Agencia de Ciberseguridad Holandesa Sufre Ciberataque Atribuido a Inteligencia Artificial

Tecnologia
El Instituto Holandés para la Divulgación de Vulnerabilidades (DIVD), una entidad clave en ciberseguridad, fue recientemente víctima de un ciberataque inusual. Los expertos sugieren que el ataque fue ejecutado por una inteligencia artificial actuando de forma autónoma, marcando un preocupante precedente en la evolución de las amenazas cibernéticas. Este incidente resalta la creciente sofisticación de los ataques impulsados por IA y sus implicaciones para la seguridad de datos.

Las agencias estatales de ciberseguridad han estado alertando globalmente sobre vulnerabilidades. Bancos, ayuntamientos y empresas reciben notificaciones cuando una amenaza se aproxima. Sin embargo, lo inesperado fue que, en esta ocasión, el ataque se dirigió directamente a una de ellas. El Instituto Holandés para la Divulgación de Vulnerabilidades (DIVD), el equivalente holandés del INCIBE español, es un organismo dedicado a la ciberseguridad, enfocado en la investigación y protección de sistemas informáticos. No obstante, hace unos días, ellos mismos fueron víctimas de un ataque, describiéndose como “los hackers que fuimos hackeados”. Lo sorprendente no fue la pérdida de su invulnerabilidad, sino la identidad del atacante.

El ataque se inició el lunes 21 de septiembre, a través del sistema de tickets de soporte del instituto. El DIVD utiliza Zammad, una plataforma de soporte técnico común en miles de empresas. Se descubrieron dos fallos Zero-day hasta entonces desconocidos. Uno permitía la ejecución de código sin poseer una cuenta, secuestrando sesiones iniciadas y ejecutando código de forma remota. El otro posibilitaba que un usuario estándar cambiara sus credenciales a las de un administrador total. Según el informe del DIVD en su catálogo de vulnerabilidades, la combinación de ambos fallos tiene una gravedad de 9,4 sobre 10.

El equipo de respuesta del DIVD detectó una anomalía que no coincidía con el procedimiento de ataques anteriores. En su primer comunicado, los expertos expresaron su asombro, “no porque sea la primera vez que nos hackean, sino porque el modo de actuar indica que se trata de un ataque impulsado por una IA con capacidad de actuar sola”. Días después, ofrecieron más detalles, calificando el ataque de “ruidoso y muy, muy caótico”, según reportó SecurityWeek. El sistema tomaba decisiones de forma autónoma, “a la velocidad de la luz y con una lógica descuidada”. En un momento, el propio agente de IA interfirió su ataque de intermediario con otro de fuerza bruta, una acción poco común para un atacante humano. La descripción de los expertos sugiere que, más que un ataque planificado por un agente de IA, los atacantes liberaron un “roomba errático” en los servidores del instituto.

El DIVD bloqueó el acceso a sus sistemas al detectar la actividad sospechosa y solicitó apoyo a Merlon Security, una empresa de ciberseguridad impulsada por IA con sede en Países Bajos, para reconstruir los hechos. El incidente tuvo consecuencias tangibles. Entre los datos sustraídos se encuentran direcciones de correo electrónico de sus voluntarios, según confirmó la organización en su página de seguimiento del incidente. El DIVD admitió que “esto supone un mayor riesgo de ingeniería social, porque facilita que alguien se haga pasar por alguien del DIVD”. Con estos datos, un atacante podría crear mensajes falsos, aumentando la credibilidad de una suplantación de identidad.

El caso del DIVD no es un incidente aislado en las últimas semanas. Días antes, la Agencia Española de Protección de Datos había recibido su primera notificación de una filtración causada por IA. En ese caso, un agente de IA identificó vulnerabilidades de seguridad y accedió de forma autónoma sin intervención humana. El 25 de septiembre, se publicó un informe indicando que un grupo de agentes de IA había eliminado más de cien cuentas de almacenamiento en la nube en solo siete minutos. En su informe anual, la agencia europea ENISA advirtió que 2026 vería un aumento de ataques impulsados por IA sin participación humana. Estos incidentes ocurren después de que Anthropic y OpenAI reconocieran que sus agentes de IA habían comprometido la ciberseguridad de varios sistemas, incluyendo algunos del Gobierno de Australia.