BBLabs NewsBBLabs News
NoticiasTodas las noticiasTemas
EN
BBLabs NewsBBLabs News

BBLabs News

Una historia al día. Cero ruido.

Newsletter técnica de ciberseguridad. Una historia al día sobre CVEs críticos, brechas, bug bounty e IA. Filtrado por IA, escrito para humanos.

Producto

  • Hemeroteca
  • Ediciones
  • Temas
  • Glosario
  • RSS
  • Atom
  • JSON Feed

Editorial

  • Acerca de
  • Suscribirse
  • Cuenta
  • English

Legal

  • Privacidad
  • Términos
  • Contacto: team@bblabs.es

Conectar

  • YouTube · @0xGorka
  • Instagram · @bblabs.es
  • Discord BBLabs
  • Discord Bug Bounty ES
29 artículos·9 ediciones·Desde 2026·Hecho en España
© 2026 BBLabs News·Por Gorka El Bochi
BBLabs NewsBBLabs News
NoticiasTodas las noticiasTemas
EN
GreyVibe: IA comercial al servicio del ciberespionaje ruso
Volver al inicioIA

GreyVibe: IA comercial al servicio del ciberespionaje ruso

El cluster ruso GreyVibe usa ChatGPT y Gemini para fabricar señuelos de phishing contra entidades ucranianas.

  1. Inicio
  2. ›
  3. IA
  4. ›
  5. GreyVibe: IA comercial al servicio del ciberespionaje ruso
por Gorka El Bochi Morillo
·
2 min lectura
·1 de junio, 2026

Qué pasa

GreyVibe, cluster de amenaza con trazas de patrocinio ruso, lleva activo atacando entidades ucranianas con una combinación de señuelos generados por IA y malware personalizado. La novedad documentada: el grupo usa directamente ChatGPT y Gemini — modelos comerciales de acceso público — para producir contenido de phishing con calidad lingüística elevada.

Los lures no tienen los errores típicos del phishing masivo. Están redactados en el idioma de la víctima, con contexto situacional plausible. El resultado es contenido *difícil de distinguir de comunicaciones legítimas*, incluso para usuarios con criterio técnico.

El arsenal del grupo incluye herramientas de malware a medida, lo que apunta a una operación con recursos y planificación deliberada. El componente IA no reemplaza al malware: actúa en la fase de entrada y lo complementa.

Por qué importa

Antes, producir spear-phishing creíble a escala requería operativos con dominio nativo del idioma objetivo. Ahora, ChatGPT y Gemini eliminan esa fricción. Cualquier cluster con una cuenta de pago puede generar cientos de lures personalizados por día.

Los APT (grupos de hackers patrocinados por un país) no necesitan entrenar modelos propios. Las herramientas comerciales son suficientes. Y al estar distribuidas globalmente, los IOC (huellas técnicas que delatan el ataque) del modelo usado no sirven como señal de detección.

Esto rompe un heurístico de defensa clásico: flagear phishing por mala calidad de escritura. Ese indicador ya no aplica.

Qué hacer

  • SOC (Security Operations Center — equipo que monitorea amenazas en tiempo real): actualiza feeds de IOC de GreyVibe y revisa las reglas de detección en tu SIEM (plataforma centralizada de monitoreo de eventos de seguridad).
  • Ops/IT: lanza formación de concienciación focalizada en lures sin errores gramaticales, especialmente para equipos expuestos a temas de defensa o geopolítica.
  • Devs: si tienes ChatGPT o Gemini en tu stack vía API, verifica que logs de uso y contexto de prompts no expongan información sensible de la organización.

GreyVibe no es un caso aislado — es la confirmación de que la IA generativa ya es infraestructura estándar en operaciones ofensivas. Los defensores que no adapten sus TTPs (tácticas, técnicas y procedimientos de detección) a contenido pulido por LLMs van a acumular falsos negativos de forma sistemática.

Qué hacer

  • Actualizar los IOC de GreyVibe en tu SIEM esta semana
  • Revisar filtros anti-phishing para detectar lures pulidos por IA
  • Entrenar al equipo para reconocer spear-phishing sin errores gramaticales

Comparte esta noticia

Ayuda a que más gente descubra BBLabs News.

GreyVibe: IA comercial al servicio del ciberespionaje ruso
VerticalDescargar imagen
LinkedInXWhatsApp

¿Te interesa IA?

Suscríbete a esta rama y recibe lo más relevante cada día — sin spam, sin ruido.

Suscribirme

Artículos relacionados

Destacado
IA3 jun 2026·2 min

ChatGPhish: resúmenes web de ChatGPT como vector de phishing

El renderizador de chatgpt.com confía en Markdown de páginas externas, convirtiendo resúmenes web en vector de phishing vía prompt injection.

  • Desactivar la navegación web de ChatGPT si no la usas a diario
  • Sanitizar el Markdown devuelto por LLMs antes de renderizarlo en tu app
  • Verificar la URL destino antes de clicar links en respuestas de ChatGPT
Gorka El Bochi Morillo
Leer artículo
IA2 jun 2026·2 min

Claude Mythos llega al público: qué implica para seguridad

Anthropic confirma el despliegue público de los modelos Claude Mythos-class, retrasados por riesgos de seguridad en software.

Leer artículo
IA31 may 2026·2 min

ChatGPT share links usados para distribuir malware

Actores de amenaza usan links de chat.openai.com para mostrar páginas falsas de outage de OpenAI que descargan malware disfrazado de app de escritorio.

Leer artículo

¿Quieres recibir noticias así cada día?

Ver todos los artículos
BBLabs NewsBBLabs News

BBLabs News

Una historia al día. Cero ruido.

Newsletter técnica de ciberseguridad. Una historia al día sobre CVEs críticos, brechas, bug bounty e IA. Filtrado por IA, escrito para humanos.

Producto

  • Hemeroteca
  • Ediciones
  • Temas
  • Glosario
  • RSS
  • Atom
  • JSON Feed

Editorial

  • Acerca de
  • Suscribirse
  • Cuenta
  • English

Legal

  • Privacidad
  • Términos
  • Contacto: team@bblabs.es

Conectar

  • YouTube · @0xGorka
  • Instagram · @bblabs.es
  • Discord BBLabs
  • Discord Bug Bounty ES
29 artículos·9 ediciones·Desde 2026·Hecho en España
© 2026 BBLabs News·Por Gorka El Bochi