Noticias de seguridad e inteligencia artificial

Ataques dirigidos por IA · Por FireAI Security & Research Team · Publicado

La organización neerlandesa DIVD afirma que un agente de IA autónomo llevó a cabo la fase de postexplotación de su intrusión

DIVD informa de su primera intrusión en siete años: un atacante usó un agente de IA autónomo tras explotar un fallo, y su torpe password spraying hizo ruidosa la intrusión.

An AI agent icon and the FireAI detective mascot, next to the words “An AI agent ran the DIVD intrusion.”

El Dutch Institute for Vulnerability Disclosure (DIVD) anunció el 29 de septiembre de 2026 que sus sistemas habían sufrido una intrusión y que el atacante usó un agente de IA autónomo para la actividad posterior al compromiso inicial, según informó BleepingComputer. DIVD indicó que era su primera intrusión en siete años de actividad [1].

Contexto

DIVD es una organización sin ánimo de lucro que encuentra vulnerabilidades y avisa a las organizaciones que gestionan los sistemas afectados. El trabajo de un intruso después del primer punto de apoyo, llamado postexplotación, suele consistir en explorar la red, reunir credenciales y moverse entre sistemas. Cuando un agente de IA realiza este trabajo, decide él mismo cada paso siguiente, sin que un operador escriba comandos.

Lo que describe el informe

DIVD afirmó que el atacante explotó primero una vulnerabilidad que no ha revelado, y declaró expresamente que el fallo no estaba en Citrix NetScaler. Después tomó el control un agente automatizado. DIVD describió la intrusión como ruidosa y desordenada, y dijo que el agente elegía por sí solo cada acción siguiente, a gran velocidad y con una lógica descuidada [1].

Como ejemplo de ese descuido, DIVD informó de que el password spraying del agente fracasó e interfirió con los propios intentos del atacante. DIVD lo interpretó como señal de un entrenamiento y una configuración deficientes del agente [1]. Esa lectura es una inferencia de DIVD a partir de los rastros, y el informe no ofrece una explicación técnica de cómo se llegó a esa conclusión.

DIVD indicó que había notificado el incidente a la autoridad neerlandesa de protección de datos, al National Cyber Security Center y a la policía. No ha dicho a qué datos se accedió, para no influir en la investigación ni poner en peligro a otras posibles víctimas. Prometió una actualización detallada el 1 de octubre y dijo que avisaría a otras organizaciones expuestas a la misma vulnerabilidad en cuanto las identifique [1].

Implicaciones para los usuarios de Mac

El informe se refiere a una institución y no dice que se hayan sustraído datos personales de los contactos de DIVD [1]. La idea general es que el agente de un atacante trabaja deprisa, y la actividad automatizada rápida suele dejar rastros: inicios de sesión fallidos repetidos, conexiones inusuales y ráfagas de tráfico. Esos rastros son más útiles cuando alguien los revisa poco después de que aparezcan.

Recomendaciones

  1. Use una contraseña única para cada cuenta y active la verificación en dos pasos, que limita el valor del password spraying.
  2. Mantenga actualizados los sistemas operativos y el software expuesto a internet, ya que el fallo inicial pertenecía a una categoría conocida de punto de entrada.
  3. Revise de vez en cuando la lista de apps y dispositivos que se conectan desde su red.
  4. En una organización, vigile los múltiples inicios de sesión fallidos desde un mismo origen y genere alertas sobre ellos.

Relevancia para FireAI

FireAI protege un Mac, no los servidores de una institución, y no puede detectar una campaña de password spraying contra un servicio remoto. En un Mac muestra las conexiones de cada app en Actividad, el mapa mundial muestra adónde van, y una subida de datos a un país muy por encima de su ritmo habitual se señala como pico de subida. FireAI no bloquea un pico por sí solo.

Limitaciones

El relato se basa en la propia declaración de DIVD y en una única información de prensa. La vulnerabilidad, los datos afectados y las pruebas técnicas de que se tratara de un agente autónomo aún no son públicos, y la actualización prometida por DIVD para el 1 de octubre podría cambiar el panorama.

Pruebe FireAI, de HisnLabs gratis durante 17 días.

Fuentes

  1. BleepingComputer, 29 September 2026: Automated AI agent used to breach cybersecurity nonprofit DIVD