13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El ciberataque impulsado por IA contra México no logró vulnerar los sistemas OT


Un pequeño y desconocido grupo de hackers llevó a cabo el primer ciberataque verdaderamente basado en inteligencia artificial de la historia a principios de este año, robando una tonelada de datos del gobierno mexicano. Pero cuando los emprendedores inútiles intentaron cerrar la brecha entre los sistemas de TI y OT, la IA no tuvo suerte.

Los misteriosos hackers atacaron al menos entre diciembre de 2025 y febrero de 2026 nueve unidades del gobierno mexicanoincluido el Servicio de Administración Tributaria, el Instituto Nacional Electoral, el Registro Civil de la Ciudad de México y un puñado de gobiernos estatales, según Gambit Security. Pero, ¿cómo podrían unas pocas personas, aparentemente no afiliadas a ningún Estado-nación o grupo conocido de APT (Amenaza Persistente Avanzada), acabar con tantas organizaciones de alto valor?

Por supuesto con IA.

El grupo dependía más de Claude Code que cualquier otro grupo anterior. Utilizó el bot para crear un marco de explotación integral desde cero y le pidió que le guiara de manera más general a través de los pasos para explotar cada sistema que encontraran. Funcionó, y los intentos más débiles de fuga lograron sortear sus barreras de seguridad. Terminaron teniendo acceso a millones de registros fiscales, registros de propiedad y más.

Relacionado:Los dispositivos de serie a IP ocultan miles de errores nuevos y antiguos

Un nuevo informe de Dragos resume un episodio único de la campaña en el que los villanos lograron un objetivo técnicamente diferente: el Suministro de agua y alcantarillado. para la ciudad de Monterrey en el noreste de México. Después de enfrentarse a un gobierno nacional, su progreso se vio repentinamente obstaculizado cuando, a pesar de estar impulsados ​​por las maravillas de la IA, no lograron convertir su acceso a la red de TI en acceso a la red de OT. Se alejaron con presas superficiales sin causar daños graves.

(no)convergencia TI-OT

Los piratas informáticos primero irrumpieron en la red de información de la empresa de servicios públicos a través de un portal web, probablemente utilizando credenciales robadas. Establecieron una base y luego pidieron a su IA un terreno.

Claude miró a su alrededor y luego regresó con los resultados. En particular, se tomaron la libertad de señalar un servidor que albergaba una puerta de enlace llamada vNode. VNode y puertas de enlace industriales similares conectan redes operativas sensibles (donde las operaciones sensibles controlan máquinas valiosas y peligrosas) con redes de TI corporativas (donde los empleados monitorean las máquinas pero también envían correos electrónicos y navegan en TikTok). El «próximo paso más prometedor» de su ataque, sugirió el robot, sería atacar esta puerta de enlace a través de su interfaz web, con el potencial de un «impacto MASIVO si se le permite hacerlo».

Relacionado:Certificaciones en blanco: OT carece de herramientas de preparación criptográfica

Aunque vNode puede ser bidireccional de forma predeterminada, ofrece uno para operadores OT cuidadosos. Módulo de diodo de datos Esto garantiza que los datos solo puedan viajar en una dirección (de la red OT a TI) y no al revés.

Suponiendo que no había ningún diodo de datos escondido en el interior, Claude ayudó a los atacantes a identificar una interfaz web utilizada para la autenticación y sugirió rociarla con intentos de inicio de sesión. Se examinó la documentación de los proveedores y otros recursos públicos para crear una lista de combinaciones de inicio de sesión con probabilidades de éxito relativamente altas: credenciales estándar y credenciales robadas de otros sistemas gubernamentales al principio de la campaña.

Claude orquestó una ronda de rociado de contraseñas. No hubo suerte. Se volvió a intentar. Todavía nada. Después de eso se rindió. En lugar de acceso a la red OT, proporcionó a los atacantes un resumen de los eventos titulado «Lo que no funcionó (infraestructura bien protegida)». Los atacantes abandonaron la utilidad con relativamente poco esfuerzo: algunos registros de adquisiciones y proveedores fueron robados de la red de TI.

¿Qué tan buena es la IA en los ciberataques? ahora lo sabemos

La clandestinidad maliciosa tardó exactamente tres años en ejecutar una campaña de ciberataque impulsada adecuadamente por IA.

Entre diciembre de 2022 y diciembre de 2025, los actores de amenazas utilizaron herramientas comerciales de inteligencia artificial y estafa barata para informar su investigación y dirección. Usaron ChatGPT para Generar malware y a Apoyar intentos de phishing. Cuando se utilizaron términos como “impulsados ​​por IA” para describir los ciberataques en este período de tres años, fueron demasiado amplios.

Relacionado:Los controles industriales siguen siendo vulnerables a medida que el conflicto avanza en línea

Lo que ocurrió en México es, según todos los indicios, la primera campaña significativa y exitosa en la que los actores amenazantes no estaban al mando. Aquí la IA mostró lo que podía hacer por los piratas informáticos que no tenían el talento suficiente para hacerlo ellos mismos.

El ataque fue “bastante impresionante”. [but] «Existe un límite superior a lo que pueden hacer los modelos de lenguaje grandes (LLM)», dice Eyal Sela, autor de este informe. Que los atacantes en este caso hayan tenido tanto éxito al filtrarse en las bases de datos gubernamentales sólo para ser sorprendidos por una pantalla de inicio de sesión en la puerta de enlace es una representación perfecta del punto de vista de Sela. «Hoy en día, si les asignas una tarea, pueden llegar bastante lejos, pero no pueden resolver un problema». La IA no resuelve el problema que un experto no puede resolver. E incluso con mito«Apuesto a que ese es el caso», dice Sela.

Jay Deen, asesor principal asociado Hunter en Dragos, añade: «La IA ha reducido principalmente el tiempo, el esfuerzo y la experiencia necesarios para identificar y explotar las vulnerabilidades de TI existentes en lugar de eludir controles de seguridad sofisticados».

Entonces se deduce que diligente Higiene de la ciberseguridad –incluso por sí solo– es una defensa importante contra los ataques impulsados ​​por la IA. «La actividad observada en este caso resalta la importancia de los controles fundamentales de seguridad de OT en el perímetro de la red, como la segmentación de la red, el acceso remoto seguro, la visibilidad de activos y el monitoreo dentro de las redes de OT», dice Deen.

No te pierdas el último podcast de Dark Reading Confidential. Cómo se volvió viral una historia sobre una prueba de penetración de USB. Hace dos décadas, Dark Reading publicó su primer artículo de gran éxito: una columna de un evaluador de penetración que repartía unidades USB manipuladas en el estacionamiento de una cooperativa de crédito y dejaba que los empleados curiosos hicieran el resto. Este episodio repasa la pieza histórica con su autor Steve Stasiukonis. ¡Escuche ahora!





Hemos recibido este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/ics-ot-security/worlds-first-ai-driven-cyberattack-couldnt-breach-ot-systems