Lo que cambió con este ciberataque
Un esquema automatizado con agentes de inteligencia artificial logró infiltrarse en más de 100 empresas y robar datos de tarjetas de crédito directamente desde las páginas de pago. La operación, que ya dejó skimmers activos en 19 víctimas confirmadas y conexiones hacia más de un centenar de sitios adicionales comprometidos, fue atribuida a actores vinculados a China y se apoya en una cadena autónoma que va de la URL objetivo a la extracción de registros sin intervención humana en el medio.
La diferencia respecto a campañas anteriores no es el robo en sí: es la autonomía. Los agentes reciben una URL, escanean vulnerabilidades, acceden a los sistemas, extraen registros de pago e instalan skimmers en el flujo de transacción. Y, en al menos dos casos documentados, ejecutaron rutinas de limpieza que borraron tanto los logs de acceso como las tablas de respaldo de las propias víctimas, multiplicando el daño operativo.
No es un caso aislado: la IA ya opera como atacante
La noticia llega en una semana en la que el tema está en boca de todos los CEOs del sector. Dario Amodei, CEO de Anthropic, advirtió la semana pasada sobre un escenario "a seis o doce meses vista" en el que un enjambre de agentes podría tomar el control de segmentos enteros de internet, según publicó El País. Sam Altman, CEO de OpenAI, fue todavía más directo: "Creo que no estamos tan lejos de que haya modelos de pesos abiertos capaces de causar daños graves. Llegará una ciberamenaza enorme", declaró en el mismo foro.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadEl antecedente más cercano es de julio de 2026: según reportó CNN, un sistema autónomo que coordinaba hasta ocho agentes de IA ejecutó en cuatro días una campaña contra agencias gubernamentales de Taiwán, mapeó 21 sistemas, crackeó 85 cuentas y extrajo 2.500 registros de personal. La firma israelí Dream, que descubrió el ataque, lo calificó como el primer caso documentado de intrusión totalmente autónoma contra un gobierno. El propio Dream resumió el cambio de era en una frase: "el coste de lanzar un ataque competente se ha desplomado, pero el de defenderse no".
En el frente corporativo, los datos empiezan a cuadrar la magnitud. Un análisis de Check Point y Lakera AI Security sobre tráfico real del cuarto trimestre de 2025 encontró que el 60% de los intentos de ataque contra agentes de IA buscaba extraer el prompt del sistema, un 20% intentaba evadir controles de seguridad y un 12% se quedaba en reconocimiento. La diferencia con ataques clásicos es que el vector ya no es la respuesta del modelo: es todo su flujo de razonamiento.
¿Por qué un founder debe tomárselo en serio ya?
Hasta ahora, los skimmers eran obra de grupos relativamente pequeños que operaban a mano o con scripts fijos. El nuevo caso demuestra que un agente puede decidir por sí solo qué técnica usar cuando la primera falla. Eso cambia tres cosas para una startup que procesa pagos en línea:
- La velocidad de propagación ya no depende de un equipo humano. El atacante entrega una lista de URLs y vuelve al día siguiente a recoger los resultados. Los tiempos de detección se vuelven obsoletos.
- La superficie de ataque se amplió. Cualquier sistema que procese datos financieros en tiempo real, desde e-commerce hasta plataformas SaaS con cobros recurrentes, está expuesto. Las reglas de detección pensadas para comportamiento humano (horarios, geolocalización, velocidades de tecleo) pierden validez.
- El daño colateral supera al robo. Las rutinas de limpieza borran respaldos, lo que retrasa la respuesta regulatoria y rompe la cadena de evidencia que tu equipo legal necesita para notificar a clientes y bancos.
El mercado ya está reaccionando: los números
El lunes previo a la noticia, las acciones del sector de ciberseguridad protagonizaron un rally fuerte. Zscaler subió 20% en cinco sesiones, CrowdStrike un 18%, SentinelOne un 17%, SailPoint un 14%, Tenable un 13%, Palo Alto Networks y Okta un 11% cada una, y Fortinet un 10%, según Cinco Días. En seis meses, CrowdStrike y Palo Alto Networks más que duplicaron su valor y rozan capitalizaciones de US$250.000M y US$300.000M, respectivamente.
La tesis que mueve al mercado es la de Bloomberg Intelligence: la verificación de IA, los controles de identidad y el seguimiento a nivel de agente se convertirán en prioridades de gasto. La actividad corporativa lo confirma: en 2025 se anunciaron 426 operaciones de M&A en ciberseguridad por un valor conjunto de US$92.500M (+82% interanual) y, a mediados de junio de 2026, ya se llevaban registradas cerca de 200 transacciones, según el mismo reporte. Google cerró la compra de Wiz en marzo por US$32.000M y Palo Alto Networks adquirió CyberArk por US$25.000M, dos deals que apuntan al mismo lugar: asegurar el nuevo stack donde conviven humanos y agentes.
¿Qué significa esto para tu startup?
Más allá del titular, hay decisiones que un founder puede tomar esta semana sin contratar a un CISO de inmediato. La clave es dejar de pensar en la IA como capa defensiva y empezar a verla también como superficie de ataque.
Acciones concretas esta semana:
- Audita los plugins y conexiones externas de cualquier agente o asistente que use tu equipo. El 60% de los ataques documentados contra agentes apunta al prompt del sistema, según Check Point/Lakera. Un agente con permisos amplios sobre tu CRM o tu ERP es una puerta de entrada nueva que no existía hace un año.
- Separa el bot de pagos de la página de checkout en logs y respaldos. El ataque que nos ocupa borró las tablas de respaldo de las víctimas. Si tu backup convive en la misma base que tu tienda, el atacante lo limpia junto con todo lo demás.
- Implementa monitorización de comportamiento anómalo, no solo de firmas conocidas. Los patrones que vas a ver no son los de un script antiguo: son los de un agente que prueba variantes hasta dar con una que funciona. Esa firma es nueva y casi no aparece en bases de datos de amenazas tradicionales.
- Activa MFA en cualquier acceso administrativo a tu pasarela de pago, sin excepciones. Es la medida más básica del informe y la que más startups siguen postergando.
- Revisa tu seguro de ciberseguridad. Muchas pólizas excluyen explícitamente pérdidas derivadas de ataques automatizados por IA. Si tu cobertura es de antes de 2025, probablemente no contemple este escenario.
El tablero cambió: prepárate
El caso de los 100 sitios comprometidos confirma lo que varios CEOs venían avisando: la automatización de los ataques ya está en producción, no en prototipo. Para una startup hispanohablante que vende online, esto significa que la pregunta ya no es "si me van a atacar", sino "qué tan rápido me entero y cuánto se pierde antes de que pueda responder". Las empresas que sobrevivan a este nuevo ciclo serán las que traten la seguridad de sus agentes y de sus flujos de pago con la misma seriedad con la que trataron la infraestructura cloud hace una década: como una capa crítica, no como un gasto.
Fuentes
- Esquema de ciberataque automatizado con IA compromete más de 100 empresas (fuente original)
- Hackers used autonomous AI agents to attack Taiwan - CNN
- Así podría secuestrar internet un enjambre de agentes de IA - El País
- La avalancha de ataques y el freno de la IA disparan a las empresas de ciberseguridad en Bolsa - Cinco Días
- Check Point alerta del auge de ciberataques contra agentes de IA - Interempresas
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad














