Desde julio de 2026, un actor de amenazas de origen chino opera una campaña de ciberataques que utiliza agentes de inteligencia artificial para comprometer comercios minoristas a escala global. La operación ha sustraído al menos 600,000 registros de tarjetas de crédito y permanece activa, según el análisis de investigadores que lograron acceder al servidor de gestión del operador.
Lo que distingue esta campaña no es su escala, sino su arquitectura operativa. Tres marcos de trabajo de IA —identificados como Strix, Cairn y Hermes— ejecutan de forma autónoma casi toda la cadena de ataque: desde la identificación de objetivos hasta la instalación de skimmers en los sitios web comprometidos. El sistema prioriza organizaciones que operan con software personalizado, lo que amplía significativamente la superficie de exposición para empresas con desarrollos tecnológicos propios.
Velocidad y costo: las variables que redefinen el riesgo
Entre el 10 y el 15 de septiembre, los agentes ejecutaron 105 oleadas de ataques, comprometiendo a 27 organizaciones en distintos niveles de penetración. La capacidad de comprometer hasta diez empresas por día convierte la velocidad en una variable de riesgo tan relevante como la sofisticación técnica.
El costo total de la operación no superó los 18,000 dólares al momento del análisis. El registro de gastos del atacante muestra un promedio de 25.46 dólares por cada 101 escaneos completados, con un mínimo de 3.13 dólares por objetivo y un máximo de 79.31 dólares. En cuatro semanas, el operador destinó aproximadamente 7,000 dólares a la campaña. Esta estructura de costos elimina la barrera de entrada que históricamente limitaba los ataques sofisticados a actores con recursos significativos.
Perfil de víctimas y daño operativo
Entre las organizaciones comprometidas figuran una empresa de hospitalidad incluida en la lista Fortune 500, una aerolínea estadounidense de relevancia, una distribuidora industrial privada y un minorista de moda en línea. En los casos donde se logró acceso, el proceso tomó menos de un día y, en varios casos, apenas horas.
Los investigadores identificaron además instrucciones en el manual de operaciones del atacante que contemplan procesos de eliminación o limpieza de datos ejecutados por el agente, con potencial para interrumpir operaciones. Se confirmó que esto ocurrió en algunas de las brechas registradas, lo que eleva el impacto más allá del robo de información hacia la disrupción operativa directa.
Implicaciones para la gestión de riesgo digital
Esta operación establece un precedente que obliga a replantear los modelos de evaluación de amenazas. Cuando el costo de atacar una organización se mide en dólares y el tiempo de compromiso en horas, los ciclos tradicionales de detección y respuesta resultan insuficientes. La automatización del ataque exige una automatización equivalente —y más rápida— en la defensa.
Las organizaciones con plataformas de comercio digital, especialmente aquellas con software a medida, enfrentan una exposición estructural que no se resuelve con parches reactivos. La detección de comportamiento anómalo en tiempo real, la segmentación de entornos de pago y la revisión continua de integridad en el código del frontend se vuelven controles no negociables en este nuevo escenario.
