Inicio » Gobernanza y Riesgos » Atacar tu empresa ya solo cuesta 25 dólares: los agentes de IA han cambiado la economía del ciberataque
Hacker con capucha frente a varias pantallas en un entorno cibernético, administrando agentes de inteligencia artificial que atacan interfaces de tiendas de comercio electrónico.
Atacar tu empresa ya solo cuesta 25 dólares — iayempresa.es

Gobernanza y riesgos · 23 septiembre 2026 · 5 min de lectura

Atacar tu empresa ya solo cuesta 25 dólares: los agentes de IA han cambiado la economía del ciberataque

Veinticinco dólares. Es lo que le costó de media a un solo delincuente atacar cada tienda online de su lista este verano. No a un grupo organizado con decenas de técnicos, sino a una persona que daba órdenes cortas a varios agentes de inteligencia artificial y dejaba que ellos hicieran el resto.

Lo ha documentado Gambit Security, una empresa de ciberseguridad que el 22 de septiembre publicó su análisis de la campaña. Pudo hacerlo porque el atacante dejó expuesto por descuido el servidor desde el que operaba. Es un informe provisional, y la propia firma avisa de que el alcance real probablemente sea mayor. Pero lo que ya está verificado basta para que cualquier directivo con una web que vende se pare a pensar.

Qué ha pasado, en pocas palabras

Solo entre el 10 y el 15 de septiembre, los agentes lanzaron 105 ataques y comprometieron, en distinto grado, al menos a 27 empresas. La campaña empezó en julio y seguía activa cuando se publicó el informe. Entre los afectados hay una cadena hotelera del Fortune 500, una gran aerolínea estadounidense, un distribuidor industrial y una tienda de moda online.

  • Robo a gran escala. Más de 600.000 tarjetas de crédito en vigor sustraídas a dos de las víctimas.
  • Espías en la caja. Código que copia los datos de la tarjeta en el momento en que el cliente paga, confirmado en 19 tiendas.
  • Velocidad. Cuando lograban entrar, casi siempre tardaban menos de un día, y a menudo solo unas horas.
  • Un humano casi de adorno. En 260 sesiones, el atacante escribió unas 1.950 instrucciones, casi todas del tipo "lee el informe de fallos y empieza". Lo demás lo hacían las máquinas.

Los agentes funcionaban con modelos de IA comerciales, entre ellos DeepSeek y una versión antigua de Claude, de Anthropic, después de que las versiones más recientes rechazaran las peticiones. Traducido: los frenos que ponen los fabricantes ayudan, pero siempre habrá un modelo más antiguo o menos escrupuloso dispuesto a hacer el trabajo.

Lo que ha cambiado no es el ataque, es su precio

Seamos honestos: robar tarjetas desde la página de pago de una tienda no lo ha inventado la IA. Existe desde hace años. Cada ataque, por separado, no es más sofisticado que antes. Lo que ha cambiado es la economía.

El propio atacante llevaba la cuenta. En 101 objetivos gastó una media de 25 dólares en IA, desde poco más de 3 dólares el más barato hasta unos 79 el más caro. Según las estimaciones de Gambit, toda la campaña habría costado entre 12.000 y 18.000 dólares.

Cuando atacar una empresa cuesta lo que una comida, ser pequeño ya no te protege.

Muchas pymes han vivido con una tranquilidad razonable: "no somos lo bastante interesantes para que alguien pierda el tiempo con nosotros". Ese razonamiento dependía de que atacar fuera caro. Si cuesta 25 dólares y lo hace una máquina que no se cansa, al delincuente le sale rentable probar con todos. Y eso hizo: sacó de un ranking de tráfico web las tiendas de la categoría de compras, se quedó con más de trescientas y se las pasó al agente para que empezara.

Un matiz útil: descartó las tiendas montadas sobre las grandes plataformas de comercio electrónico y se quedó con las de código a medida, porque suponía que tendrían más agujeros. Si tu web es un desarrollo propio que nadie revisa desde hace años, encajas exactamente en el perfil que buscaba.

No solo te roban: te pueden dejar sin vender

Esta es la parte que más me preocupa. Un ladrón humano procura no romper nada, porque romper hace ruido y le delata. Un agente automático no tiene ese instinto.

El manual del atacante ordenaba a los agentes vaciar las tablas de tarjetas después de copiarlas, para borrar el rastro. En una tienda de bicicletas, esa limpieza se fue de las manos: el agente eliminó 180 tablas de la base de datos, incluidas las copias de seguridad que habían hecho los propios administradores de la tienda.

Piénsalo en términos de negocio. Sin base de datos no hay pedidos, ni catálogo, ni clientes. La web puede seguir cargando, pero no vende. Y si las copias de seguridad estaban en el mismo sitio, tampoco hay de dónde tirar para volver.

Justo lo que más temen los directivos

Esto encaja con el cambio que recoge el Informe de Ciberpreparación 2026 de Hiscox, elaborado con responsables de ciberseguridad de pymes de Europa, España incluida, y de Estados Unidos. La interrupción del negocio es ya su mayor temor: la señala la mitad (50%). Le sigue el daño a la reputación (48%). Las brechas de datos, en cambio, han caído al último lugar de la lista: solo preocupan al 25%.

La campaña de Gambit toca de lleno esos dos primeros miedos. El de la parálisis, porque los agentes pueden destrozarte los datos sin proponérselo. Y el de la reputación, porque a tus clientes les roban la tarjeta en tu página de pago, no en la de otro. El robo de datos, que ya casi nadie teme, acaba convertido en lo que más se teme: perder la confianza.

La pregunta que tienes que poder responder

Gambit propone algo que me parece sensato, con un aviso: vende precisamente servicios en esa línea, así que la conclusión le conviene. La idea es dejar de preguntarse solo cómo evitar que entren y empezar a preguntarse qué necesitas para seguir facturando si entran. Ellos lo llaman el "negocio mínimo viable": el conjunto de sistemas sin los que tu empresa no puede vender.

No hace falta ser técnico para hacer las preguntas correctas. Hace falta hacérselas a quien lleva tu web:

  1. ¿Dónde están las copias de seguridad? Si están en el mismo servidor o en la misma base de datos, un intruso que llega a uno llega al otro.
  2. ¿Cuándo se probó por última vez a restaurarlas? Una copia que nunca se ha restaurado es una esperanza, no un plan.
  3. ¿Quién vigila la página de pago? Si alguien le añade código espía, ¿cuánto tardaríamos en enterarnos?

Yo no soy quien te va a montar la infraestructura. Precisamente por eso me fijo en lo que un directivo sí controla: no el código, sino las preguntas que se hacen antes de que haga falta.

Todas esas preguntas se resumen en una que solo puedes responder tú: si mañana te borran la base de datos, ¿cuánto tardarías en volver a vender?

Fuentes: Gambit Security, "Autonomous AI Agents are breaking into hundreds of Online Retailers for $25 a target in an ongoing campaign" (22 septiembre 2026) · Hiscox, Informe de Ciberpreparación 2026, vía SegurosNews (15 septiembre 2026)