Un ciberataque con agentes de inteligencia artificial robó 600.000 tarjetas de crédito en dos meses
La firma Gambit documentó una campaña que automatizó la búsqueda de víctimas, las intrusiones y la instalación de programas para capturar datos de pago. Las operaciones comenzaron en julio de 2026 y afectaron a decenas de organizaciones en distintos países.

Qué, dónde y a qué hora. Un operador no identificado automatizó con agentes de inteligencia artificial el robo de al menos 600.000 registros de tarjetas de crédito en una campaña que comenzó en julio de 2026, según un informe de la firma de ciberseguridad Gambit difundido este martes. Los ataques afectaron a decenas de empresas en distintos países, entre ellas una aerolínea estadounidense, una compañía de hospitalidad incluida en el índice Fortune 500, una distribuidora industrial y un comercio minorista de moda en línea.
Un ataque coordinado por tres herramientas
De acuerdo con Gambit, el operador combinó tres herramientas denominadas Hermes, Strix y Cairn. Hermes actuaba como centro de coordinación, con memoria de actividades previas, tareas programadas y capacidades que podía modificar. Strix y Cairn estaban orientadas a pruebas de intrusión. En conjunto, los sistemas permitían atacar unas diez empresas por día, con la capacidad de comprometer un sistema en menos de un día y, en numerosos casos, en apenas unas horas.
Intervención humana mínima y gastos reducidos
La campaña funcionó con instrucciones breves. Los investigadores accedieron al servidor desde el que se administraba la operación y contabilizaron 1.951 instrucciones del atacante distribuidas en 260 sesiones de Hermes, con apenas unas pocas por objetivo. Las órdenes se limitaban a iniciar ataques, indicar el siguiente paso o decidir cómo continuar tras acceder a un sistema, con gastos de pocos dólares por víctima.
Volumen y víctimas confirmadas
- 600.000 registros de tarjetas de crédito acumulados como mínimo.
- 105 oleadas de ataques entre el 10 y el 15 de septiembre de 2026.
- 27 organizaciones comprometidas con distintos niveles de afectación.
- Víctimas identificadas: aerolínea estadounidense, empresa de hospitalidad Fortune 500, distribuidora industrial y comercio de moda en línea.
- Skimmers activos en las páginas afectadas durante el período analizado.
Lo confirmado. La existencia de la campaña, las herramientas utilizadas y el volumen de registros robados surgen del informe de Gambit, única fuente oficial de esta nota. Lo que falta confirmar: la identidad del operador, la cantidad total de víctimas y la posible vinculación con otros episodios de ciberdelito. Noticia en desarrollo.
Comentarios
0Todavía no hay comentarios. Sé el primero.
Seguí leyendo

Impacto de la Computación Cuántica: Cómo Está Transformando Nuestras Vidas

OpenAI avanza en el desarrollo de su propia GPU para IA con apoyo de TSMC

Elon Musk dispuesto a retirar su oferta por OpenAI bajo ciertas condiciones
