Nivel: ⭐⭐ Curioso
Esta semana ha habido dos robos de datos en los que nadie «entró» en ningún sitio. Ni una puerta forzada, ni un servidorOrdenador configurado para procesar peticiones de otros dispositivos (clientes) y servirles datos, archivos o servicios. Puede ser físico (un ordenador encendido 24/7 en tu casa) o virtual (un VPS en un centro de datos). Los servidores son el corazón de cualquier infraestructura digital: sin ellos, no hay correo, web, almacenamiento en la nube ni automatizaciones. volcado, ni un malware clásico. En el primer caso, un agente de IA hizo un login correcto y se paseó por el sistema de una empresa española hasta modificar datos personales y abrir facturas. En el segundo, un email con dominio de un gobierno real convenció a Revolut de que entregara los documentos de identidad y el historial bancario de sus clientes. Los ataques con IA a empresas ya no son ciencia ficción: son esta semana. Y lo más interesante (y terrorífico) es que ninguno de los dos necesitó «hackear» nada.
El primer ciberataque autónomo con IA que registra la AEPD
La Agencia Española de Protección de Datos (AEPD) ha recibido la primera notificación de una brecha de datos personales causada por un ataque ejecutado mediante un agente de IA. Lo contó la propia agencia en su blog el 14 de septiembre y lo recogió Xataka dos días después: la AEPD nunca había visto uno.
Según la notificación de la organización afectada (que no ha sido identificada, tampoco el modelo de IA usado), la secuencia fue esta: el agente atacante empezó buscando vulnerabilidades en archivos genéricos, consiguió un login correcto, y una vez dentro siguió buscando fallos de forma autónoma. Cuando encontró uno, modificó datos personales y accedió a facturas. O sea: no fue un humano dirigiendo una herramienta paso a paso. Fue el agente encadenando las fases del ataque y adaptándose a lo que iba encontrando.
La AEPD hace dos matices importantes. Primero, que una sola notificación no establece una tendencia estadística: la información todavía tiene que analizarse. Segundo, que esto no significa que la IA cree amenazas nuevas — lo que hace es aumentar la velocidad, la escala y la capacidad de adaptación de técnicas que ya conocíamos, y eso reduce el tiempo que tienes para detectarlas y contenerlas. Pero el mensaje de fondo es claro: la amenaza teórica de la IA ofensiva ha dejado de ser teórica.
En palabras llanas: antes, un atacante necesitaba tiempo y manos humanas para probar puertas, y cada puerta que probaba la probaba una persona. Un agente de IA prueba muchas puertas a la vez, a velocidad de máquina, y si una se abre, decide solo qué hacer dentro.
Revolut entregó los documentos de sus clientes a un «gobierno» falso
La misma semana, TechCrunch confirmó que Revolut había sufrido una brecha de datos sin hackeo: unos ciberdelincuentes crearon (o comprometieron) una cuenta en el dominio de correo de una agencia gubernamental real y desde ahí pidieron datos de clientes a la fintech. El email pasó SPF, DKIM y DMARC — los controles que existen precisamente para validar que un remitente es quien dice ser.
Revolut, «bajo la creencia razonable» de que era una petición oficial, entregó el paquete completo de verificación de identidad (KYC): nombre, fecha de nacimiento, copia del DNI o pasaporte, la selfie de verificación, el IBAN, extractos y hasta el historial de transacciones de criptomonedas. Según el investigador Moncloa.com, no fue una ola masiva: fue una operación dirigida a perfiles de alto patrimonio, y el paquete entregado es el «expediente perfecto» para suplantación de identidad, fraude o extorsión.
Revolut ha avisado a la agencia suplantada, a la policía y a los reguladores, pero se niega a identificar qué agencia ni de qué país era. Ese detalle importa: sin ese dato, ninguna otra entidad financiera puede comprobar si recibió la misma petición desde ese mismo buzón.
Por qué son la misma noticia: la confianza es el nuevo campo de batalla
Parecen dos historias distintas — una de ciberseguridad española y otra de una fintech británica — pero son la misma noticia vista dos veces:
- En la AEPD, el atacante hizo un login correcto. Las credenciales eran válidas. Nadie rompió nada: el sistema confió en quien tenía la llave.
- En Revolut, el email era auténtico. Pasó todos los controles de autenticación. El proceso confió en un remitente con «cara oficial».
El eslabón débil ya no es el servidorOrdenador configurado para procesar peticiones de otros dispositivos (clientes) y servirles datos, archivos o servicios. Puede ser físico (un ordenador encendido 24/7 en tu casa) o virtual (un VPS en un centro de datos). Los servidores son el corazón de cualquier infraestructura digital: sin ellos, no hay correo, web, almacenamiento en la nube ni automatizaciones., la cerradura ni el antivirus: es el proceso que confía. La verificación de origen no verifica la intención, y un agente de IA con una credencial válida es indistinguible de un empleado con prisa. La seguridad basada en confianza automatizada acaba de demostrar que se puede engañar sin romper nada.
Y hay una segunda lectura que te toca directamente: cuando los datos se escapan, la multa no se la lleva el atacante. Si te atacan, tú pagas la multa de la AEPD — y los análisis de riesgo clásicos (malware, phishing, acceso no autorizado) ya no cubren este escenario.
Qué significa para tu negocio: el checklist que la AEPD acaba de actualizar
La propia AEPD dejó cuatro deberes en su comunicación, y son directamente aplicables a un negocio pequeño:
- Revisa tu análisis de riesgos. Si solo contempla malware, phishing y accesos no autorizados, está desactualizado: tiene que incluir ataques asistidos o ejecutados por IA. Esa frase, «tu análisis de riesgos no contempla ataques con IA», es la conversación que toda empresa digitalizada debería tener este trimestre.
- Mide tus tiempos de respuesta. Los procedimientos pensados para ataques manuales no sirven cuando el atacante trabaja en segundos y analiza varios sistemas a la vez. Un agente con una cuenta comprometida puede saltar entre servicios antes de que nadie detecte nada raro.
- Recorta permisos. La credencial, la clave APIConjunto de reglas y protocolos que permite que dos programas se comuniquen entre sí sin intervención humana. Cuando una app le pide datos a otra (por ejemplo, tu CRM pidiendo el clima a una API meteorológica), lo hace a través de una API. Es lo que permite que las automatizaciones y conexiones entre herramientas funcionen. o el token con permisos de más es ahora el oro. Cada cuenta de tu negocio debería poder hacer solo lo que necesita hacer, y nada más.
- No dependas solo de la intervención humana. La supervisión sigue siendo imprescindible, pero necesita mecanismos de detección y contención suficientemente rápidos. Y si algún día te llega una petición «oficial» de datos de clientes, verifícala por un segundo canal antes de entregar nada: el caso Revolut demuestra que la oficialidad se puede falsificar.
El contrapunto, por si lo estabas pensando: si tú estás montando agentes de IA para tu negocio — y hay muchas cosas útiles que puedes hacer con ellos —, el mismo manual lo usan los que atacan. Los agentes no son buenos ni malos: son rápidos. La diferencia está en quién los configura y con qué permisos.
La seguridad ya no se rompe: se le engaña
Durante años nos enseñaron a proteger la puerta. La cerradura, el antivirus, la contraseña difícil. Esta semana ha demostrado que los atacantes ya no necesitan forzar la puerta: necesitan que alguien de dentro les abra, o que un proceso automático les crea. La buena noticia es que el engaño se combate con lo que la AEPD lleva años repitiendo: saber qué datos tratas, guardar los mínimos, limitar quién (y qué) puede acceder, corregir vulnerabilidades y responder rápido. La mala noticia es que la velocidad del engaño acaba de subir, y ahora también se llama agente de IA.
Imagen: representación conceptual generada con IA. Fuente: sintonterIA.es.