Ciberseguridad Aug 13, 2026Añadir a favoritos

Mientras la comunidad de seguridad se enfoca en los agentes de IA autónomos como nuevo vector de ataque, los grandes grupos de ransomware tradicionales intensifican discretamente sus operaciones. *The Register* documenta la correlación.
The Register documenta una tendencia que muchos profesionales de seguridad habían intuido sin verbalizarla claramente: el auge del tema agentes de IA autónomos como vector de ataque ha absorbido una parte creciente de la atención de los equipos de seguridad, de las conferencias y de los presupuestos de vigilancia, mientras los grandes grupos de ransomware continuaban —o incluso intensificaban— sus operaciones.
Los datos de julio-agosto de 2026 muestran un aumento de los ataques de ransomware correlacionado con el período de fuerte actualidad sobre los agentes de IA ofensivos (incidentes de Anthropic, DeepSeek-Hermes, etc.). Las bandas no miran cómo se escapan las sandboxes: aprovechan el hecho de que otros sí lo hacen.
El fenómeno no es nuevo en el panorama de las amenazas: cada vez que un nuevo vector de ataque acapara la atención mediática y académica, los actores tradicionales de ransomware operan con menos presión. La distracción actúa como un multiplicador de riesgo.
Los sectores históricamente más atacados (sanidad, administraciones locales, industrias críticas) siguen en primera línea. Los grupos más activos en este momento son afiliados de ex-LockBit y nuevos actores oportunistas.
No es un argumento en contra de la vigilancia de los agentes de IA autónomos: ambas amenazas son reales y complementarias. Es un argumento a favor de no desvestir a un santo para vestir a otro en cuanto a la asignación de recursos de vigilancia y cobertura de seguridad.
A pesar de las operaciones sucesivas de desmantelamiento (LockBit Operation Cronos en 2024, ALPHV/BlackCat en 2024), el ecosistema RaaS se ha reconstituido rápidamente a través de nuevos afiliados y grupos. La resiliencia del modelo económico del ransomware se debe a su estructura descentralizada: eliminar el grupo central no basta para secar el flujo de afiliados.
Acciones inmediatas:
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor