Usamos cookies. Las técnicas son necesarias para que la web funcione. Las analíticas (Google Analytics) solo se activan si las aceptas. Consulta la política de cookies.

Para tu casa

Para empresas

WhatsApp

Versión completa

Llamar al (+34) 910 117 112
Volver al blog
Inteligencia artificial 25 de septiembre de 2026

Un ciberdelincuente usa tres agentes de IA de código abierto para atacar a más de 27 empresas

La empresa de seguridad Gambit ha destapado una campaña en la que un atacante de habla china utilizó agentes de inteligencia artificial para comprometer a 27 organizaciones, entre ellas una empresa hotelera de la lista Fortune 500, una gran aerolínea estadounidense, un distribuidor de suministros industriales y una tienda de moda online. El delincuente combinó tres herramientas de código abierto: Hermes, que actuaba como orquestador; Strix, que buscaba vulnerabilidades, y Cairn, que las explotaba de forma autónoma. Entre el 10 y el 15 de septiembre lanzó 105 ataques y, de media, pasaba de encontrar un fallo a explotarlo en unas horas o en menos de un día.

Los agentes aprovecharon fallos conocidos como la inyección SQL, escalaron privilegios, robaron credenciales de la nube de Amazon (AWS) e instalaron puertas traseras en los servidores. En al menos 19 webs colocaron «skimmers», código que roba los datos de las tarjetas en el momento del pago, y a dos víctimas les sustrajeron más de 600.000 registros de tarjetas. Lo más inquietante es el coste: la factura de IA rondó los 25 dólares por escaneo completado y toda la campaña se estima entre 12.000 y 18.000 dólares. La IA abarata y acelera los ataques, y cualquier web con fallos sin corregir se convierte en objetivo.

Consejo de Soporte Informático 360

Mantén tu web, tu tienda online y sus plugins siempre actualizados, porque estos agentes buscan fallos conocidos de forma masiva. Revisa periódicamente que no haya código extraño en las páginas de pago, protege con MFA las credenciales de tus servicios en la nube y, si vendes online, usa pasarelas de pago externas que no expongan los datos de las tarjetas en tu servidor.

Fuente: The Register. Resumen elaborado por nuestro equipo con fines divulgativos.

¿Crees que un equipo puede estar comprometido?

Te ayudamos a revisarlo, limpiarlo y protegerlo. Escríbenos sin compromiso.

Empresas ¡Primer análisis técnico sin coste para tu empresa!