4 min de lectura

La GenAI empresarial puede acelerar los ataques de ransomware

Acronis afirma que la GenAI empresarial puede amplificar el ransomware al acelerar el descubrimiento de datos y el abuso de identidades comprometidas.

Imagen: BleepingComputer

La IA generativa está cada vez más integrada en los flujos de trabajo empresariales, desde resúmenes de documentos y búsquedas de conocimiento hasta redacción y automatización. Según Acronis, esa comodidad también puede hacer que las operaciones de ransomware sean más rápidas y efectivas cuando las herramientas de IA están conectadas a las mismas identidades, datos y aplicaciones que los atacantes ya apuntan.

El artículo sostiene que la IA no está creando un modelo de ransomware completamente nuevo. En cambio, está amplificando etapas ya conocidas de los ataques, especialmente el reconocimiento, el abuso de credenciales y el robo de datos.

Acronis divide el problema en dos modelos de amenaza:

  • Atacantes que usan IA para generar correos de phishing, escribir código malicioso, automatizar el reconocimiento, analizar datos robados y agilizar la extorsión
  • Organizaciones que despliegan IA empresarial, donde asistentes y agentes están vinculados a repositorios de documentos, aplicaciones SaaS, herramientas de colaboración y bases de conocimiento internas

El segundo escenario es donde el riesgo empresarial crece rápidamente. Si los atacantes comprometen las identidades o los permisos vinculados a esos sistemas, los asistentes y agentes de IA pueden ayudarles a encontrar información sensible y moverse por entornos conectados con mayor rapidez. El artículo señala las aproximadamente 38 millones de detecciones diarias de riesgos de identidad de Microsoft como evidencia de lo centrales que se han vuelto los ataques contra identidades, y cita la investigación de Cloud Security Alliance sobre campañas de phishing a gran escala mediante códigos de dispositivo OAuth dirigidas a usuarios de Microsoft 365.

Cómo los agentes de IA aumentan la exposición

Acronis establece una distinción clara entre asistentes de IA y agentes de IA. Los asistentes principalmente recuperan información o generan contenido a partir de instrucciones. Los agentes pueden ir más allá, interactuando con aplicaciones empresariales, llamando a APIs y realizando acciones en nombre de un usuario. Cuanta más autonomía y permisos tenga un sistema de IA, mayor será el posible impacto si su identidad se ve comprometida.

Recomendado

Pagar un rescate a menudo trae una segunda exigencia

Eso convierte a la autoridad delegada en el problema central. Un atacante con credenciales válidas podría pedir a un asistente conectado que muestre documentación de copias de seguridad, procedimientos administrativos, información de clientes o registros financieros en lugar de buscar manualmente en carpetas. Si un agente puede enviar correos, exportar archivos o activar herramientas empresariales, esas mismas capacidades podrían ser abusadas para acelerar el robo de datos o realizar acciones no autorizadas.

El artículo también advierte sobre la inyección de instrucciones (prompt injection) como un riesgo a nivel de aplicación específico de la IA, pero afirma que el problema más amplio sigue siendo los permisos excesivos, las integraciones inseguras y la supervisión débil. Cita la orientación de OWASP que enfatiza controles en capas, el principio de menor privilegio y la aprobación humana para acciones de alto riesgo en lugar de depender únicamente del filtrado de instrucciones.

Seis controles que recomienda Acronis

Acronis afirma que las organizaciones deberían ampliar los programas de ciberresiliencia existentes para cubrir los flujos de trabajo de IA con seis pasos:

  • Mantener un inventario de aplicaciones, modelos e integraciones de IA aprobados y no autorizados
  • Aplicar acceso de mínimo privilegio para usuarios, cuentas de servicio, aplicaciones de IA y APIs
  • Aplicar controles al tráfico y movimiento de datos relacionado con la IA con herramientas como pasarelas web seguras, CASB y DLP
  • Monitorizar y auditar la actividad de IA junto con la telemetría de endpoints, SaaS, cloud, identidad y otras en sistemas SIEM o XDR
  • Prepararse para la contención y recuperación, incluyendo revocar tokens, deshabilitar integraciones y suspender flujos de trabajo de IA
  • Exigir autorización humana o basada en políticas para acciones de alto riesgo como exportaciones masivas, cambios administrativos, comunicaciones externas y ejecución de código

Para mostrar cómo la IA ya se está usando en ataques, el artículo cita varios ejemplos del Acronis Cyberthreats Report H2 2025 y otras investigaciones: GTG-2002 que utiliza IA para scripts, recopilación de credenciales, análisis de datos robados y mensajes de extorsión; GLOBAL GROUP que despliega un chatbot de IA para negociaciones de rescate; e investigadores de Anthropic que documentan a un grupo patrocinado por el Estado chino que usa IA de tipo agente para reconocimiento, investigación de vulnerabilidades, recopilación de credenciales y recolección de datos.

El artículo fue patrocinado y escrito por Acronis, y se centra en la propuesta de la compañía para Acronis GenAI Protection, que, según afirma, puede descubrir el uso de IA en la sombra, inspeccionar instrucciones en busca de datos sensibles, aplicar políticas de uso y revisar la actividad de GenAI dentro de la plataforma más amplia de Acronis.

Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía BleepingComputer

// Sigue leyendo