{"id":24106,"date":"2026-09-25T09:00:00","date_gmt":"2026-09-25T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/?p=24106"},"modified":"2026-09-29T09:30:46","modified_gmt":"2026-09-29T09:30:46","slug":"agentes-ia-roban-600000-datos-tarjetas-credito","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/09\/25\/agentes-ia-roban-600000-datos-tarjetas-credito\/","title":{"rendered":"Agentes de IA roban datos de 600.000 tarjetas de cr\u00e9dito"},"content":{"rendered":"<p><strong>Un atacante ha lanzado ataques contra cientos de tiendas online con tres agentes de IA de c\u00f3digo abierto y ha copiado al menos 600.000 registros de tarjetas de cr\u00e9dito a\u00fan no caducadas. La cadena de ataque, de la b\u00fasqueda de vulnerabilidades al skimmer, fue mayormente autom\u00e1tica; seg\u00fan el desglose de costes del atacante, el coste medio por objetivo fue de unos 22 euros.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"color:#69d8ed;text-transform:uppercase;letter-spacing:0.08em;font-size:0.82em;font-weight:700;margin:0 0 16px;\">Lo esencial en breve<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.7;\">\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Los agentes de IA atacaron cientos de tiendas online de forma mayormente autom\u00e1tica.<\/strong> Una persona dio instrucciones breves en chino; los agentes asumieron la b\u00fasqueda, la explotaci\u00f3n y el control.<\/li>\n<li style=\"margin-bottom:10px;\"><strong style=\"color:#69d8ed;\">Los agentes robaron datos de al menos 600.000 tarjetas de cr\u00e9dito no caducadas.<\/strong> M\u00e1s de 488.000 proceden de EE. UU.; Gambit confirm\u00f3 scripts de skimmer en 19 v\u00edctimas.<\/li>\n<li style=\"margin-bottom:0;\"><strong style=\"color:#69d8ed;\">Cada objetivo cost\u00f3 de media unos 22 euros.<\/strong> As\u00ed consta en el desglose de costes del atacante; Gambit estima el total entre 10.600 y 15.800 euros.<\/li>\n<\/ul>\n<\/div>\n<h2>Descubiertos por sus servidores desprotegidos<\/h2>\n<p>La empresa de seguridad Gambit Security document\u00f3 el 22 de septiembre, en un <a href=\"https:\/\/gambit.security\/blog-posts\/autonomous-ai-agents-online-retailers-25-a-company\">informe<\/a>, una campa\u00f1a en curso contra cientos de tiendas online. El atacante llam\u00f3 la atenci\u00f3n de la empresa porque operaba por error su infraestructura de servidores <a href=\"https:\/\/qz.com\/chinese-hacker-ai-agents-credit-card-breach-100-companies-092226\">sin protecci\u00f3n y expuesta en internet<\/a>.<\/p>\n<p>Las actividades se pueden <a href=\"https:\/\/www.heise.de\/news\/Angriff-mit-KI-Agenten-auf-hunderte-Shops-600-000-Kreditkartendaten-geklaut-11464492.html\">rastrear hasta julio de 2026<\/a> y, seg\u00fan Gambit, contin\u00faan. Anthropic identific\u00f3 y bloque\u00f3 una cuenta usada en los ataques. Gambit colabora adem\u00e1s con Cloudflare y la Shadowserver Foundation para desactivar la infraestructura del atacante. Cloudflare desconect\u00f3 servidores que el atacante volv\u00eda a montar una y otra vez.<\/p>\n<p><strong>\u00bfQu\u00e9 es un web skimmer?<\/strong> Un web skimmer es un script que los atacantes insertan en la p\u00e1gina de pago de una tienda online. Registra los datos de tarjeta introducidos all\u00ed y los env\u00eda a servidores de los atacantes. Al estar en el c\u00f3digo de la propia tienda, permanece invisible para la clientela.<\/p>\n<h2>105 proyectos en cinco d\u00edas<\/h2>\n<p>A mediados de septiembre el atacante lanz\u00f3 105 proyectos de ataque y penetr\u00f3 en distinto grado en al menos 27 empresas. Entre las v\u00edctimas en cuyos sistemas entr\u00f3 figuran una empresa de hosteler\u00eda del Fortune 500, una gran aerol\u00ednea de EE. UU., un gran distribuidor estadounidense de suministros industriales y un minorista de moda online de EE. UU. Donde logr\u00f3 acceso, seg\u00fan Gambit, tard\u00f3 la mayor\u00eda de las veces menos de un d\u00eda y, en muchos casos, solo unas horas.<\/p>\n<h2>Al menos 600.000 datos de tarjetas<\/h2>\n<p>Los agentes copiaron <a href=\"https:\/\/www.securityweek.com\/ai-powered-campaign-targets-hundreds-of-online-retailers\/\">al menos 600.000 registros de tarjetas de cr\u00e9dito a\u00fan no caducadas<\/a> de dos de las empresas comprometidas. M\u00e1s de 488.000 tarjetas proceden de EE. UU.<\/p>\n<p>El atacante orden\u00f3 instalar scripts de skimmer en los sistemas de al menos 27 v\u00edctimas; Gambit confirm\u00f3 los scripts en las webs de 19. Junto con el investigador de seguridad Varys, la empresa encontr\u00f3 m\u00e1s de 100 webs infectadas adicionales.<\/p>\n<h2>Tres agentes de c\u00f3digo abierto dirigen el ataque<\/h2>\n<p>Para la campa\u00f1a, el atacante us\u00f3 los agentes de IA de c\u00f3digo abierto Strix, Cairn y Hermes. Strix busc\u00f3 vulnerabilidades, Cairn ejecut\u00f3 ataques y exploits autom\u00e1ticos, y Hermes administr\u00f3 y dirigi\u00f3 la campa\u00f1a. El acceso a los modelos de lenguaje lo facilit\u00f3 la plataforma de intermediaci\u00f3n OpenRouter.<\/p>\n<p>Entre el 23 y el 31 de agosto, Strix se ejecut\u00f3 146 veces en Deep Mode contra 138 hosts. Como modelos de lenguaje, el agente us\u00f3 GLM 5.2 y DeepSeek v4 Pro.<\/p>\n<p>Hermes dirigi\u00f3 la campa\u00f1a con el modelo Opus 4.6 de Anthropic, despu\u00e9s de que modelos m\u00e1s recientes de Anthropic rechazaran sus peticiones. El agente oper\u00f3 con una persona de sistema china y 121 habilidades, 78 de ellas para ataques.<\/p>\n<p>Gambit identific\u00f3 1.951 prompts escritos por personas en 260 sesiones. Las instrucciones breves estaban redactadas en chino.<\/p>\n<h2>22 euros por objetivo<\/h2>\n<p>La cuenta de OpenRouter usada en los ataques reflejaba el 25 de agosto un gasto de unos 6.200 euros en cuatro semanas. Gambit estima el coste total de la campa\u00f1a entre 10.600 y 15.800 euros.<\/p>\n<p>En su propio desglose de 101 escaneos completados, el atacante obtuvo una media de unos 22 euros por objetivo, con una horquilla de 3 a 70 euros. El c\u00e1lculo de Gambit queda en un orden de magnitud similar.<\/p>\n<p>Eyal Sela, director de inteligencia de amenazas de Gambit Security, afirma: \u00abEl ser humano dirige modelos de IA casi plenamente aut\u00f3nomos, ya lo bastante potentes para ejecutar ciberataques muy sofisticados con rapidez, casi sin preparaci\u00f3n y con una tasa de \u00e9xito muy alta\u00bb. Daniel Wilcock, analista de inteligencia de amenazas de Talion Cyber Security, califica el incidente de \u00abmuy preocupante\u00bb y de ejemplo de c\u00f3mo ser\u00e1n, cada vez con m\u00e1s frecuencia, los ciberataques.<\/p>\n<p>De la campa\u00f1a, Gambit concluye que las empresas deben prepararse para ataques mucho m\u00e1s r\u00e1pidos y de mayor alcance. Recomienda orientar la estrategia de seguridad, ante todo, hacia la resiliencia. Seg\u00fan Gambit, las empresas deber\u00edan aclarar qu\u00e9 sistemas sostienen la actividad m\u00ednima del negocio y con qu\u00e9 rapidez pueden recuperarse tras un ataque.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 cerrada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfCu\u00e1nto cost\u00f3 cada objetivo?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Seg\u00fan el desglose de costes del atacante sobre 101 escaneos completados, el coste medio por objetivo fue de unos 22 euros, con una horquilla de unos 3 a unos 70 euros. Gambit estima el coste de toda la campa\u00f1a entre 10.600 y 15.800 euros.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo se descubri\u00f3 la campa\u00f1a?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El atacante operaba sus servidores por error sin protecci\u00f3n en internet abierto, y as\u00ed Gambit Security dio con \u00e9l. Anthropic bloque\u00f3 la cuenta utilizada y Cloudflare desconect\u00f3 servidores que el atacante volv\u00eda a levantar.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 agentes de IA se usaron?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El atacante us\u00f3 Strix para buscar vulnerabilidades, Cairn para ataques y exploits autom\u00e1ticos, y Hermes para la gesti\u00f3n y el control. A trav\u00e9s de OpenRouter se ejecutaron, entre otros, los modelos GLM 5.2, DeepSeek v4 Pro y Opus 4.6 de Anthropic.<\/p>\n<\/details>\n<p><!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/09\/08\/cloudflare-la-frontera-entre-bot-y-humano-es-obsoleta\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/09\/net-cloudflare-mensch-shoppt-agent-kauft-dan-65433078.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Cloudflare: La separaci\u00f3n entre bot y humano se considera obsoleta<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n<p style=\"font-style:italic;text-align:right;font-size:0.85em;margin-top:8px;\">Fuente de la imagen: generado por IA (septiembre 2026)<\/p>\n","protected":false},"excerpt":{"rendered":"Un atacante ha lanzado ataques contra cientos de tiendas online con tres agentes de IA y ha robado los datos de al menos 600.000 tarjetas de cr\u00e9dito.","protected":false},"author":50,"featured_media":24087,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"agentes de IA","_yoast_wpseo_title":"Agentes de IA roban datos de 600.000 tarjetas de cr\u00e9dito","_yoast_wpseo_metadesc":"Un atacante ha lanzado ataques contra cientos de tiendas online con tres agentes de IA y ha robado los datos de al menos 600.000 tarjetas de cr\u00e9dito.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"es","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[253],"tags":[],"class_list":["post-24106","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad"],"evm_reading_time_minutes":6,"wpml_language":"es","wpml_translation_of":24068,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/24106","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=24106"}],"version-history":[{"count":11,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/24106\/revisions"}],"predecessor-version":[{"id":24311,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/24106\/revisions\/24311"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/24087"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=24106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=24106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=24106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}