Un ataque de ransomware en menos de 10 horas: la nueva métrica de la IA ofensiva
Un operador humano de ransomware consiguió comprometer una red empresarial en menos de 10 horas usando agentes de inteligencia artificial, según un informe de Unit 42, la unidad de respuesta a incidentes de Palo Alto Networks. El trabajo equivalente, ejecutado por personas, habría exigido alrededor de dos semanas, una compresión de tiempo que redefine los plazos con los que trabaja un equipo de seguridad.
El episodio importa porque desplaza el debate sobre la IA ofensiva: ya no se trata solo de generar código malicioso, sino de orquestar una campaña completa —reconocimiento, robo de credenciales, movimiento lateral, cifrado— con mínima intervención humana. Y, además, terminó con un detalle desconcertante: los agentes dejaron a la víctima una auditoría de seguridad de 80 páginas con docenas de hallazgos explotados durante la intrusión.
¿Cómo comprimieron dos semanas de intrusión en una sola jornada?
Unit 42 identificó más de 50 técnicas mapeadas al framework MITRE ATT&CK, todas familiares para cualquier analista. La novedad no estuvo en el catálogo de tácticas, sino en la velocidad con que los agentes encadenaron cada paso, reevaluando el siguiente en función de los resultados del anterior. CSO Online recogió el caso en detalle y citó a Sanchit Vir Gogia, analista jefe de Greyhound Research: «la evidencia apunta a una intrusión dirigida por humanos en la que la IA orquestó trabajo táctico delegado».
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadLa cadena documentada por Unit 42 siguió esta secuencia:
- Acceso inicial a través de un endpoint de API pública expuesto, usado como túnel hacia la red interna.
- Reconocimiento automatizado con un agente que mapeó microservicios en paralelo, mientras subagentes revisaban repositorios de código en busca de tokens y contraseñas.
- Escalada de privilegios mediante el robo de credenciales administrativas del sistema de gestión de secretos de la víctima.
- Movimiento lateral con agentes pivote que validaron acceso a entornos de nube, identidad, CI/CD, contenedores y aplicaciones SaaS.
- Secuestro de pipelines de CI/CD para robar claves de acceso a la nube y convertir los servicios de IA de la propia víctima en infraestructura para la operación posterior.
El atacante también intentó plantar backdoors en configuraciones de Terraform, según Unit 42, aunque las protecciones de rama del repositorio bloquearon esos cambios. Esos controles preventivos, aparentemente secundarios, se volvieron determinantes una vez que los ciclos de ataque se aceleraron.
Por qué importa para tu startup
Tres efectos deberían preocupar a cualquier founder, incluso si la empresa no maneja infraestructura crítica.
1. La nube del cliente se vuelve arma del atacante. Cuando los servicios de IA de la víctima se convierten en cómputo para orquestar el ataque, la factura de tokens, el consumo de GPU o el costo de cómputo en la nube llegan después del incidente. Unit 42 advirtió que una organización puede terminar pagando infraestructura para su propia intrusión.
2. La «autoridad transitiva» rompe el modelo de confianza por sistema. CSO Online explicó el concepto con un ejemplo: una cuenta de repositorio sin privilegios administrativos en la nube puede modificar un workflow que sí asume un rol poderoso. Los equipos que evalúan permisos sistema por sistema pierden de vista el camino completo. Según Unit 42, cada plataforma del incidente atacado tenía controles individuales; las relaciones entre ellas crearon el camino explotable.
3. La velocidad rompió la métrica defensiva tradicional. Como resumió Sakshi Grover, senior research manager de IDC Asia Pacific Cybersecurity Services, «las empresas no necesitan necesariamente un nuevo modelo de amenaza, pero sí operar en un nuevo reloj». Jonathan Ong, analista senior de Omdia, completó: los proveedores de seguridad deben estar autorizados para desactivar cuentas comprometidas e invalidar credenciales activas antes de que el atacante pueda seguir usándolas.
Qué significa esto para tu startup: 4 acciones esta semana
-
Audita credenciales no humanas en repositorios y CI/CD. Tokens de larga duración, secretos en archivos
.envversionados y claves con alcance amplio son el principal vector. Migra hacia identidades de corta duración y alcance acotado, una recomendación explícita de IDC. -
Mide cuánto tarda tu equipo en contener un ataque, no solo en detectarlo. Unit 42 sugiere comparar el tiempo que un camino de ataque realista tarda en llegar a un sistema crítico con el tiempo real de contención. Grover propuso ejercicios de red-team asistidos por agentes para medir esa brecha. Si la respuesta llega después del compromiso, el problema es estructural.
-
Da a tu proveedor de seguridad autoridad para contener sin esperar aprobación interna, con límites claros. Ong recomienda definir responsabilidades por adelantado y testearlas con ejercicios de mesa periódicos; no se trata de entregar control ilimitado, sino de evitar que la cadena de aprobaciones sea el cuello de botella.
-
Lleva un inventario vivo de cada endpoint de IA, clave de API, gateway de MCP e integración con herramientas de IA. Palo Alto Networks advierte que, sin visibilidad completa, los equipos pueden proteger servidores tradicionales y dejar expuestos los componentes que conectan modelos con sistemas críticos.
El nuevo mapa del ransomware con IA
El caso de Unit 42 no llegó aislado. En julio de 2026, NCC Group registró 894 víctimas de ransomware, un 22% más que en junio y el máximo del año, según su Threat Intelligence Report mensual. Casi tres cuartos de los ataques se concentraron en Norteamérica (41%) y Europa (29%); Asia concentró 14% y Sudamérica, 9%. El sector industrial absorbió cerca de un tercio de los incidentes.
En ese mismo mes se documentó por primera vez una cadena de ransomware completamente autónoma, bautizada JADEPUFFER por NCC Group: un agente de IA capaz de infiltrarse y ejecutar el ataque de principio a fin sin instrucción humana. Por ahora, según NCC Group, estos ataques parecen motivados más por demostrar capacidad técnica que por lucro directo, pero la prueba de concepto ya está sobre la mesa.
El grupo dominante del mes fue The Gentlemen, con 138 víctimas (15% del total), seguido por Quilin (127) y Deadlock (84). También apareció un actor nuevo, CRPxO, que según ZDNet ofrece un modelo de Ransomware-as-a-Service con un costo de entrada de USD 333 y un reparto del 70% para los afiliados. NCC Group calificó su credibilidad como «baja a moderada» por la inconsistencia de la evidencia, pero el modelo de entrada baja ilustra cómo la barrera técnica para operar ransomware sigue cayendo.
Entre las víctimas notables de julio estuvieron Ernst & Young (filtración de datos de clientes y registros fiscales, según reclamó ShinyHunters), Fairlife, filial de Coca-Cola (más de 1 TB de datos robados, atribuido a Anubis) y Analog Devices, donde ExfilSquad reclamó 570.000 registros, aún sin verificación independiente.
La lectura para un founder es incómoda pero clara: la velocidad ya no es una ventaja defensiva. Mientras los agentes ofensivos puedan operar durante horas sin pausa, cada minuto de demora manual amplía el alcance y el costo del incidente. La respuesta exige automatizar la contención al mismo ritmo, empezando por las credenciales y los pipelines.
Fuentes
- Agentes de IA ayudan a ejecutar un ataque de ransomware en menos de 10 horas — DiarioBitcoin
- AI agents help compress ransomware intrusion to under 10 hours, raising stakes for CISOs — CSO Online
- July was the worst month for ransomware victim claims in 2026 – or was it? — ZDNet
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













