El hacker de los seiscientos mil plásticos: le puso IA al delito y casi nadie lo frenó
Gambit destapó una campaña que automatizó cada paso del robo: desde elegir la víctima hasta clavar el skimmer. El operador movía todo con tres herramientas y ordenes de un par de lineas.

Arranca la nota y ya uno se queda con la boca abierta: un atacante solto agentes de inteligencia artificial a la cancha para reventar empresas y juntar nada menos que 600.000 registros de tarjetas de credito. Lo cuenta la firma de ciberseguridad Gambit, que se calzo la lupa y termino mirando desde adentro la maquina del delito.
La cosa empezo en julio de 2026 y funciono como una orquesta bien afinada. Primero se elegia a la victima: una de las herramientas consultaba un servicio de ranking de sitios web y se tiraba de cabeza contra empresas con software a medida, que suelen ser mas vulnerables. Despues, los agentes ejecutaban casi solos cada etapa del ataque. Cuando entraban, lo hacian en menos de un dia y, en varios casos, en pocas horas.
Tres fierros y unas pocas palabras
El cerebro de la operacion tenia nombre y apellido: Hermes, Strix y Cairn, las tres herramientas que combinaba el operador. Hermes era el director tecnico: coordinaba, metia memoria de ataques previos, tenia tareas programadas y hasta podia modificar sus propias habilidades. Strix y Cairn eran los puntas de lanza, pensadas para probar intrusiones. Juntas, segun Gambit, permitian atacar unas diez empresas por dia. Casi nada.
Y aca viene lo que a uno le eriza la piel: la mano del hombre aparecia apenas con ordenes cortitas. Arrancar el ataque, marcar el siguiente paso, decidir como seguir despues de entrar. Gambit encontro 1.951 instrucciones del atacante repartidas en 260 sesiones de Hermes, con apenas unas pocas por objetivo. Poca letra, mucho daño.
- Entre el 10 y el 15 de septiembre de 2026 se contaron 105 oleadas de ataques y 27 organizaciones comprometidas, con distintos niveles de afectacion.
- Entre las victimas figuran una aerolinea estadounidense, una compania de hospitalidad de la lista Fortune 500, una distribuidora industrial y un comercio de moda por internet.
- Algunas intrusiones llegaron a interrumpir operaciones de las empresas por acciones de eliminacion o limpieza de datos.
El taller del ladron
Para reconstruir lo ocurrido, los investigadores se metieron en el servidor desde el que se manejaba la campana. Ahi revisaron instrucciones y registros, y se encontraron con los skimmers activos, esos programitas que se plantan en las paginas para capturar los datos de pago en vivo y en directo. Todo automatizado, todo a escala industrial.
El caso deja una ensenanza que a esta altura ya parece un mantra: cuando un cibercriminal le pone IA al trabajo sucio, la barrera de entrada para el delito baja hasta el piso. Pocos comandos, gastos minimos, victimas grandes. Y mientras tanto, uno aca, en Buenos Aires, peleandose con el resumen de la tarjeta y el viento del rio que no te deja ni dormir la siesta. La proxima victima potencial de esta tecnologia puede ser cualquiera. Mejor ir mirando los movimientos.
Comentarios
0Todavía no hay comentarios. Sé el primero.
Seguí leyendo

WhatsApp Introduce Ocho Novedades: Mejora Chats, Grupos y Llamadas

Chatbots y agentes de inteligencia artificial: ¿cuál es la diferencia?

Pokémon Champions será un nuevo proyecto de la franquicia enfocado en el combate competitivo
