeles.El usuario debe pegarla en Paint, Word u otra aplicación para almacenarla como archivo.

2. Capturas personalizadas con Win + Shift + S

Este atajo abre la herramienta de recorte de Windows y permite seleccionar:

  • Rectángulo personalizado
  • Ventana específica
  • Pantalla completa
  • Recorte libre
  • La imagen se copia al portapapeles y queda lista para pegar.
Windows 11 te da opcionesWindows 11 te da opciones para grabar pantalla presionando teclas de atajos. (Microsoft)

Opciones, accesos rápidos y funciones ocultas

Entre las funciones menos conocidas de Windows 11 destacan:

  • Acceso rápido a grabación sin abrir Game Bar: El comando Win + Alt + R es suficiente para iniciar o terminar la grabación en segundo plano.
  • Control de micrófono durante la grabación: Desde Game Bar se puede activar o silenciar el micrófono incluso con la captura en curso, útil para tutoriales.
  • Historial de capturas:El panel de Captura permite revisar imágenes y videos recientes sin salir de la aplicación usada.
  • Desactivación de widgets innecesarios: Para mejorar el rendimiento durante una grabación, el usuario puede ocultar los widgets que no utiliza, evitando sobrecarga en el sistema.

Una herramienta útil para creadores, estudiantes y usuarios cotidianos

Con estas funciones, Windows 11 ofrece una solución completa para grabar contenido sin instalar software adicional. Ya sea para crear tutoriales, registrar sesiones de juego, preparar presentaciones o guardar información importante, el sistema concentra herramientas rápidas y accesibles que buscan simplificar la experiencia del usuario.

Continue Reading

Tecnología

Google revela las 5 personas más buscadas este 2025: del Papa León XIV a d4vd

Published

on

Kendrick Lamar, Jimmy Kimmel y Tyler Robinson también figuraron como protagonistas en Google Trends

El año 2025 estuvo marcado por una intensa búsqueda de información sobre figuras públicas que fueron protagonistas de polémicas, hitos históricos y tendencias virales. Según el resumen difundido por Google Trends, entre los nombres que dominaron las búsquedas se encuentran d4vdKendrick LamarJimmy KimmelTyler Robinson y el papa León XIV.

A continuación, se detalla el contexto detrás del interés generado por cada uno y las razones que los posicionaron entre las personas más buscadas en Google durante este año.

Year in Search 2025: las 5 personas más buscadas en Google a nivel mundial

  • d4vd: del éxito musical al centro de un caso policial

El cantante estadounidense David Anthony Burke, conocido como d4vd, encabezó las búsquedas a nivel mundial en 2025, aunque no fue solo por su música. La razón principal detrás del interés masivo fue un controvertido caso policial. En septiembre, el Tesla de d4vd fue incautado y en su interior se halló el cuerpo de Celeste Rivas-Hernandez, de 15 años, desatando una investigación por asesinato en la que el músico fue nombrado sospechoso.

El nombre d4vd se volvióEl nombre d4vd se volvió tendencia en Google en 2025 después de que hallaran en su auto el cuerpo de Celeste Rivas-Hernandez, de 15 años. (Darkroom/Interscope)

El macabro episodio, sumado a la cancelación de su gira mundial y su actitud evasiva ante las autoridades, atrajeron la atención de medios y público global, convirtiéndolo en la figura más buscada del año.

  • Kendrick Lamar: regreso, discos y controversias

Kendrick Lamar encabezó las búsquedas este 2025 no solo por su esperado concierto en México como parte de la gira Grand National Tour, sino también por su presentación en el show de medio tiempo del Super Bowl el 9 de febrero. Su actuación cargada de mensajes políticos y referencias dirigidas a Drake provocó que se convirtiera rápidamente en tendencia a nivel mundial.

  • Jimmy Kimmel: protagonista de una anécdota viral

El presentador Jimmy Kimmel figuró entre los más buscados especialmente en diciembre de 2025. Durante uno de sus programas, el actor Denzel Washington reveló cómo se pronuncia realmente su nombre, desatando una ola de búsquedas sobre ambos.

Jimmy Kimmel es un comediante,Jimmy Kimmel es un comediante, actor, presentador, guionista y productor de televisión estadounidense. REUTERS/Allison Dinner

Este momento anecdótico superó el típico contenido de su late night show y llevó a que tanto el nombre de Kimmel como el de Denzel fueran incluidos en la lista de “palabras más mal pronunciadas de 2025”. La difusión de este dato curioso desencadenó aún más interés en Kimmel y su programa.

  • Tyler Robinson: protagonista de un sonado caso judicial

La figura de Tyler Robinson emergió con fuerza en la opinión pública tras ser acusado del asesinato del activista conservador Charlie Kirk en la Universidad del Valle de Utah, en septiembre de 2025. El caso, ampliamente cubierto por los medios, puso en el centro del debate a la violencia política y el sistema judicial estadounidense.

Los pormenores del juicio, la posibilidad de pena de muerte y las numerosas controversias legales mantuvieron a Robinson en los titulares durante varios meses, lo que se reflejó en su fuerte presencia en las búsquedas.

  • Papa León XIV: un nuevo rumbo para la Iglesia Católica

Robert Prevost fue otro de los nombres más buscados, tras ser elegido como Papa León XIV por el cónclave de 2025. Su designación representó un hito para la iglesia católica y provocó una ola de interés sobre su historia personal, su visión para el papado y los desafíos futuros de la institución.

El papa León XIV señalaEl papa León XIV señala interés por visitar Perú y otros países de la región. (Composición: Infobae Perú/Agencia Andina)

El nombramiento de Prevost atrajo la atención de fieles, analistas y medios de todo el mundo, consolidándolo entre las figuras más consultadas en Google este año.

La lista de los personajes más buscados en Google 2025, de acuerdo con Google Trends, refleja un año de acontecimientos extraordinarios, desde escándalos impactantes y cambios históricos hasta curiosidades virales y logros musicales, mostrando cómo el interés global puede oscilar entre el drama, la sorpresa y la transformación social.

Continue Reading

TENDENCIAS

Copyright © E-GRUPOCLAN - PUERTO MADERO - ARGENTINA