Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware
Intel MX

[Intel MX] 2026-10-07 IA en un ataque de ransomware contra una organización mexicana

7 de octubre de 2026
  • nacional
  • ransomware
  • vulnerabilidad
  • cve
  • brecha
  • filtracion-datos
  • datos-personales
  • finanzas
  • retail
  • tecnologia
  • confianza-media

La IA ya no es solo tema de conferencia: hoy aparece en un incidente que alcanzó a México y en un caso bancario en Corea del Sur.

El tema del día es incómodo: la inteligencia artificial ya forma parte de la operación de ataque. En México, medios nacionales reportan que un afiliado de un grupo de ransomware usó un asistente de IA en una campaña que alcanzó a una organización mexicana, aunque no se ha revelado cuál. En Corea del Sur, las autoridades creen que se usaron agentes de IA para vulnerar al menos siete instituciones financieras. También hay parches urgentes: SonicWall corrigió una falla de severidad máxima en sus gateways SMA1000 y Atlassian corrigió una vulnerabilidad crítica en Jira, Confluence y Bitbucket Data Center. Cierra la edición la brecha de ASOS.

Ransomware con IA contra una organización en México

Medios nacionales informan que un afiliado del grupo de ransomware The Gentlemen utilizó un asistente de programación con inteligencia artificial (IA) para ejecutar acciones dentro de sistemas comprometidos durante una operación que alcanzó a una organización en México [1], [2]. Según la investigación de CloudSEK, el atacante, conocido como Azazel, conectó el asistente mediante MCP (Model Context Protocol). La campaña alcanzó a más de dos docenas de organizaciones en Estados Unidos, México, Francia, Reino Unido, India y Emiratos Árabes Unidos, y entre los sectores afectados están empresas de tecnología, dispositivos médicos y logística [1]. Además, el sistema permitía comprobar si las notas de rescate se habían colocado correctamente en distintos equipos [1]. La información pública no identifica a la víctima mexicana ni su sector. La confianza es media.

Comentario del editor: Lo relevante del caso es que la IA no se limitó a generar texto o código: según CloudSEK, operaba herramientas dentro de entornos ya comprometidos. Para los equipos de defensa en México, conviene vigilar la ejecución remota de comandos después del acceso inicial, porque es justo la etapa en la que se usó el asistente.

SonicWall corrige una SSRF de severidad máxima en SMA1000

SonicWall publicó hotfixes para una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) con severidad máxima que afecta a los equipos de la serie SMA1000 [3]. La falla se rastrea como CVE-2026-102255, está en la interfaz Appliance WorkPlace de los modelos SMA1000 6210, 7210 y 8200v y no afecta a la línea SMA 100 ni al SSL-VPN de los firewalls de SonicWall. Por ahora, la compañía afirma que no hay evidencia de que alguna de las vulnerabilidades corregidas se esté explotando [3]. Estos gateways de acceso remoto seguro están expuestos a internet por diseño.

Comentario del editor: Vulnerabilidades anteriores de SMA1000 se han explotado en ataques de día cero vinculados a bandas de ransomware. Si tu organización tiene un SMA1000 publicado, aplica el parche hoy mismo y no esperes a la siguiente ventana de mantenimiento.

Atlassian: CVE-2026-21589 permite leer archivos en Jira, Confluence y Bitbucket

Atlassian advirtió sobre una vulnerabilidad crítica, identificada como CVE-2026-21589, que permite acceder a archivos arbitrarios en varios productos Data Center autoalojados, entre ellos Confluence, Jira y Bitbucket [4]. Tiene una puntuación CVSS 4.0 de 9.3 y podría permitir que atacantes sin autenticar accedan a archivos sensibles sin credenciales válidas ni interacción del usuario. Atlassian publicó versiones corregidas para todos los productos el 5 de octubre de 2026.

Corea del Sur: agentes de IA detrás del hackeo a siete instituciones financieras

Funcionarios surcoreanos creen que se usaron agentes de IA para vulnerar al menos siete instituciones financieras. Se habrían expuesto datos personales de al menos 68,000 personas, y las autoridades creen que se usó una herramienta de ciberseguridad china para entrar en los sistemas de los bancos. [5] Entre las afectadas están Hana Bank, KB Kookmin Bank y Shinhan Bank.

Comentario del editor: Es la segunda señal del día de que la IA ya se usa en operaciones reales de intrusión. Para la banca mexicana, el antecedente coreano es útil: varias instituciones se vieron afectadas en una misma serie de ataques, así que conviene revisar la exposición propia antes de que llegue una campaña similar.

ASOS reconoce acceso no autorizado tras notificaciones con la palabra "HACKED"

La minorista británica de moda ASOS confirmó una brecha de datos después de que sus usuarios recibieran notificaciones push no autorizadas en su app móvil. Los atacantes afirman haber robado datos de clientes del entorno Snowflake de la compañía [6]. ASOS confirmó que hubo acceso no autorizado a plataformas de terceros que usa para comunicarse con sus clientes, y dice que podrían haberse expuesto datos personales básicos, como nombres y datos de contacto. Sin embargo, la empresa no ha confirmado la afirmación de que su entorno Snowflake fue comprometido ni ha dicho cuántos clientes podrían estar afectados [6].

Referencias

  1. https://news.google.com/rss/articles/CBMizAFBVV95cUxPc2lYeXlhcmw3SXROZk0yYTFEYUlMUGZEZmdfN3BDLTZiaFlfcXhxRC1lSERmcFlxOE9PTlhqX2JaT0daeE1TTHktM000M0JmMzZxU2FuXzhOXzVfWGVPcmloejNndWpQRDNCeUdvOXRNZy05NkQxTWVzUFB2dDZOSDJRR0JQdzA4b0wxT29MVVR2aTJEdnpWMWpqMkpvS21KTkpuOElTazU1MGFmNkZvaE55ZC1kaUlzY0lESmhvNGQ5dUtqNHRSTFlMUS0?oc=5
  2. https://news.google.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?oc=5
  3. https://www.bleepingcomputer.com/news/security/sonicwall-warns-of-max-severity-ssrf-flaw-in-sma1000-gateways/
  4. https://www.bleepingcomputer.com/news/security/atlassian-warns-of-critical-file-access-flaw-in-jira-confluence/
  5. https://therecord.media/south-korean-bank-hacks-ai-agents
  6. https://www.bleepingcomputer.com/news/security/asos-confirms-data-breach-after-hacked-in-app-notifications/