Ciberdelincuentes utilizan inteligencia artificial para robar datos de tarjetas de crédito
Ciberdelincuentes utilizan inteligencia artificial para robar datos de tarjetas de crédito

Ciberdelincuentes utilizan inteligencia artificial para robar datos de tarjetas de crédito

Un grupo de ciberdelincuentes ha utilizado herramientas basadas en inteligencia artificial para llevar a cabo una campaña que permitió robar más de 600.000 registros de tarjetas de crédito. La operación fue detectada por Gambit Security, una firma especializada en inteligencia de amenazas, casi por accidente. El atacante había dejado expuestos en internet los servidores que utilizaba para coordinar los ataques.

Robo masivo de datos

Los registros robados pertenecían a apenas dos empresas afectadas, de las cuales 488.000 —cerca del 79%— correspondían a titulares estadounidenses. Overwatch Data, una firma especializada en prevención del fraude, confirmó que los datos eran únicos y auténticos.

Uso de inteligencia artificial

La operación mostró cómo la inteligencia artificial ya está siendo utilizada para automatizar ataques informáticos a gran escala. Para llevar adelante los ataques se utilizaron tres herramientas comerciales de inteligencia artificial y distintos modelos de acceso público, la mayoría de origen chino. También se recurrió a una versión anterior de Claude, desarrollada por Anthropic.

El operador apenas ingresaba instrucciones breves en chino y luego delegaba en los agentes gran parte de la ejecución de las tareas. Entre el 10 y el 15 de septiembre, los agentes de IA lanzaron 105 ataques y lograron comprometer al menos 27 empresas.

Detalles técnicos

Hermes es un agente de IA autónomo de código abierto que cuenta con memoria persistente, habilidades que el propio agente escribe y edita, un archivo de sesiones anteriores con función de búsqueda, tareas programadas y una consola web. En este servidor, cargó una personalidad de sistema en chino denominada «SOUL – Red Team Operator» y 121 habilidades, de las cuales 78 eran de ataque.

El operador también añadió una habilidad destinada a eliminar los filtros de seguridad de contenido del propio Hermes. Hermes sirve como consola para que el operador coordine la actividad y lleve a cabo acciones de hackeo directo. Se utilizó el modelo opus-4.6 de Anthropic, tras el rechazo de modelos más recientes a procesar sus solicitudes.

Entre el 10 y el 15 de septiembre se lanzaron 105 proyectos de ataque. El gráfico siguiente muestra el estado de 48 de ellos; los otros 57 fueron eliminados y no están disponibles para su análisis.

Impacto y costos

El problema no está únicamente en el bajo costo. La inteligencia artificial permite acelerar las tareas, multiplicar la cantidad de objetivos y repetir los intentos con mucha menos intervención humana, una combinación que eleva el riesgo para cualquier empresa o comercio que procese pagos a través de internet.

Para hacerlo, el atacante gastó apenas unos US$25 en servicios de IA por cada empresa que puso en la mira. La operación dejó en evidencia la velocidad con la que estas herramientas pasaron de los ensayos y las pruebas controladas a convertirse en instrumentos concretos de la ciberdelincuencia.