Seguridad

Una IA ejecutó sola un ataque de ransomware en 31 segundos

El primer ataque documentado donde un agente de inteligencia artificial hizo todo el trabajo técnico. Lo importante no es la IA: es por dónde entró.

Una IA ejecutó sola un ataque de ransomware en 31 segundos

Un equipo de investigadores de seguridad documentó lo que llaman el primer ataque de ransomware en el que un agente de inteligencia artificial se encargó de la ejecución técnica completa. Le pusieron JadePuffer. Entró por un servidor con una vulnerabilidad sin parchar, se hizo de credenciales, saltó a una segunda máquina y cifró 1,342 archivos de configuración. Todo eso, en 31 segundos.

El titular necesita un asterisco

Se está contando como "sin intervención humana", y conviene matizarlo porque la diferencia importa: hubo una persona detrás que montó la operación y definió el objetivo. Lo que hizo la IA fue el trabajo de en medio — reconocer el terreno, moverse entre equipos, decidir qué valía la pena cifrar. Ese trabajo antes lo hacía un atacante con oficio, y le tomaba días.

Dicho de otro modo: no apareció un atacante nuevo. Se abarató y se aceleró el que ya existía. Que es, de todas formas, suficientemente serio.

Y aquí está lo que de verdad importa

La IA no inventó una puerta nueva. Entró por un servidor con una falla conocida que nadie había parchado. La misma puerta de siempre.

Eso cambia una cuenta que muchos negocios hacen sin darse cuenta. Cuando entre que sale un parche y que alguien lo aplica pasaban dos o tres semanas, el riesgo era tolerable, porque del otro lado también había una persona con su agenda y sus tiempos. Si del otro lado hay algo que rastrea y ejecuta en segundos, esas tres semanas dejan de ser una demora administrativa y se convierten en una ventana abierta.

A quién le pega

No es asunto de tamaño de empresa. Es asunto de tener algo alcanzable desde internet: un servidor, el grabador de las cámaras publicado para verlas desde el celular, un escritorio remoto abierto "nada más para el contador". Un negocio de diez personas con el puerto equivocado abierto es un blanco tan válido como una corporación, porque del otro lado nadie está eligiendo a mano a quién atacar.

Qué hacer

  • Saber qué tienes expuesto. Es el paso que casi nadie da y el único que ordena todo lo demás: la lista de lo que responde desde internet sin pasar por una VPN.
  • Parchar en días, no en meses, empezando por lo que está expuesto.
  • Un respaldo que no se alcance desde la misma red. Es la diferencia entre un mal rato y cerrar. El ransomware busca los respaldos primero; si viven en una carpeta compartida del mismo servidor, se van con todo.
  • Probar que el respaldo restaura. Uno que nunca se ha probado no es un respaldo, es una suposición.

Si no tienes claro qué de lo tuyo está abierto al mundo, ésa es la primera pregunta que vale la pena responder — con nosotros o con quien te lleve los equipos.

¿Te afecta y no sabes qué hacer?

Estamos en Durango. Cuéntanos tu caso y te decimos qué te toca — y qué no.

Escríbenos por WhatsApp Ver más noticias