BRIEFING DE SEGURIDAD · 30.09.2026 DEENFRES

Actualidad

Agentes de IA roban datos de 600.000 tarjetas de crédito

Por Benedikt Langer · 25 de septiembre de 2026 · 6 min de lectura

Un atacante ha lanzado ataques contra cientos de tiendas online con tres agentes de IA de código abierto y ha copiado al menos 600.000 registros de tarjetas de crédito aún no caducadas. La cadena de ataque, de la búsqueda de vulnerabilidades al skimmer, fue mayormente automática; según el desglose de costes del atacante, el coste medio por objetivo fue de unos 22 euros.

Lo esencial en breve

  • Los agentes de IA atacaron cientos de tiendas online de forma mayormente automática. Una persona dio instrucciones breves en chino; los agentes asumieron la búsqueda, la explotación y el control.
  • Los agentes robaron datos de al menos 600.000 tarjetas de crédito no caducadas. Más de 488.000 proceden de EE. UU.; Gambit confirmó scripts de skimmer en 19 víctimas.
  • Cada objetivo costó de media unos 22 euros. Así consta en el desglose de costes del atacante; Gambit estima el total entre 10.600 y 15.800 euros.

Descubiertos por sus servidores desprotegidos

La empresa de seguridad Gambit Security documentó el 22 de septiembre, en un informe, una campaña en curso contra cientos de tiendas online. El atacante llamó la atención de la empresa porque operaba por error su infraestructura de servidores sin protección y expuesta en internet.

Las actividades se pueden rastrear hasta julio de 2026 y, según Gambit, continúan. Anthropic identificó y bloqueó una cuenta usada en los ataques. Gambit colabora además con Cloudflare y la Shadowserver Foundation para desactivar la infraestructura del atacante. Cloudflare desconectó servidores que el atacante volvía a montar una y otra vez.

¿Qué es un web skimmer? Un web skimmer es un script que los atacantes insertan en la página de pago de una tienda online. Registra los datos de tarjeta introducidos allí y los envía a servidores de los atacantes. Al estar en el código de la propia tienda, permanece invisible para la clientela.

105 proyectos en cinco días

A mediados de septiembre el atacante lanzó 105 proyectos de ataque y penetró en distinto grado en al menos 27 empresas. Entre las víctimas en cuyos sistemas entró figuran una empresa de hostelería del Fortune 500, una gran aerolínea de EE. UU., un gran distribuidor estadounidense de suministros industriales y un minorista de moda online de EE. UU. Donde logró acceso, según Gambit, tardó la mayoría de las veces menos de un día y, en muchos casos, solo unas horas.

Al menos 600.000 datos de tarjetas

Los agentes copiaron al menos 600.000 registros de tarjetas de crédito aún no caducadas de dos de las empresas comprometidas. Más de 488.000 tarjetas proceden de EE. UU.

El atacante ordenó instalar scripts de skimmer en los sistemas de al menos 27 víctimas; Gambit confirmó los scripts en las webs de 19. Junto con el investigador de seguridad Varys, la empresa encontró más de 100 webs infectadas adicionales.

Tres agentes de código abierto dirigen el ataque

Para la campaña, el atacante usó los agentes de IA de código abierto Strix, Cairn y Hermes. Strix buscó vulnerabilidades, Cairn ejecutó ataques y exploits automáticos, y Hermes administró y dirigió la campaña. El acceso a los modelos de lenguaje lo facilitó la plataforma de intermediación OpenRouter.

Entre el 23 y el 31 de agosto, Strix se ejecutó 146 veces en Deep Mode contra 138 hosts. Como modelos de lenguaje, el agente usó GLM 5.2 y DeepSeek v4 Pro.

Hermes dirigió la campaña con el modelo Opus 4.6 de Anthropic, después de que modelos más recientes de Anthropic rechazaran sus peticiones. El agente operó con una persona de sistema china y 121 habilidades, 78 de ellas para ataques.

Gambit identificó 1.951 prompts escritos por personas en 260 sesiones. Las instrucciones breves estaban redactadas en chino.

22 euros por objetivo

La cuenta de OpenRouter usada en los ataques reflejaba el 25 de agosto un gasto de unos 6.200 euros en cuatro semanas. Gambit estima el coste total de la campaña entre 10.600 y 15.800 euros.

En su propio desglose de 101 escaneos completados, el atacante obtuvo una media de unos 22 euros por objetivo, con una horquilla de 3 a 70 euros. El cálculo de Gambit queda en un orden de magnitud similar.

Eyal Sela, director de inteligencia de amenazas de Gambit Security, afirma: «El ser humano dirige modelos de IA casi plenamente autónomos, ya lo bastante potentes para ejecutar ciberataques muy sofisticados con rapidez, casi sin preparación y con una tasa de éxito muy alta». Daniel Wilcock, analista de inteligencia de amenazas de Talion Cyber Security, califica el incidente de «muy preocupante» y de ejemplo de cómo serán, cada vez con más frecuencia, los ciberataques.

De la campaña, Gambit concluye que las empresas deben prepararse para ataques mucho más rápidos y de mayor alcance. Recomienda orientar la estrategia de seguridad, ante todo, hacia la resiliencia. Según Gambit, las empresas deberían aclarar qué sistemas sostienen la actividad mínima del negocio y con qué rapidez pueden recuperarse tras un ataque.

Preguntas frecuentes

Cada pregunta está cerrada. Un toque desbloquea la respuesta.

¿Cuánto costó cada objetivo?

Según el desglose de costes del atacante sobre 101 escaneos completados, el coste medio por objetivo fue de unos 22 euros, con una horquilla de unos 3 a unos 70 euros. Gambit estima el coste de toda la campaña entre 10.600 y 15.800 euros.

¿Cómo se descubrió la campaña?

El atacante operaba sus servidores por error sin protección en internet abierto, y así Gambit Security dio con él. Anthropic bloqueó la cuenta utilizada y Cloudflare desconectó servidores que el atacante volvía a levantar.

¿Qué agentes de IA se usaron?

El atacante usó Strix para buscar vulnerabilidades, Cairn para ataques y exploits automáticos, y Hermes para la gestión y el control. A través de OpenRouter se ejecutaron, entre otros, los modelos GLM 5.2, DeepSeek v4 Pro y Opus 4.6 de Anthropic.

Más de la red MBF Media

cloudmagazinCloudflare: La separación entre bot y humano se considera obsoleta

Fuente de la imagen: generado por IA (septiembre 2026)

Una revista de Evernine Media GmbH