martes, julio 28, 2026
Anúnciate con nosotros
El Heraldo de Puebla
IMPRESO
Sin resultados
Ver todos los resultados
El Heraldo de Puebla
Sin resultados
Ver todos los resultados
Home Análisis

Un agente de IA, en ‘modo sin supervisión’, atacó a un Ministerio de Finanzas — y lo delató el mismo error que comete tu empresa

Esta semana se documentó el tercer ataque en un mes ejecutado por agentes de inteligencia artificial autónomos, esta vez contra el Ministerio de Finanzas de Tailandia. La forma en que se descubrió ofrece una lección directa para cualquier PyME mexicana.

Por Guillermo Cobos
27 julio, 2026
En Análisis
Un agente de IA, en ‘modo sin supervisión’, atacó a un Ministerio de Finanzas — y lo delató el mismo error que comete tu empresa

Esta semana se documentó el tercer caso en apenas un mes de un ataque cibernético automatizado por agentes de inteligencia artificial. Esta vez el blanco no fue una empresa tecnológica: fue nada menos que el Ministerio de Finanzas de Tailandia. Pero lo más revelador del caso no es la sofisticación del ataque. Es cómo se descubrió. Y ahí está la lección que toda PyME mexicana necesita escuchar.

El caso: Hermes, el agente que trabajó solo

Entre el 9 y el 13 de julio de 2026, los investigadores de la firma de inteligencia de amenazas Hunt.io y el especialista en ciberseguridad Bob Diachenko encontraron tres directorios web expuestos públicamente en un servidor alojado en Hong Kong, con casi 600 archivos y 470 megabytes de herramientas de ataque, credenciales robadas y registros de actividad. Todo apuntaba a una operación activa dirigida contra el Ministerio de Finanzas de Tailandia, la dependencia que supervisa las finanzas públicas, la recaudación fiscal y el tesoro nacional de ese país.

Lo que hizo único a este caso fue el uso de Hermes, un agente de inteligencia artificial de código abierto desarrollado por Nous Research, configurado en «modo YOLO»: una función documentada por los propios desarrolladores, pensada exclusivamente para entornos controlados de prueba, que elimina el paso de aprobación humana antes de ejecutar comandos riesgosos. El operador simplemente desactivó esa capa de seguridad y dejó que el agente actuara por su cuenta.

Con esa configuración, Hermes escaneó de forma autónoma los sistemas del ministerio, escaló privilegios, se desplazó entre hosts internos y catalogó cientos de archivos sensibles —incluyendo evaluaciones de desempeño y expedientes de personal que datan desde 2012— sin que un humano tuviera que aprobar cada paso individual. Los investigadores también hallaron un implante previamente desconocido, apodado «Hades» por el propio atacante, listo para desplegarse. Hasta el momento, ni los investigadores ni el ministerio han podido determinar cómo obtuvo acceso inicial el atacante.

La ironía que debería hacer reflexionar a cualquier empresa

Este ataque no fue descubierto porque el ministerio detectara una intrusión. Fue descubierto porque el propio atacante cometió el mismo error de seguridad básico que comete tantas empresas: dejó un servidor con configuración descuidada, expuesto públicamente en internet, con todas sus herramientas, credenciales y registros a la vista de cualquiera. El criminal que automatizó un ataque sofisticado con inteligencia artificial fue, al final, derrotado por un descuido elemental de configuración.

Por qué esto le importa a una PyME mexicana

Es fácil pensar que un ataque contra un ministerio de finanzas extranjero no tiene nada que ver con un negocio mexicano. Pero este es ya el tercer caso documentado en un solo mes de un ataque impulsado de principio a fin por agentes de inteligencia artificial autónomos. La barrera técnica para lanzar intrusiones prolongadas y sofisticadas está colapsando: ya no hace falta un equipo de expertos, basta con instalar una herramienta de código abierto, desactivar sus controles de seguridad y dejarla trabajar.

En México, esta tendencia ya tiene número propio. Según el más reciente análisis de amenazas para PyMEs de Kaspersky, entre enero y abril de 2026 sus soluciones detectaron más de 33,300 ciberataques contra PyMEs que se hacían pasar por herramientas populares de inteligencia artificial —casi cinco veces más que en todo 2025—. La inteligencia artificial ya no es solo el arma del atacante: también se ha convertido en el disfraz preferido para engañar a los colaboradores de empresas mexicanas.

El 83% de las organizaciones mexicanas sufrió al menos un ciberataque en los últimos 12 meses, por encima del promedio mundial del 70%, según el Reporte de Cibercrimen 2026. Apenas el 20% de las empresas mexicanas cuenta con especialistas en ciberseguridad, y solo el 17% de las PyMEs implementa acciones concretas de prevención. Kaspersky bloqueó más de 40 millones de intentos de ataque dirigidos específicamente contra PyMEs mexicanas durante el último año.

Según SILIKN, el 52.8% de las PyMEs mexicanas ya experimentó al menos un incidente cibernético, y el 93.8% teme convertirse en blanco en los próximos meses.

La lección que no se puede seguir posponiendo

El caso de Hermes deja dos lecciones inseparables. La primera: la barrera para atacar ya casi no existe. La segunda: la misma negligencia que expone a los criminales expone a las empresas. Frente a esto, cinco acciones concretas:

1. Audita qué de tu infraestructura es visible desde internet. Herramientas gratuitas permiten a cualquiera ver qué servidores, cámaras o paneles de la empresa están expuestos sin protección.

2. Desconfía de cualquier «herramienta de IA» no verificada. El disfraz de inteligencia artificial es hoy uno de los señuelos de phishing de más rápido crecimiento en México.

3. No asumas que el punto de entrada será algo sofisticado. La mayoría de las intrusiones exitosas empiezan por algo simple: una contraseña reutilizada, un plugin sin actualizar, un puerto abierto por error.

4. Registra y monitorea la actividad de los sistemas críticos. Aunque sea con herramientas básicas, para poder reconstruir qué pasó si algo sale mal.

5. Ten un especialista externo que revise la configuración periódicamente. Muchas PyMEs mexicanas no tienen personal de TI dedicado; una revisión trimestral cuesta una fracción de lo que costaría un incidente real.

El orgullo de no ser el eslabón fácil

Cuando los criminales automatizan sus ataques con inteligencia artificial, la única defensa real que le queda a una PyME no es competir en sofisticación técnica, sino no ser el objetivo más fácil de la lista. Eso no requiere presupuesto de corporativo grande: requiere disciplina básica, consistente, sin excepciones.

La pregunta que deja este caso no es si algún día un agente de inteligencia artificial intentará entrar en los sistemas de una empresa —los números de México sugieren que probablemente ya lo ha intentado—. La pregunta real es qué tan expuesta está esa empresa hoy mismo a internet, sin que nadie lo sepa. Si no hay una respuesta clara, este es el momento de buscar a un especialista en ciberseguridad que lo revise antes de que alguien más lo descubra primero.

Fuentes consultadas

Hunt.io, «Thailand’s Ministry of Finance Targeted With Hermes AI Agent Running Unattended, Hades Implant Staged», 2026.

BleepingComputer, «Hermes AI agent used to automate attack on Thai Finance Ministry», 24 de julio de 2026.

SecurityAffairs, «Thailand’s Ministry of Finance Targeted With Hermes AI Agent Running Unattended», 2026.

SC Media, «AI assistant used in cyberattack on Thailand’s Ministry of Finance», 2026.

Securelist (Kaspersky), «Panorama de amenazas para pymes 2026: IA falsa, phishing y otras tácticas», 27 de junio de 2026.

El Diario del Noroeste, «Amenaza a pymes alza en ciberataques», 15 de julio de 2026, con datos del Reporte de Cibercrimen 2026 y Kaspersky.

SILIKN, estudio de incidentes cibernéticos en PyMEs mexicanas, 2026.

Te comparto esta nota en el video:

Síguenos en todas nuestras redes: 

Facebook: https://www.facebook.com/CareTelecom

Twitter: https://twitter.com/caretelecom

Linkedin:  https://www.linkedin.com/company/care-telecom/

Correo: [email protected]

Instagram: https://instagram.com/caretelecom

Spotify PODCAST: Escudo Digital: https://spoti.fi/3FSvKoA

Foto generada con IA

miop

Etiquetas: Guillermo Cobos
Guillermo Cobos

Guillermo Cobos

Publicación siguiente
México gana, asegura liderato de Grupo y clasifica a Cuartos de Final

México gana, asegura liderato de Grupo y clasifica a Cuartos de Final

EDICIÓN DEL DÍA

Nuestras Secciones:

Puebla
Análisis
Capital
Global
Seguridad

Lo Más Visto

México refuerza búsqueda de responsables de masacre en Zacatecas
Seguridad

México refuerza búsqueda de responsables de masacre en Zacatecas

Por Redacción
21 julio, 2026
0

La presidenta de México, Claudia Sheinbaum, afirmó este martes que las agencias de seguridad del Gobierno federal están trabajando para...

Leer másDetails
Avanza 77% Célula de Bienestar Animal de Puebla
Puebla

Avanza 77% Célula de Bienestar Animal de Puebla

Por Mauricio García León
22 julio, 2026
0

Con un avance físico del 77 por ciento, la construcción de la Célula de Bienestar Animal y Protección de los...

Leer másDetails
Karen Castillo y México clasifican al Mundial Sub-19 de voleibol de sala
Xtremo

Karen Castillo y México clasifican al Mundial Sub-19 de voleibol de sala

Por Omar Cuautle
26 julio, 2026
0

La Selección Mexicana Femenil Sub-19 de voleibol de sala, integrada por la estudiante de la Universidad Interamericana, Karen Castillo Stefanoni,...

Leer másDetails
Heridos por atropello múltiple en Berlín sube a 29
Global

Heridos por atropello múltiple en Berlín sube a 29

Por Redacción
26 julio, 2026
0

El número de personas heridas en el atropello múltiple registrado en Berlín en el Día del Orgullo LGBTI de Berlín...

Leer másDetails
Sin resultados
Ver todos los resultados

#SÍGUENOS

DIRECTORIO

Presidente
José Hanan Budib

Director general
Erick Becerra

Editor en Jefe
Javier González
Sánchez

Coordinadora Administrativa
Magda Velázquez

Diseño Creativo
Marcos Baleón

Gerente Comercial
Katia López

Jefe de Sistemas
Eliezer Uscanga Sena

SECCIONES

Oficinas de El Heraldo de Puebla
Blvd. Atlixco no. 37 Local 217 CP. 72190
San josé Vista Hermosa Puebla , Puebla
México
De Lunes a Viernes de 9:00 hrs a 18:00 hrs.
Ventas y suscripciones:
whatsapp ventas:  221 778 1402
Telefono Oficina:  222 409 40 94
[email protected]
[email protected]

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o desactivarlas en los ajustes

Sin resultados
Ver todos los resultados
  • Puebla
  • Capital
  • Análisis
    • Pepe Hanan
    • Erick Becerra
    • Ignacio Suárez «el Fantasma»
    • Óscar Tendero García
    • Leticia Montagner
    • Luis Gabriel Velázquez Acosta
    • Luis González
    • Alejandro Cañedo Priesca
    • Ángel Sarmiento
    • Alfonso González
    • Álvaro Ramírez Velasco
    • Alejandro Moreno
    • Análisis UPAEP
    • Andrés Beltramo Álvarez
    • Análisis Anáhuac
    • Blanca Cruz García
    • Carlos Lara
    • Gustavo Lezama
    • Gabriel Cordero
    • Roberto Quintero
    • Fernando Jiménez
    • Guillermo Cobos Fernández
    • Germán Reyna
    • José Luis García Parra
    • Irma Gómez Castañeda
    • Héctor Rodrigo Ortiz
    • Mauricio García León
    • Maia Becerra
    • Miguel Ángel Martínez Barradas
    • Maritza Mena
    • María Arteaga
    • Nora Escamilla
    • Rubén Furlong
    • Roberto Quintero
    • Ricardo F. Macip
    • Ray Zubiri
    • Ivan Mercado
  • República
  • Global
  • Escena
  • Seguridad
  • Xtremo
  • MujERES
  • Especial
  • Arte
  • Hemeroteca
  • Directorio
    • Código de Ética
    • Misión, Visión y Valores
    • Declaración de RSE
    • Aviso de Privacidad
    • Responsabilidad Social
    • Directorio Editorial

© 2021 El Heraldo De Pubela  Todos los derechos reservados

Powered by  GDPR Cookie Compliance
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.