Lectura

Ciberdelincuentes ya usan IA para ejecutar ransomware: México aparece entre los países afectados

4 min de lectura
Ciberdelincuentes ya usan IA para ejecutar ransomware: México aparece entre los países afectados

Un afiliado del grupo de ransomware The Gentlemen utilizó un asistente de inteligencia artificial para ejecutar comandos dentro de sistemas ya comprometidos. La operación alcanzó a más de dos docenas de organizaciones en seis países, entre ellos México, según documentó la firma de ciberseguridad CloudSEK.

El atacante, identificado como Azazel, no solo robó información: conectó un modelo de IA mediante un protocolo llamado MCP para verificar que las notas de rescate estuvieran colocadas y para moverse dentro de las redes afectadas. Es uno de los primeros casos confirmados en los que la inteligencia artificial deja de ser solo una herramienta para redactar correos engañosos y pasa a intervenir directamente en la operación del ataque.

Cómo funcionó el ataque y qué sectores tocó

CloudSEK encontró la infraestructura del atacante por un error de configuración: un directorio abierto y un servidor de almacenamiento mal protegido revelaron más de 50 terabytes de capacidad, de los cuales alrededor de seis contenían datos robados. La campaña afectó empresas de tecnología, dispositivos médicos y logística en Estados Unidos, México, Francia, Reino Unido, India y Emiratos Árabes Unidos.

La puerta de entrada principal no fue un “hacking sofisticado” al estilo de las películas. En la mayoría de los casos, los delincuentes aprovecharon secretos filtrados de sistemas de desarrollo de software (conocidos como CI/CD), especialmente variables y historiales de GitLab. Una vez dentro, el asistente de IA les permitió ejecutar acciones reales en las máquinas comprometidas.

The Gentlemen opera como un servicio de ransomware: el grupo central desarrolla el malware y los afiliados se encargan de las intrusiones. Combina el cifrado de archivos con el robo de información para aumentar la presión sobre las víctimas. Microsoft lo identifica como Storm-2697 y Kaspersky ha documentado su expansión hacia distintos sectores.

El contexto en México: más ataques y menos margen de reacción

México ya concentraba cerca del 18% de los ataques de ransomware registrados en América Latina durante el primer semestre de 2026, según SCILabs: alrededor de 52 casos de un total de 290 en la región, un aumento de 25.5% respecto al semestre anterior. Fortinet, por su parte, reportó miles de millones de eventos maliciosos detectados en el país en los primeros seis meses del año.

La inteligencia artificial está acortando el tiempo que tienen las organizaciones para detectar y cerrar una vulnerabilidad. Mientras los atacantes automatizan el reconocimiento y la explotación, muchas empresas mexicanas todavía operan sistemas heredados o tardan semanas en aplicar correcciones. Eso explica por qué un error de configuración o una credencial olvidada en un repositorio de código puede terminar en un incidente de gran escala.

No se trata solo de grandes corporativos. Cuando una empresa de logística, un proveedor de dispositivos médicos o una plataforma tecnológica sufre un ataque de este tipo, los efectos pueden llegar a clientes, pacientes o usuarios finales: interrupción de servicios, filtración de datos personales o incluso datos bancarios que luego circulan en mercados ilegales.

Qué implica para quien usa servicios digitales todos los días

La lección práctica no es que “la IA es peligrosa”, sino que las herramientas diseñadas para facilitar el trabajo de desarrolladores y empresas también pueden ser reutilizadas por delincuentes cuando consiguen acceso. El protocolo MCP, presentado originalmente para conectar modelos de IA con sistemas externos de forma controlada, se convirtió en este caso en un canal de comando y control.

Para la persona común, el riesgo más inmediato sigue siendo el de siempre, solo que ahora más rápido y más personalizado: correos o mensajes que parecen legítimos, enlaces que llevan a páginas falsas y la reutilización de contraseñas o datos filtrados en otros incidentes. Los datos robados en este tipo de operaciones no siempre se publican de inmediato; a veces se venden o se usan meses después para fraudes más dirigidos.

Las empresas afectadas por este tipo de campañas suelen recomendar a sus clientes vigilar movimientos inusuales en cuentas bancarias o de servicios, activar la verificación en dos pasos donde sea posible y evitar reutilizar la misma contraseña en distintos sitios. En el ámbito laboral, cualquier persona que maneje accesos a sistemas de desarrollo o bases de datos debería tratar las credenciales y los tokens como información sensible, no como datos que se pueden dejar en un archivo compartido.

Lo que ocurrió con este afiliado de The Gentlemen muestra que la frontera entre un ataque “tradicional” y uno potenciado por inteligencia artificial ya se cruzó. Mientras las autoridades y las firmas de seguridad documentan estos casos, el margen de reacción para empresas y usuarios se reduce. Tener presente que un solo acceso mal protegido puede abrir la puerta a herramientas automatizadas es, por ahora, una de las formas más concretas de reducir el riesgo.

Te puede interesar