Navegación

Más de 80.000 organizaciones sufrieron el robo de sus credenciales de acceso a IA: desde la IA en la sombra hasta el secuestro de LLM.

fuente: https://www.bleepingcomputer.com/news/security/80-000-plus-organizations-had-ai-logins-stolen-from-shadow-ai-to-llmjacking/

El verano de 2026 le enseñó a la industria de la seguridad un nuevo término: el inicio de sesión de IA robado. A finales de agosto, como informó BleepingComputer, Anthropic respondió al secuestro de sesiones de Claude por parte de ciberdelincuentes cerrando las sesiones de los usuarios, eliminando los métodos de pago guardados y reembolsando los cargos que identificó como no autorizados.

Esto representa la oferta. El Informe de Exposición de Identidad de IA de SOCRadar se centra en la demanda: las empresas cuyos empleados son las credenciales que se venden.

Partiendo de más de un millón de registros de ciberdelincuentes vinculados a servicios de IA en más de 80.000 dominios corporativos, la investigación redujo el conjunto a 482 grandes empresas consolidadas para responder a una sola pregunta: cuando un inicio de sesión de IA aparece en un registro de ciberdelincuentes, ¿a quién pertenece y qué información hereda el comprador?

De las 482 empresas, el 68% son organizaciones multimillonarias presentes en 36 países y ocho sectores, concentradas en Norteamérica, y docenas de ellas figuran en la lista Forbes.

Entre ellos se encuentran 5.434 registros de robo de datos vinculados a 1.500 direcciones de correo electrónico corporativas distintas, y 295 de los 482 surgieron en los últimos 90 días.

Últimas noticias

28 DE AGOSTO, 2026

CVE-2026-19313 (CVSS 9.3): Se han corregido las vulnerabilidades de ejecución remota de código en la preautenticación del firewall de WatchGuard.

El 27 de agosto de 2026, WatchGuard corrigió cinco fallos críticos en Fireware OS y Dimension. Cada uno tiene una puntuación CVSS de 9,3. La vulnerabilidad más...

Leer artículo →
28 DE AGOSTO, 2026

Se ha explotado una vulnerabilidad de día cero en PaperCut en ataques que afectan a todas las versiones de NG y MF.

PaperCut ha alertado a sus clientes de que ciberdelincuentes están explotando activamente una vulnerabilidad que afecta a todas las versiones de su software de...

Leer artículo →
28 DE AGOSTO, 2026

CVE-2026-18885 (CVSS 10): Se corrigen las vulnerabilidades de inyección de código e inyección SQL en ServiceNow.

ServiceNow reveló cuatro vulnerabilidades el 27 de agosto de 2026. Tres de ellas tienen una puntuación CVSS máxima de 10 e incluyen fallos de inyección de códig...

Leer artículo →