Navegación

Más de 80.000 organizaciones sufrieron el robo de sus credenciales de acceso a IA: desde la IA en la sombra hasta el secuestro de LLM.

fuente: https://www.bleepingcomputer.com/news/security/80-000-plus-organizations-had-ai-logins-stolen-from-shadow-ai-to-llmjacking/

El verano de 2026 le enseñó a la industria de la seguridad un nuevo término: el inicio de sesión de IA robado. A finales de agosto, como informó BleepingComputer, Anthropic respondió al secuestro de sesiones de Claude por parte de ciberdelincuentes cerrando las sesiones de los usuarios, eliminando los métodos de pago guardados y reembolsando los cargos que identificó como no autorizados.

Esto representa la oferta. El Informe de Exposición de Identidad de IA de SOCRadar se centra en la demanda: las empresas cuyos empleados son las credenciales que se venden.

Partiendo de más de un millón de registros de ciberdelincuentes vinculados a servicios de IA en más de 80.000 dominios corporativos, la investigación redujo el conjunto a 482 grandes empresas consolidadas para responder a una sola pregunta: cuando un inicio de sesión de IA aparece en un registro de ciberdelincuentes, ¿a quién pertenece y qué información hereda el comprador?

De las 482 empresas, el 68% son organizaciones multimillonarias presentes en 36 países y ocho sectores, concentradas en Norteamérica, y docenas de ellas figuran en la lista Forbes.

Entre ellos se encuentran 5.434 registros de robo de datos vinculados a 1.500 direcciones de correo electrónico corporativas distintas, y 295 de los 482 surgieron en los últimos 90 días.

Últimas noticias

30 DE SEPTIEMBRE, 2026

Detalles de la vulnerabilidad Citrix NetScaler CVE-2026-88772: Se muestra la ruta de preautenticación para la ejecución de shellcode.

Investigadores de ciberseguridad han revelado detalles técnicos de una vulnerabilidad crítica de seguridad recientemente corregida en Citrix NetScaler ADC y Gat...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Filtración en el Pentágono: acceden a datos de 3 millones de personas.

El Pentagono ha confirmado una filtración de datos masiva en un sistema de información del Centro de Datos de Personal de Defensa (DMDC). El incidente expuso in...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Los atacantes explotan una vulnerabilidad de NetScaler para obtener acceso de administrador e implementan WHIPSHOT y SLAPSHOT.

Se ha detectado que actores maliciosos desconocidos están explotando una vulnerabilidad de seguridad recientemente corregida en los dispositivos Citrix NetScale...

Leer artículo →