
En julio de 2026, un atacante movilizó agentes de IA autónomos para atacar organizaciones minoristas a nivel global, desplegar skimmers de tarjetas de pago y robar datos de pago. Desde entonces, los bots han iniciado cientos de proyectos de ataque, comprometido decenas de organizaciones y robado al menos 600,000 registros de pago. Lo más inquietante es que la campaña sigue activa, atacando y vulnerando sitios web en tiempo real. Este fenómeno fue informado por investigadores de seguridad de Gambit, quienes lograron reconstruir la campaña al recuperar el servidor de instalación del operador, observar los skimmers en sitios víctimas y analizar registros y afirmaciones de IA halladas en el servidor del atacante. En solo cinco días, entre el 10 y el 15 de septiembre, los agentes realizaron 105 oleadas de ataque y comprometieron 27 organizaciones en distintos grados.
Entre las víctimas se cuentan una empresa Fortune 500 del sector hotelero, una aerolínea estadounidense de gran tamaño, un distribuidor privado estadounidense de suministros industriales y un minorista de moda en línea. Una de las herramientas de IA utilizaba un servicio de clasificación de sitios web para generar una lista de objetivos potenciales, centrándose principalmente en aquellos que ejecutan software personalizado.
Aun cuando las víctimas son un componente relevante, lo verdaderamente distintivo son los atacantes. Gambit sostiene que se trata de actores de amenaza con motivación financiera, presumiblemente procedentes de China. Para ello emplean tres “harnesses” de IA (marcos de trabajo) que pueden ejecutar casi toda la cadena de ataque de forma autónoma, permitiendo golpear alrededor de 10 empresas por día a un costo de varios dólares por compañía.
En cuatro semanas, los atacantes gastaron alrededor de 7,000 dólares, de modo que el costo total de la operación hasta ahora no supera los 18,000 dólares. Desglosando, el gasto por objetivo ronda los 25 dólares.
“Distribuido entre las empresas atacadas, esto representa un costo marginal de unos pocos dólares a decenas de dólares por cada compañía objetivo”, señalan los investigadores de Gambit. “La revisión de costos del operador arroja una cifra similar, con un promedio de 25,46 dólares por escaneo completado, desde 3,13 dólares para el objetivo más barato hasta 79,31 dólares para el más caro.”
“Donde se obtuvo acceso, normalmente tomó menos de un día, y en muchos casos solo unas pocas horas. También hallamos instrucciones en el manual del atacante que podrían interrumpir las operaciones de una empresa como resultado de procedimientos de eliminación o limpieza de datos ejecutados por el agente, y esto ya ha ocurrido en algunas brechas”, detalló Gambit.
Los tres harnesses son Strix, Cairn y Hermes. Hermes se describe como un agente autónomo de IA de código abierto con memoria persistente, habilidades que el propio agente redactó y editó, un archivo de sesiones anteriores indexable, trabajos programados y una consola web. En el servidor de puesta en marcha analizado, cargó una persona de sistema china llamada “SOUL – Red Team Operator”, que contenía 121 habilidades (78 de ataque).
“Hermes es la consola del operador para orquestar la actividad y realizar tareas de hacking directas”, explicó Gambit. “Utilizaba Anthropic’s opus-4.6 (tras que modelos más nuevos rechazaran sus solicitudes), con 1,951 indicaciones escritas por el humano a lo largo de 260 sesiones —solo unas pocas indicaciones por objetivo. Las indicaciones humanas son instrucciones breves en chino, generalmente para iniciar un ataque, encargar al agente la siguiente acción o qué hacer tras lograr acceso.”
Strix es una herramienta de prueba de penetración de código abierto, mientras que Cairn es un motor de penetración autónomo. Recibe dominios objetivo y un objetivo, como obtener un shell o acceso de administrador, y se ejecuta durante horas hasta alcanzar el objetivo, expira o se detiene. Cairn utilizó DeepSeek v4.1 Flash, según se indicó.
Los investigadores de Gambit quedaron impresionados por la campaña, describiéndola como de muy bajo costo, con un nivel de paciencia, persistencia y creatividad que la mayoría de atacantes humanos difícilmente sostendrían, logrando resultados mucho más amplios y rápidos. También llamaron a las organizaciones a adaptarse a una realidad en la que los ataques son significativamente más rápidos y completos. Para ello, deben adoptar una mentalidad de resiliencia y desplegar una pila de seguridad capaz de igualar la velocidad de la IA.
Muchas de las organizaciones afectadas fueron notificadas y los skimmers eliminados, señalan desde Gambit. Este fenómeno subraya la necesidad de estrategias proactivas centradas en la resiliencia, la monitorización continua y soluciones que puedan responder con la misma velocidad que las capacidades impulsadas por IA.
from Latest from TechRadar https://ift.tt/Ew2qxZN
via IFTTT IA