La utilización de inteligencia artificial en ciberataques de ransomware se ha convertido en una tendencia alarmante. Recientes investigaciones revelan cómo grupos criminales están aprovechando estas tecnologías para vulnerar sistemas en México y otros países, incrementando la sofisticación y el alcance de sus acciones.
El uso de IA en ciberataques
Un informe de la firma de ciberseguridad CloudSEK detalla cómo un afiliado del grupo de ransomware The Gentlemen empleó un asistente de programación con inteligencia artificial (IA) para ejecutar acciones dentro de sistemas comprometidos. La operación afectó a más de dos docenas de organizaciones en seis países, incluyendo México.
Detalles de la operación
El atacante, identificado como Azazel, utilizó una herramienta llamada MCP para conectar un asistente de IA que le permitía enviar comandos de forma remota. La infraestructura comprometida contenía más de 50 terabytes de almacenamiento, con un servidor que albergaba aproximadamente 6 terabytes de información robada.
Impacto y sectores afectados
La campaña afectó a organizaciones en Estados Unidos, México, Francia, Reino Unido, India y Emiratos Árabes Unidos. Entre los sectores afectados se encuentran servicios tecnológicos, dispositivos médicos y logística. La operación mostró la capacidad de los ciberdelincuentes para usar IA en diferentes fases del ataque, desde la intrusión hasta la gestión de la infraestructura.
El papel de MCP y la expansión del grupo
El uso de MCP, originalmente presentado por Anthropic, permitió a Azazel ejecutar comandos en sistemas comprometidos, incluyendo acciones como modificar recursos en GitLab y gestionar transferencias de datos. La investigación también reveló que el grupo, conocido como The Gentlemen, combina el cifrado de archivos con el robo de información para presionar a las víctimas.
Contexto en México y la región
Según datos de SCILabs, en el primer semestre de 2026, México concentró el 17.93% de los 290 ataques de ransomware en América Latina. La expansión del grupo en la región evidencia la creciente amenaza que enfrentan las empresas mexicanas frente a estas nuevas metodologías.
Para más información sobre ciberseguridad y protección digital, puedes consultar fraude y ciberseguridad en pymes mexicanas.
