Unit 42 documenta ransomware conducido por agentes de IA: 10 horas para lo que llevaba dos semanas

Informe de Palo Alto Networks publicado el 2 de septiembre describe una invasión en la que la ejecución táctica fue delegada a agentes autónomos, incluyendo un informe de 80 páginas dejado a la víctima.
Unit 42, el brazo de respuesta a incidentes de Palo Alto Networks, publicó el 2 de septiembre el Global Incident Response Report 2026 con un caso que cambia el timing de la conversación sobre el riesgo cibernético corporativo. Un operador humano de ransomware, el único actor en la cadena, comprimió en menos de 10 horas lo que la firma estima que toma alrededor de dos semanas para un equipo humano tradicional. Lo que hizo la diferencia no fue un zero-day inédito ni un tradecraft de élite: fue la delegación de la ejecución táctica a agentes autónomos apoyados en modelos de frontera.
La reconstrucción del incidente es la parte más incómoda del informe. El atacante entró por la superficie pública, comprometiendo un endpoint de API expuesto. Una vez dentro, disparó un agente de reconocimiento automatizado que mapeó los microservicios internos. Sub-agentes rasparon repositorios de código en busca de tokens hard-coded, capturaron contraseñas de servicio, accedieron al sistema de gestión de secretos y llegaron a las credenciales administrativas con derechos de root. Al final, el adversario entregó a la empresa un dossier de 80 páginas con la auditoría de seguridad que el propio ataque produjo como subproducto.
El fragmento que más ha circulado entre los equipos de respuesta es la lectura de los incident responders de Unit 42: 'lo que hizo que el ataque se destacara fue la eficiencia operativa asistida por IA, sin necesidad de un zero-day inédito ni de un tradecraft super elite', porque 'el atacante dejó la ejecución táctica a agentes de IA que monitorizaban, evaluaban, actuaban y replanteaban en tiempo real, aumentando la velocidad a lo largo de toda la cadena de ataque'. La frase importa porque desplaza el eje de la defensa: la frontera ya no es más la sofisticación del adversario, es la velocidad con la que él encadena pasos ordinarios.
Los números que enmarcan el caso
El informe sintetiza más de 750 compromisos de respuesta a incidentes en más de 50 países, entre octubre de 2024 y septiembre de 2025. Dentro de esta base, el corte que salta es el de los 25% más rápidos: en 2025, estos invasores llegaron a la exfiltración en 72 minutos, frente a 285 minutos en el año anterior. La caída del 74% en el tiempo de exfiltración de las intrusiones de punta es el dato agregado que Unit 42 utiliza para sustentar su tesis de que la IA está comprimiendo el ciclo de ataque, y es él que da contexto al incidente símbolo.
Donde la compresión de tiempo duele más
La ganancia de velocidad tiene impacto asimétrico por geografía. En bancos norteamericanos, el tiempo medio de escalonamiento entre la detección y el acionamiento del SOC de tercero contratado se mide en decenas de minutos, y el playbook regulatorio del OCC obliga a la notificación en 36 horas: una cadena entera ejecutada en 72 minutos rompe el propio presupuesto del playbook. En Alemania y el resto de la Unión Europea, la NIS2 impone la notificación inicial en 24 horas para entidades esenciales, y el BSI ya venía señalizando a los bancos que la 'actividad de amenaza agentica' pasaría a componer el conjunto de indicadores obligatorios de reporte. Un incidente que termina en exfiltración antes de la hora del almuerzo no deja margen para el proceso de aprobación interno que la mayoría de los bancos europeos aún practica.
Centro offshores de consultorías añaden una capa extra. Acceleration Centers de PwC en India y Filipinas, hubs de Capgemini en Polonia y centros de TCS que atienden clientes globales operan en turnos con handoff de shift, lo que abre ventanas conocidas de latencia. Si el atacante encaja su cadena en el gap entre turnos, la respuesta llega tarde por diseño organizacional, no por fallo de herramienta.
Lo que Unit 42 no dice y importa
El informe evita nombrar el modelo de frontera usado por el atacante, incluso habiendo conversado con los negociadores del incidente. Es una omisión editorial defendible (evita marketing negativo para un proveedor específico) pero problemática para el CISO: sin el nombre, no hay forma de calibrar la respuesta comercial. OpenAI, al clasificar el Astra como 'Critical' también el 2 de septiembre, eligió justamente lo contrario, publicar detalle suficiente para que compradores institucionales puedan decidir aceptar o vetar la herramienta. La ausencia de estandarización entre proveedores y entre informes de respuesta es la próxima frente de disputa regulatoria.
Donde la lectura precisa ser escéptica
Parte del salto de productividad observado por Unit 42 puede ser efecto de muestreo: incidentes que involucran IA agentica tienden a ser precisamente los que llaman a los responders al hall y se convierten en estudio de caso, mientras que ataques más lentos quedan fuera del informe de fin de año. Es prudente esperar un cruce con Verizon DBIR y M-Trends de Mandiant antes de tratar '10 horas' como nuevo baseline. Aun así, la dirección de la señal es consistente con dos años de datos agregados, y ningún board puede darse el lujo de esperar más evidencia para comenzar a ajustar SLAs de respuesta.