La empresa emergente de ciberseguridad Gambit reveló una campaña activa desde julio de 2026, en la que un atacante con motivaciones financieras utiliza marcos de agentes de inteligencia artificial de código abierto para atacar tiendas electrónicas a gran escala. Según los resultados publicados el 23 de septiembre, se robaron más de 600.000 datos válidos de tarjetas de dos empresas, mientras que se implantó malware de extracción de datos de pago en al menos 119 sitios.
En solo cinco días, el atacante ejecutó más de 100 ataques, que tuvieron distintos grados de éxito contra al menos 27 empresas. Entre los objetivos había una empresa del sector hotelero incluida en Fortune 500, una importante aerolínea estadounidense, un gran distribuidor industrial de Estados Unidos y una tienda de moda en línea.
Tres agentes para ejecutar la cadena de ataque
La operación se basó en tres herramientas. Strix se utilizó para escanear los hosts y descubrir vulnerabilidades, mientras que Cairn se encargó de ejecutar objetivos como obtener una sesión de terminal o privilegios de administrador. Por su parte, Hermes coordinó la campaña, las actividades posteriores a la intrusión y la toma de decisiones tácticas, con ayuda del modelo Claude Opus 4.6.
Strix se ejecutó 146 veces contra 138 hosts entre el 23 y el 31 de agosto, con un total de 633 horas de escaneo. Hermes también contenía una personalidad denominada “SOUL - Red Team Operator” y 121 habilidades, 78 de ellas relacionadas con ataques. Los investigadores señalaron que el operador humano, que se cree que es chino, indicaba brevemente los objetivos y luego dejaba que los agentes ejecutaran el resto de las operaciones.
Múltiples métodos para implantar malware de extracción
El método de implantación del malware variaba según el nivel de acceso, las vulnerabilidades y la estructura del sitio. Entre las técnicas se incluían modificar archivos JavaScript legítimos, añadir etiquetas a las páginas de pago o a bloques de Google Tag, envenenar el contenido de S3, las redes CDN y la caché del servidor, modificar campos de bases de datos, alterar procesos de despliegue de Kubernetes y crear tareas cron que restauraban el malware después de su eliminación.
Los investigadores de Gambit lograron acceder a un servidor de pruebas del atacante, donde encontraron instrucciones para que el agente Hermes eliminara los campos de datos de tarjetas de las bases de datos de Magento después de extraerlos y descargarlos. Esta acción provocó la pérdida de datos y alteraciones operativas en varias tiendas, lo que añade un efecto destructivo al robo de datos.
¿Qué cambia en la práctica?
La campaña demuestra que los agentes no necesitan instrucciones humanas detalladas para ejecutar una cadena de ataque prolongada, y que la reducción del coste del escaneo y la explotación puede hacer posible que atacantes menos experimentados apunten a decenas de empresas al día. Gambit observó que una cuenta de OpenRouter gastó 7005,71 dólares en aproximadamente cuatro semanas hasta el 25 de agosto, y estimó el coste total de la operación entre 12.000 y 18.000 dólares, con una media aproximada de 25 dólares por objetivo. El promedio calculado sobre 101 escaneos completados osciló entre 3,13 y 79,31 dólares.
Por ello, la protección no se limita a detectar el código de extracción o cerrar la vulnerabilidad; las entidades que operan los sitios deberían tener en cuenta la posibilidad de que se modifiquen las bases de datos, se manipulen recursos de CDN y S3 y el malware persista mediante tareas programadas. Asimismo, la fuente confirma que se produjeron robos generalizados y alteraciones en algunos afectados, pero no ofrece detalles completos sobre todas las empresas afectadas ni sobre el mecanismo de intrusión utilizado contra cada objetivo.