Sophos confirma que el robo de credenciales y tokens lidera los ciberataques

Sophos confirma en su informe AI Security 2026 que el acceso no autorizado mediante tokens OAuth y API es la puerta de entrada principal, reduciendo los tiempos de ataque de semanas a días. Un llamado urgente para fortalecer la infraestructura TI en Colombia.

Puntos Clave

  • Reducción de tiempos: La IA permite comprimir la ejecución de los ciberataques de semanas a tan solo unos pocos días.
  • Nuevo vector principal: El robo o uso indebido de identidades (tokens OAuth, credenciales, API) es la principal puerta de entrada a las redes corporativas.
  • Agentes autónomos: Se detectó el uso de hasta 12 agentes de IA simultáneos para desarrollar y probar código malicioso contra soluciones de protección de endpoints.
  • Ingeniería social masiva: Los deepfakes y las estafas basadas en IA son ahora herramientas habituales para operaciones criminales a gran escala.

Un punto de inflexión en la velocidad de la ciberdelincuencia

Unos días antes de la publicación del informe “AI Security 2026” de Sophos, Joe Levy, su Director Ejecutivo, puso fecha concreta al punto de inflexión en relación con la IA aplicada a la ciberseguridad: “Alcanzamos un punto de inflexión en noviembre de 2025: los modelos de frontera evolucionaron de ser asistentes rudimentarios a convertirse en agentes capaces de ejecutar tareas de múltiples pasos por sí mismos. Para los equipos de Defensa, esta es la herramienta más poderosa que hemos tenido jamás para cerrar la brecha de capacidades e integrar un criterio de nivel CISO en sistemas que operan a velocidad de máquina. Para los atacantes, supone el mismo poder, pero sin las fricciones de los procesos de adquisición, las revisiones legales ni las aprobaciones de la junta directiva”.

En este punto, siempre con referencia al informe de IA publicado finalmente el 22 de julio, Alex Rose, experta de Sophos, adelantó una de las principales conclusiones: “Los ataques son más rápidos y abarcan simultáneamente más áreas del entorno”. En opinión de Rose, no basta un conjunto de productos inconexos que solo es capaz de percibir fragmentos de la situación. “Es necesario contar con un sistema capaz de visualizar el conjunto y actuar de manera unificada”. En definitiva, el espíritu que llevó a crear Sophos Fusion, anunciado hace pocos días.

¿Cómo están utilizando la Inteligencia Artificial los atacantes en 2026?

Los ciberdelincuentes están integrando la Inteligencia Artificial en sus operaciones para reducir drásticamente la ejecución de ciberataques de semanas a días. Utilizan agentes de IA autónomos para automatizar el desarrollo y prueba de software malicioso, evadir sistemas de detección y aprovechar las identidades corporativas como principal vector de acceso inicial.

Usos de la IA por parte de los cibercriminales y posibles targets de IA. Fuente: Sophos.
Taxonomía de las amenazas de IA.

Según el citado informe, el impacto más inmediato de la IA en el cibercrimen es la velocidad, así como el aumento de ataques que utilizan la identidad como el principal vector de acceso inicial (IAV, por sus siglas en inglés), en lugar de inventar nuevos tipos de ataques en esta etapa.

Rol de la IA en el desarrollo de amenazas. Fuente: Sophos.

Al respecto, John Peterson, Director de Tecnología (CTO) de Sophos, destacó la gravedad de este cambio dinámico: “Los atacantes aún necesitan una puerta de entrada, aún se desplazan dentro de la red lateralmente y aún roban información a través de canales que podemos monitorear. Lo que ha cambiado es el reloj”.

«Por primera vez, hemos observado que la IA se utiliza activamente como una herramienta para acelerar y potenciar las operaciones delictivas. Aunque las herramientas y técnicas nos resultaban familiares, la rapidez con la que desarrollan, prueban y ajustan sus ataques fue completamente distinta. Ese es el verdadero peligro de la IA para el que los equipos de seguridad deben prepararse. Esto significa ciclos de ataque más rápidos y menos tiempo para reaccionar, lo que exige una mayor rapidez de los defensores para detectar y frenar la actividad antes de que cause daños»

John Peterson, CTO de Sophos. 

Hallazgos clave del Informe de Seguridad de IA 2026 de Sophos

  1. Aceleración del ciclo de ataque: La IA está reduciendo los tiempos de los ataques y acelerando su puesta en marcha.
  2. Nuevos objetivos prioritarios: Las identidades corporativas de IA, los tokens de acceso OAuth, los agentes, las API y las herramientas de desarrollo.
  3. Engaño masivo: La ingeniería social asistida por IA y los deepfakes son ahora herramientas de uso diario para los atacantes.
  4. Profesionalización del cibercrimen: Los ciberdelincuentes están integrando la IA en mercados negros, reclutamiento, creación de instrucciones (prompt engineering), evasión de controles (jailbreaking), creación de software malicioso y servicios criminales.
  5. Ataques a la cadena de suministro de IA: Se están atacando directamente las infraestructuras de desarrollo de IA y sus componentes clave.

La IA en manos de los atacantes: El caso STAC6994

Uno de los hallazgos más importantes del informe fue el descubrimiento, por parte de los investigadores, de una campaña rastreada como STAC6994, que utilizaba IA de forma activa para dirigir sus operaciones; una de las primeras pruebas reales de que esto ya está sucediendo en entornos de producción.

El atacante mantenía una operación de desarrollo de software dentro de la red de una empresa cliente y utilizaba aproximadamente 12 agentes de IA para escribir y probar ataques contra herramientas de protección de equipos (endpoints), incluyendo Sophos, CrowdStrike y Microsoft Defender.

Productos, agentes y ecosistemas de IA.

Entre las acciones más destacadas de este ataque se encuentran:

  • Crearon casi 80 módulos y más de 70 técnicas para esquivar la detección, logrando en pocos días lo que a una persona le habría tomado semanas.
  • Aceleraron de manera drástica el tiempo en que las técnicas de ataque estuvieron listas para ser usadas.
  • Este esfuerzo de recolección de inteligencia permitió a la firma anticiparse a la amenaza y neutralizar los ataques antes de que llegaran al mundo real.

Las identidades de IA se convierten en una nueva superficie de ataque

El informe señala también que la adopción de la IA en las empresas es la fuente de nuevos riesgos que más rápido está creciendo. A medida que los asistentes de programación, los agentes autónomos y los modelos abiertos (open-weight) obtienen accesos con permisos elevados a sistemas clave, los atacantes están buscando vulnerar la confianza, las claves y las autorizaciones que protegen a estos sistemas.

Como resultado, las identidades de IA, los agentes, las conexiones OAuth y las llaves de API son cada vez más un punto débil muy codiciado, mientras que el control y la supervisión no están avanzando al mismo ritmo.

Los atacantes están abriendo nuevas vías de entrada a las redes de las empresas al apoderarse de tokens OAuth, claves de acceso a servicios de IA, herramientas de desarrollo e infraestructura de IA expuesta. Esto demuestra que la IA es ahora tanto un problema de gestión de identidades, control corporativo y cadena de suministro, como un problema de la seguridad del modelo en sí.

Esto también coincide con el reciente informe State of Ransomware 2026, el cual mostró que, por primera vez en más de tres años, el robo o uso indebido de identidades se ha convertido en la principal puerta de entrada para los ciberataques.

Ingeniería Social impulsada por IA y deepfakes

La ingeniería social asistida por IA y los deepfakes están haciendo que las estafas sean más fáciles de masificar, mucho más creíbles en cualquier idioma y considerablemente más baratas de realizar.

Entre los casos destacados en la investigación se encuentra un fraude de inversión basado en IA que engañó a una víctima en el Reino Unido haciéndole creer que participaba en una plataforma real de inversiones con IA, mediante meses de lecciones falsas y mensajes coordinados. Al final, la víctima perdió cientos de miles de libras esterlinas.

La propia infraestructura de desarrollo de IA también está siendo atacada directamente mediante el robo de herramientas de programación y la infección con software malicioso diseñado para robar credenciales. Los riesgos en la cadena de suministro relacionados con los componentes de los modelos, el origen de los datos de entrenamiento, los servidores MCP y la infraestructura de procesamiento también son cada vez más frecuentes.

Vale recordar que el informe se basa en análisis y casos reales atendidos por el servicio de Detección y Respuesta Administrada (MDR) de Sophos X-Ops, investigaciones de SophosLabs, inteligencia de la Unidad Contra Amenazas (CTU), estudios de Sophos AI, y la supervisión de redes y dispositivos en más de 625.000 clientes en todo el mundo.

Autor

  • Jefe de Redacción

    Periodista de ciencia y tecnología, con más de dos décadas escribiendo para el canal de TI.

banner-web