Detalle de la noticia

Ciberseguridad

Agentes de IA maliciosos roban 600 000 tarjetas de crédito e infectan más de 100 sitios web con skimmers

Fuente: BleepingComputer Publicado: 23/09/2026 · 16:20 UTC
Compartir:
Ciberseguridad Agentes de IA maliciosos roban 600 000 tarjetas de crédito e infectan más de 100 sitios web con skimmers
Imagen: BleepingComputer

Un ata­ca­dor con mo­ti­va­cio­nes eco­nó­mi­cas está em­plean­do mar­cos de agen­tes de in­te­li­gen­cia ar­ti­fi­cial de có­di­go abier­to para lle­var a cabo ofen­si­vas a gran es­ca­la con­tra nu­me­ro­sos mi­no­ris­tas en línea, lo­gran­do sus­traer más de seis­cien­tos mil re­gis­tros de tar­je­tas de cré­di­to. Esta cam­pa­ña ha es­ta­do ac­ti­va al menos desde el mes de julio y con­ti­nua­ba en mar­cha a fi­na­les de sep­tiem­bre, lo­gran­do com­pro­me­ter a un nú­me­ro im­por­tan­te de em­pre­sas y lan­zan­do múl­ti­ples ata­ques en cues­tión de días. Los ha­llaz­gos de una star­tup de ci­ber­se­gu­ri­dad se­ña­lan que se ob­tu­vie­ron datos de tar­je­tas vá­li­dos de un par de com­pa­ñías y se ins­ta­ló 'malwa­re' de tipo 'skim­mer' en las pá­gi­nas web de otras or­ga­ni­za­cio­nes para re­co­lec­tar in­for­ma­ción de pagos.

Para lle­var a cabo esta ca­de­na de ata­ques au­to­ma­ti­za­dos con­tra de­ce­nas de com­pa­ñías a dia­rio, la cam­pa­ña se apoya en tres he­rra­mien­tas de in­te­li­gen­cia ar­ti­fi­cial es­pe­cí­fi­cas. Una de ellas es un marco de prue­bas de pe­ne­tra­ción uti­li­za­do para el aná­li­sis y la de­tec­ción de vul­ne­ra­bi­li­da­des, el cual operó en nu­me­ro­sas oca­sio­nes con­tra dis­tin­tos ser­vi­do­res du­ran­te el mes de agos­to acu­mu­lan­do cien­tos de horas de es­ca­neo. Otra he­rra­mien­ta fun­cio­na como un motor de ex­plo­ta­ción au­tó­no­mo en­car­ga­do de con­se­guir ac­ce­so de ad­mi­nis­tra­ción u ob­te­ner una con­so­la de co­man­dos. Fi­nal­men­te, la ter­ce­ra se em­plea para la coor­di­na­ción de la cam­pa­ña, la toma de de­ci­sio­nes tác­ti­cas, las ac­ti­vi­da­des pos­te­rio­res a la in­tru­sión y la di­rec­ción de la ac­ti­vi­dad ma­li­cio­sa me­dian­te un mo­de­lo lin­güís­ti­co.