Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar

Problema 4492

Incidentes Asociados

Incidente 8975 Reportes
AI-Assisted Ransomware Campaign by FunkSec Allegedly Targets Over 80 Victims

Loading...
El nuevo grupo de ransomware amateur FunkSec utiliza inteligencia artificial para desarrollar malware
therecord.media · 2025

Los investigadores han descubierto un nuevo grupo de ransomware que ha causado más de 80 víctimas en tan solo un mes, más que cualquier otro actor de amenazas en diciembre.

El grupo, conocido como FunkSec, surgió a finales del año pasado y probablemente esté formado por piratas informáticos inexpertos que buscan visibilidad y reconocimiento, según un nuevo informe de la firma de ciberseguridad Check Point.

"Muchos de los conjuntos de datos filtrados del grupo son reciclados de campañas de hacktivismo anteriores, lo que genera dudas sobre la autenticidad de sus revelaciones", dijeron los investigadores.

FunkSec exige rescates inusualmente bajos, a veces tan poco como $10,000, a sus víctimas, que en su mayoría se encuentran en los EE. UU., India, Italia, Brasil, Israel, España y Mongolia, y vende los datos robados a terceros a precios reducidos.

Entre las víctimas que figuran en su sitio web se encuentran una empresa de reservas de viajes, un servicio de gestión energética y una empresa que vende electrodomésticos. Ninguna de ellas ha confirmado públicamente los supuestos ataques.

La última versión del ransomware del grupo, llamada FunkSec V1, fue subida desde Argelia, probablemente por su creador. El malware contiene elementos que parecen haber sido creados con la ayuda de inteligencia artificial.

Los investigadores señalaron que el desarrollador probablemente utilizó IA para desarrollar y mejorar rápidamente la herramienta y complementar su "aparente falta de experiencia técnica".

Por ejemplo, es probable que se utilizara IA para escribir comentarios de código en un inglés perfecto, en contraste con el inglés muy básico que se utiliza en las otras plataformas del grupo. FunkSec también lanzó un chatbot de IA para apoyar sus operaciones.

Las verdaderas motivaciones de FunkSec no están claras, ya que sus actividades se alinean tanto con el hacktivismo como con el cibercrimen, según el informe.

Además de ransomware, el grupo ofrece herramientas comúnmente asociadas con actividades de hacktivismo, incluidos servicios para ataques distribuidos de denegación de servicio (DDoS), administración de escritorios remotos y generación de contraseñas.

Algunos de los miembros del grupo participaron anteriormente en actividades de hacktivismo. También afirman tener como objetivo a India y Estados Unidos, alineándose con el movimiento "Free Palestine" e intentando asociarse con entidades de hacktivismo ahora desaparecidas como Ghost Argelia y Cyb3r Fl00d.

"Es probable que estas asociaciones representen intentos de aumentar la credibilidad de FunkSec alineándose con nombres conocidos en lugar de indicar una membresía o colaboración directa", dijeron los investigadores.

Leer la Fuente

Investigación

  • Definición de un “Incidente de IA”
  • Definición de una “Respuesta a incidentes de IA”
  • Hoja de ruta de la base de datos
  • Trabajo relacionado
  • Descargar Base de Datos Completa

Proyecto y Comunidad

  • Acerca de
  • Contactar y Seguir
  • Aplicaciones y resúmenes
  • Guía del editor

Incidencias

  • Todos los incidentes en forma de lista
  • Incidentes marcados
  • Cola de envío
  • Vista de clasificaciones
  • Taxonomías

2024 - AI Incident Database

  • Condiciones de uso
  • Política de privacidad
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd