Hackers usan agentes de IA para lanzar ataques de ransomware; empresas, en alerta
Cibercriminales usan un agente de IA para automatizar ransomware, una nueva amenaza que obliga a empresas a reforzar su seguridad.

La predicción se cumplió. Los cibercriminales ya lograron utilizar un agente de inteligencia artificial para automatizar un ataque de ransomware, por lo que es necesario que las empresas alrededor del mundo refuercen sus medidas de ciberseguridad.
El equipo de investigación de amenazas de Sysdig detectó el primer caso documentado de ransomware a través de un agente de inteligencia artificial, es decir, una operación de extorsión completa desarrollada de principio a fin por un modelo de lenguaje grande.
De acuerdo con la investigación, el agente de inteligencia artificial bautizado como JadePuffer obtuvo un acceso inicial a una instancia de Langflow expuesta a internet, gracias a una vulnerabilidad, y ejecutó una campaña de extorsión totalmente automatizada contra el servidor de base de datos de producción de una víctima.
Michael Clark, director de investigación de amenazas de Sysdig, resaltó que JadePuffer tenía ciertos comportamientos llamativos. Por ejemplo, contenía razonamiento en lenguaje natural, priorización de objetivos y un tipo de anotaciones detalladas que los operadores humanos no suelen escribir y, sobre todo, se adaptaba en tiempo real.

En una secuencia, pasó de un inicio de sesión fallido a una solución funcional en 31 segundos”, resaltó el investigador.
Para Bill Siegel, CEO de Coveware by Veeam, la aparición de JadePuffer demuestra que las técnicas utilizadas por los cibercriminales pueden no ser del todo nuevas, pero el uso de inteligencia artificial permite que el nivel de automatización genere ataques más rápidos, escalables y potencialmente más difícil de contener a tiempo.
Los ataques asistidos por inteligencia artificial pueden permitir a los atacantes aumentar el volumen de intentos, acortar el tiempo entre las fases de una intrusión y automatizar tareas que antes requerían mayor experiencia técnica o esfuerzo manual”, advirtió Siegel al platicar con Excélsior.

No descartó que el uso de agentes por parte de los piratas informáticos se convierta en una tendencia generalizada, aunque esto dependerá de la eficacia que demuestren estas herramientas para los ciberdelincuentes y de la rapidez con que se adapten los defensores.
En este último punto consideró que las empresas no se enfrentan a nada nuevo, pero el reto reside en que este tipo de ataques pueden producirse con mayor rapidez y frecuencia.
Esto significa que las compañías deben centrarse no sólo en la prevención, sino también en la detección rápida, la respuesta automatizada, la preparación para la recuperación y la reducción del tiempo de permanencia de los atacantes.