Un esquema de ciberataque automatizado con agentes de inteligencia artificial logró infiltrarse en más de 100 empresas, instalar skimmers en páginas de pago y extraer datos de tarjetas de crédito sin dejar rastro. La operación, atribuida a actores vinculados a China, representa un punto de inflexión en la sofisticación de las amenazas digitales contra infraestructura comercial.

Cómo opera el ataque

El flujo de trabajo del esquema sigue una cadena automatizada: los agentes de IA reciben una URL objetivo, escanean sus vulnerabilidades, acceden a los sistemas, extraen registros de pago e instalan dispositivos de skimming que capturan datos de tarjetas en el momento exacto de la transacción.

Lo que distingue este vector de ataque de campañas anteriores es su capacidad de borrar evidencia de forma autónoma. En al menos dos casos documentados, las rutinas de limpieza ejecutadas por los agentes eliminaron no solo los registros de acceso, sino también las tablas de respaldo de las propias víctimas, lo que agrava el daño operativo más allá del robo de información.

Escala y alcance confirmado

Se ha confirmado la presencia de skimmers activos en 19 víctimas identificadas, con conexiones trazadas hacia más de 100 sitios adicionales comprometidos. La automatización del proceso permite escalar el ataque a una velocidad que supera la capacidad de respuesta de los equipos de seguridad tradicionales.

Este tipo de operación marca una transición relevante: la IA deja de ser exclusivamente una herramienta defensiva para convertirse en un recurso ofensivo con capacidad de decisión autónoma en cada etapa del ataque.

Implicaciones para la seguridad empresarial en Latinoamérica

Para las organizaciones en México y América Latina, el caso expone una brecha estructural: los protocolos de ciberseguridad diseñados para detectar intrusiones humanas no están calibrados para identificar patrones de comportamiento generados por agentes de IA.

Las áreas de mayor exposición incluyen plataformas de e-commerce, pasarelas de pago y cualquier sistema que procese datos financieros en tiempo real. Reforzar la monitorización de comportamiento anómalo, implementar autenticación multifactor en accesos administrativos y auditar regularmente los registros de transacciones son medidas que reducen la superficie de ataque ante este tipo de amenaza automatizada.