{"id":22270,"date":"2025-08-26T18:16:28","date_gmt":"2025-08-26T17:16:28","guid":{"rendered":"https:\/\/telecomkh.info\/?p=22270"},"modified":"2025-08-26T18:16:28","modified_gmt":"2025-08-26T17:16:28","slug":"la-ia-se-convierte-en-una-de-las-herramientas-fundamentales-de-los-ciberdelincuentes","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=22270","title":{"rendered":"La IA se convierte en una de las herramientas fundamentales de los ciberdelincuentes"},"content":{"rendered":"<p><strong>Los criminales explotan agentes de IA, colocando a los sistemas aut\u00f3nomos como la pr\u00f3xima superficie de ataque empresarial<\/strong><\/p>\n<p>CrowdStrike ha publicado la edici\u00f3n de 2025 de su Informe sobre Threat Hunting, en el que se destaca la entrada en una nueva fase en el panorama de los ciberataques: los ciberdelincuentes est\u00e1n operacionalizando la IA generativa para escalar sus operaciones y acelerar los ataques, y est\u00e1n enfoc\u00e1ndose cada vez m\u00e1s en los agentes de IA aut\u00f3nomos que est\u00e1n transformando las operaciones empresariales.<br \/>\nEl informe de CrowdStrike revela tambi\u00e9n c\u00f3mo los ciberdelincuentes est\u00e1n atacando las herramientas utilizadas para construir agentes de IA obteniendo acceso, robando credenciales y desplegando malware, una se\u00f1al clara de que los sistemas aut\u00f3nomos y las identidades de m\u00e1quina se han convertido en una parte central a la hora de llevar a cabo ataques en entornos corporativos.<\/p>\n<p>Realizado a partir de los datos obtenidos por los equipos de inteligencia de CrowdStrike, que rastrean a m\u00e1s de 265 adversarios identificados, el informe destaca tambi\u00e9n:<\/p>\n<p><strong>* La IA se ha convertido en arma y objetivo a gran escala de los ciberdelincuentes:<\/strong> el grupo vinculado a Corea del Norte FAMOUS CHOLLIMA utiliz\u00f3 IA generativa para automatizar todas las fases de su programa de ataques. Desde la creaci\u00f3n de curr\u00edculos falsos y entrevistas realizadas con deepfakes hasta la ejecuci\u00f3n de tareas t\u00e9cnicas bajo identidades falsas, las t\u00e1cticas impulsadas por IA est\u00e1n transformando las amenazas internas tradicionales en operaciones escalables y persistentes. Por su parte, el grupo vinculado a Rusia EMBER BEAR utiliz\u00f3 tambi\u00e9n IA generativa para amplificar narrativas pro-Rusia, mientras que el grupo iran\u00ed CHARMING KITTEN despleg\u00f3 se\u00f1uelos de phishing generados por modelos de lenguaje grande (LLM) contra entidades de EEUU y la UE.<\/p>\n<p><strong>* La IA aut\u00f3noma es la nueva superficie de ataque:<\/strong> CrowdStrike ha observado m\u00faltiples grupos de ciberdelincuentes explotando vulnerabilidades en herramientas utilizadas para construir agentes de IA, logrando acceso no autenticado, estableciendo persistencia, robando credenciales y desplegando malware y ransomware. Estos ataques demuestran c\u00f3mo la revoluci\u00f3n de la IA aut\u00f3noma est\u00e1 transformando la superficie de ataque contra empresas, convirtiendo los flujos de trabajo aut\u00f3nomos y las identidades no humanas en la pr\u00f3xima frontera de explotaci\u00f3n por parte de los adversarios.<\/p>\n<p><strong>* El malware creado con IA generativa ya es una realidad:<\/strong> algunos grupos de menor nivel y hacktivistas est\u00e1n ya abusando de la IA para generar scripts, resolver problemas t\u00e9cnicos y construir malware, automatizando tareas que antes requer\u00edan experiencia avanzada. Funklocker y SparkCat son ejemplos recientes que demuestran que el malware generado con IA ya no es te\u00f3rico, sino completamente operativo.<\/p>\n<p><strong>* SCATTERED SPIDER acelera ataques basados en identidades y multidominio:<\/strong> el grupo SCATTERED SPIDER ha resurgido en 2025 con t\u00e9cnicas m\u00e1s r\u00e1pidas y agresivas utilizando vishing e imitaci\u00f3n de servicios de asistencia para restablecer credenciales, eludir la autenticaci\u00f3n multifactor y moverse lateralmente en entornos SaaS y cloud. En uno de los casos analizados, pasaron del acceso inicial al cifrado mediante ransomware en menos de 24 horas.<\/p>\n<p><strong>* Ciberdelincuentes vinculados a China impulsan un aumento continuo de los ataques en la nube:<\/strong> las intrusiones en la nube aumentaron un 136 %, con grupos vinculados a China responsables del 40 % del incremento, mientras GENESIS PANDA y MURKY PANDA evad\u00edan la detecci\u00f3n mediante configuraciones err\u00f3neas en la nube y accesos confiables.<\/p>\n<p>\u00abLa era de la IA ha redefinido c\u00f3mo operan las empresas y c\u00f3mo atacan los ciberdelincuentes. Estamos viendo a criminales usar IA generativa para escalar la ingenier\u00eda social, acelerar sus operaciones y reducir la barrera de entrada a las intrusiones manuales\u00bb, afirma Adam Meyers, jefe de operaciones contra adversarios en CrowdStrike. \u00abAl mismo tiempo, los ciberdelincuentes est\u00e1n atacando los propios sistemas de IA que las organizaciones est\u00e1n utilizando. Cada agente de IA es una identidad superhumana: aut\u00f3noma, r\u00e1pida y profundamente integrada, lo que los convierte en objetivos de alto valor. Los cibercriminales est\u00e1n tratando a estos agentes como infraestructuras, atac\u00e1ndolos del mismo modo que atacan plataformas SaaS, consolas en la nube y cuentas privilegiadas. Proteger la IA que impulsa el negocio es el nuevo caballo de batalla\u00bb.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Adam Meyers, jefe de operaciones contra adversarios en CrowdStrike\u00a0<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los criminales explotan agentes de IA, colocando a los sistemas aut\u00f3nomos como la pr\u00f3xima superficie de ataque empresarial CrowdStrike ha publicado la edici\u00f3n de 2025 de su Informe sobre Threat Hunting, en el que se destaca la entrada en una nueva fase en el panorama de los ciberataques: los ciberdelincuentes est\u00e1n operacionalizando la IA generativa &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=22270\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa IA se convierte en una de las herramientas fundamentales de los ciberdelincuentes\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":22271,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,9],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/22270"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=22270"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/22270\/revisions"}],"predecessor-version":[{"id":22272,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/22270\/revisions\/22272"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/22271"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=22270"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=22270"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=22270"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}