Herramientas de IA utilizadas para robar tarjetas de crédito
Gambit Security, una firma especializada en inteligencia de amenazas, detectó una campaña casi por accidente: un ciberdelincuente había dejado expuestos en internet los servidores que utilizaba para coordinar los ataques mediante IA, lo que permitió a los investigadores reconstruir parte de la operación.
Un solo ciberdelincuente logró dirigir agentes de inteligencia artificial contra más de 100 empresas en apenas cinco días. Al menos 27 fueron vulneradas y, desde julio, la campaña le permitió robar más de 600.000 registros de tarjetas de crédito. Para hacerlo, el atacante gastó apenas unos US$25 en servicios de IA por cada empresa que puso en la mira.
Los más de 600.000 registros de tarjetas de crédito robados procedían de apenas dos de las empresas afectadas. De ese total, 488.000 —cerca del 79%— pertenecían a titulares de Estados Unidos. Overwatch Data, una firma especializada en prevención del fraude, analizó la información y confirmó que se trataba de registros únicos y auténticos.
De acuerdo a Gambit, la operación mostró hasta qué punto la inteligencia artificial ya está siendo utilizada para automatizar ataques informáticos a gran escala y reducir drásticamente sus costos. También dejó en evidencia la velocidad con la que estas herramientas pasaron de los ensayos y las pruebas controladas a convertirse en instrumentos concretos de la ciberdelincuencia.
Para llevar adelante los ataques se utilizaron tres herramientas comerciales de inteligencia artificial y distintos modelos de acceso público. La mayoría eran de origen chino, aunque también se recurrió a una versión anterior de Claude, desarrollada por Anthropic. El operador apenas ingresaba instrucciones breves en chino y luego delegaba en los agentes gran parte de la ejecución de las tareas…