Aurora Ransomware incorpora capacidades asistidas por inteligencia artificial en sus operaciones
- Publicado: 31/08/2026
- Importancia:
- Recursos afectados
Se ha observado actividad de un afiliado de Aurora Ransomware que utilizó un agente de inteligencia artificial como apoyo durante intrusiones contra organizaciones de diferentes sectores y nueve países. El operador empleó herramientas para comprometer Active Directory, escalar privilegios, obtener credenciales, realizar movimiento lateral, acceder a sistemas de respaldo e identificar infraestructura VMware ESXi antes del despliegue del ransomware.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas