El verano de 2026 le enseñó a la industria de la seguridad un nuevo término: el inicio de sesión de IA robado. A finales de agosto, como informó BleepingComputer, Anthropic respondió al secuestro de sesiones de Claude por parte de ciberdelincuentes cerrando las sesiones de los usuarios, eliminando los métodos de pago guardados y reembolsando los cargos que identificó como no autorizados.
Esto representa la oferta. El Informe de Exposición de Identidad de IA de SOCRadar se centra en la demanda: las empresas cuyos empleados son las credenciales que se venden.
Partiendo de más de un millón de registros de ciberdelincuentes vinculados a servicios de IA en más de 80.000 dominios corporativos, la investigación redujo el conjunto a 482 grandes empresas consolidadas para responder a una sola pregunta: cuando un inicio de sesión de IA aparece en un registro de ciberdelincuentes, ¿a quién pertenece y qué información hereda el comprador?
De las 482 empresas, el 68% son organizaciones multimillonarias presentes en 36 países y ocho sectores, concentradas en Norteamérica, y docenas de ellas figuran en la lista Forbes.
Entre ellos se encuentran 5.434 registros de robo de datos vinculados a 1.500 direcciones de correo electrónico corporativas distintas, y 295 de los 482 surgieron en los últimos 90 días.
El equipo de Django lanzó las actualizaciones de seguridad 6.0.8 y 5.2.17 el 4 de agosto de 2026. Estas corrigen cuatro fallos, entre los que destaca una vulner...
Leer artículo →Investigadores de GitGuardian encontraron 321 instancias de n8n que aceptaban tokens de API expuestos en commits públicos de GitHub y demostraron cuatro maneras...
Leer artículo →La plataforma de phishing como servicio (PhaaS) de Greatness ha evolucionado desde el phishing de credenciales hasta los ataques de intermediario (advertising-i...
Leer artículo →