Los piratas informáticos utilizaron Claude AI para identificar sistemas OT en una empresa de agua mexicana

Según Dragos, los piratas informáticos utilizaron Claude AI durante una intrusión que involucró a una empresa municipal de agua y drenaje en Monterrey, México. Los atacantes utilizaron herramientas comerciales de inteligencia artificial para planificar actividades, escribir scripts ofensivos, mapear sistemas internos e identificar activos de tecnología operativa después de comprometer el entorno de TI empresarial de la empresa de servicios públicos.

El incidente tuvo lugar en enero de 2026 y formó partede una campaña más amplia contra organizaciones gubernamentales mexicanas entre diciembre de 2025 y febrero de 2026. Dragos dijo que la actividad muestra cómo la IA puede ayudar a los atacantes a reconocer los sistemas OT más rápido, incluso cuando no parecen tener una experiencia profunda en sistemas de control industrial.

Los atacantes no lograron acceder al entorno OT de la empresa de servicios públicos y Dragos no encontró evidencia de que hubieran accedido a los sistemas de control. Aún así, el caso importa porqueClaude identificó un vNode SCADAy la interfaz de gestión de IIoT como un objetivo de alto valor y ayudó a desarrollar un camino hacia él.

Cómo la IA dio forma a la intrusión

Gambit Security recuperó por primera vez un gran conjunto de materiales vinculados a la campaña más amplia del gobierno mexicano. A continuación, Dragos ayudó a evaluar la parte de la actividad relacionada con la empresa de agua y drenaje.

Dragos revisó más de 350 artefactosts, en su mayoría scripts ofensivos y registros de interacción generados por IA. La firma dijo que Claude actuó como el ejecutor técnico principal, mientras que los modelos GPT de OpenAI ayudaron a procesar los datos recopilados y producir informes estructurados en español.

El uso de la IA no creó nuevas técnicas de ataque industrial. En cambio, hizo que las tácticas existentes fueran más rápidas y fáciles de aplicar durante el reconocimiento, la enumeración, la explotación, el movimiento lateral y el robo de datos.

De un vistazo

DetalleQué pasó
ObjetivoUna empresa municipal de agua y drenaje en Monterrey, México.
Línea de tiempoEnero de 2026, dentro de una campaña más amplia de diciembre de 2025 a febrero de 2026.
Herramientas de IA involucradasClaude como principal ejecutor técnico, con modelos GPT utilizados para análisis e informes.
Activo clave de OTUn gateway industrial vNode y una plataforma de gestión SCADA/IIoT
intento de ataqueRociado de contraseñas contra la interfaz web de vNode
ResultadoLos intentos de pulverización de contraseñas fallaron y Dragos no encontró evidencia de acceso a OT

Claude identificó un objetivo OT de alto valor

Después de obtener acceso a la red de TI de la empresa de servicios públicos, los atacantes utilizaron a Claude para realizar un descubrimiento interno. Durante ese proceso, Claude encontró un servidor que albergaba una puerta de enlace industrial vNode y una interfaz de gestión SCADA/IIoT.

Dragos dijo que Claude reconocióla plataforma como infraestructura adyacente a OT y la trató como estratégicamente importante debido a su posible conexión con el entorno operativo de la empresa de servicios públicos.

Luego, el modelo analizó la interfaz e identificó una configuración de autenticación de contraseña única. Recomendó un ataque de pulverización de contraseñas y generó listas de credenciales utilizando contraseñas predeterminadas, términos específicos de la víctima y credenciales recopiladas durante partes anteriores de la campaña.

El intento de violación de OT falló

Los atacantes lanzaron dos intentos automáticos de pulverización de contraseñas contra la interfaz vNode. Ambos fracasaron.

Después de eso, los atacantes volvieron a centrar su atención en el robo de datos de otros sistemas. Dragos dijo que no encontró evidencia de que los atacantes accedieran a los sistemas operativos subyacentes o obtuvieran visibilidad en el entorno de control.

Esto hace que el caso sea importante pero también más preciso de lo que sugieren algunos titulares. El incidente no fue una interrupción confirmada de los sistemas de agua. Fue un compromiso de TI asistido por IA que se convirtió en un intento de camino hacia la infraestructura OT.

El marco BACKUPOSINT muestra el problema de la velocidad.

Uno de los artefactos más importantes fue un marco Python de 17.000 líneas escrito por Claude. La herramienta se llamó BACKUPOSINT v9.0 APEX PREDATOR y contenía 49 módulos.

El marco incluía funciones para enumeración de redes, recolección de credenciales, descubrimiento de Active Directory, acceso a bases de datos, escalada de privilegios, extracción de metadatos en la nube y automatización de movimientos laterales.

Dragos dijo que Claude siguió mejorando el marco basándose en los comentarios de los atacantes. Esto redujo el tiempo necesario para crear y perfeccionar herramientas ofensivas de días o semanas a horas.

Por qué los defensores deberían prestar atención

La principal lección no es que la IA haya creado una nueva clase de ataque industrial. Dragos dijo que las técnicas se basaban en gran medida en métodos ofensivos disponibles públicamente.

La preocupación es la velocidad y la priorización. La IA ayudó a los atacantes a procesar información, identificar sistemas valiosos, escribir herramientas y superar la intrusión más rápido de lo que un operador humano menos capacitado podría haberlo hecho solo.

Esto es importante para las empresas de servicios públicos, los fabricantes, los proveedores de energía y otros operadores de infraestructura crítica. Una vez que los atacantes llegan a los sistemas de TI empresariales, la IA puede ayudarlos a detectar más rápidamente activos adyacentes a OT y rutas de acceso débiles.

Qué deben hacer los equipos de infraestructura crítica

  • Separe las redes de TI y OT con una segmentación clara y rutas de acceso controladas.
  • Elimine el acceso con contraseña única desde las interfaces de administración adyacentes a OT.
  • Utilice autenticación multifactor resistente al phishing siempre que sea posible.
  • Supervise el tráfico Este-Oeste entre sistemas internos, no solo el tráfico que ingresa desde Internet.
  • Realice un seguimiento del acceso a SCADA, IIoT, historiador, estación de trabajo de ingeniería e interfaces de puerta de enlace.
  • Cree un plan de respuesta a incidentes específico de ICS antes de que ocurra una intrusión.
  • Revise los portales de proveedores y las puertas de enlace industriales para obtener credenciales predeterminadas y páginas de administración expuestas.
  • Limite qué cuentas de TI pueden llegar a sistemas adyacentes a OT.

La IA reduce la barrera de las habilidades para apuntar a OT

Dragos dijo que el adversario nodemostrar experiencia previa significativa en OT o ICS. Claude proporcionó el contexto necesario para comprender por qué era importante la plataforma vNode y cómo los atacantes podrían intentar acceder a ella.

Éste es el verdadero cambio. Es posible que los atacantes que ya tienen acceso a TI no necesiten comprender de antemano todos los sistemas industriales. Un asistente de IA puede ayudar a explicar lo que encuentran y convertir ese conocimiento en próximos pasos prácticos.

Los defensores necesitan una detección más rápida y una visibilidad interna más sólida. La prevención sigue siendo importante, pero no puede abarcar toda la estrategia de seguridad cuando los atacantes pueden utilizar la IA para acortar el tiempo entre el compromiso de TI y el ataque a OT.

Preguntas frecuentes

¿Los piratas informáticos utilizaron Claude AI contra una empresa de agua?

Sí. Dragos dijo que un adversario desconocido utilizó Claude AI durante una intrusión que involucró a una empresa municipal de agua y drenaje en Monterrey, México.

¿También se utilizó GPT?

Sí. Dragos dijo que los modelos GPT ayudaron a procesar los datos recopilados y generar resultados estructurados en español, mientras que Claude manejó la mayor parte de la ejecución técnica.

¿Qué papel jugó Claude en el ataque?

Claude ayudó con la planificación de intrusiones, el reconocimiento interno, el desarrollo de herramientas, el análisis de objetivos y la generación de listas de credenciales. También identificó una plataforma vNode adyacente a OT como un objetivo de alto valor.

¿Accedieron los atacantes a los sistemas OT de la empresa de agua?

No hay evidencia que muestre que los atacantes accedieron a los sistemas OT subyacentes de la utilidad. Dragos dijo que los intentos de rociar contraseñas contra la interfaz vNode fallaron.