Navegación

Más de 80.000 organizaciones sufrieron el robo de sus credenciales de acceso a IA: desde la IA en la sombra hasta el secuestro de LLM.

fuente: https://www.bleepingcomputer.com/news/security/80-000-plus-organizations-had-ai-logins-stolen-from-shadow-ai-to-llmjacking/

El verano de 2026 le enseñó a la industria de la seguridad un nuevo término: el inicio de sesión de IA robado. A finales de agosto, como informó BleepingComputer, Anthropic respondió al secuestro de sesiones de Claude por parte de ciberdelincuentes cerrando las sesiones de los usuarios, eliminando los métodos de pago guardados y reembolsando los cargos que identificó como no autorizados.

Esto representa la oferta. El Informe de Exposición de Identidad de IA de SOCRadar se centra en la demanda: las empresas cuyos empleados son las credenciales que se venden.

Partiendo de más de un millón de registros de ciberdelincuentes vinculados a servicios de IA en más de 80.000 dominios corporativos, la investigación redujo el conjunto a 482 grandes empresas consolidadas para responder a una sola pregunta: cuando un inicio de sesión de IA aparece en un registro de ciberdelincuentes, ¿a quién pertenece y qué información hereda el comprador?

De las 482 empresas, el 68% son organizaciones multimillonarias presentes en 36 países y ocho sectores, concentradas en Norteamérica, y docenas de ellas figuran en la lista Forbes.

Entre ellos se encuentran 5.434 registros de robo de datos vinculados a 1.500 direcciones de correo electrónico corporativas distintas, y 295 de los 482 surgieron en los últimos 90 días.

Últimas noticias

24 DE AGOSTO, 2026

Microsoft comparte una solución temporal para los problemas de juegos en Windows 11.

Microsoft ha compartido una solución temporal para los problemas de juegos que persisten tras las actualizaciones de Windows 11 publicadas durante el Patch Tues...

Leer artículo →
24 DE AGOSTO, 2026

TikTok llega a un acuerdo de 400 millones de dólares en una demanda por violación de la privacidad infantil en Estados Unidos.

El Departamento de Justicia de Estados Unidos (DoJ) anunció el viernes que TikTok, propiedad de ByteDance, pagará 400 millones de dólares para resolver una dema...

Leer artículo →
24 DE AGOSTO, 2026

UAT-10147 utiliza IA para escalar ataques a servidores, despliega SPECTRE con EDR Bypass y Linux Rootkit.

Investigadores de ciberseguridad han revelado detalles sobre un grupo de ciberdelincuentes de habla china, denominado UAT-10147, que ataca servidores web Window...

Leer artículo →