La inteligencia artificial (IA) ha reducido el tiempo entre el descubrimiento de vulnerabilidades y su explotación, facilitando la entrada a actores maliciosos. Sin embargo, nuevos hallazgos de Sysdig demuestran que los operadores humanos capacitados también pueden actuar con extrema rapidez tras obtener acceso inicial.
En un caso destacado por la empresa de seguridad en la nube, el actor de amenazas pasó de una notebook Marimo vulnerable a un host bastión SSH en ocho segundos utilizando un kit de herramientas Python personalizado que 'escribió y depuró a mano', sin ningún agente de IA involucrado.
"Ocho segundos es la velocidad que esperamos ver en ataques asistidos por IA", dijo el Equipo de Investigación de Amenazas de Sysdig. "Este operador llegó ahí solo con habilidad, y en el camino esquivó directamente una trampa en la que cayeron todos los actores de amenazas agénticos (ATA) que hemos perfilado contra este mismo CVE. No solo los atacantes humanos capacitados pueden moverse a velocidad de máquina, sino que a menudo pueden evadir mejor las detecciones de los defensores".
Se descubrió que la cadena de ataque explota CVE-2026-39987 (puntuación CVSS: 9.3), una vulnerabilidad de ejecución remota de código preautenticada que afecta a todas las versiones de Marimo y que entró en explotación activa horas después de su divulgación pública.
Tras obtener un punto de apoyo inicial, se dice que el actor de amenazas ejecutó una cadena de pivote de credenciales de extremo a extremo, aprovechando la falla de Marimo para obtener una shell interactiva completa, seguida de una llamada a AWS Secrets Manager utilizando credenciales recolectadas de la instancia comprometida, y acceso SSH a un host bastión con la clave privada recuperada.
- 18:57:22: Nueva conexión WebSocket
- 18:57:26: La búsqueda contra la credencial almacenada de la aplicación devuelve la clave AWS recolectada
- 18:57:30: Autenticación SSH observada en el host bastión
Toda la actividad duró desde las 12:52 p.m., cuando se realizó la primera conexión WebSocket desde '172.236.12[.]17' al punto final '/terminal/ws' expuesto por Marimo, hasta las 9:50 p.m., durante las cuales el actor de amenazas desplegó una configuración de listener estilo asyncssh contra un VPS propiedad del atacante.
"Durante una sesión de nueve horas, emitieron más de 850 comandos interactivos, no usaron herramientas ofensivas públicas reconocibles y crearon sus scripts a mano en la sesión", dijo Sysdig. "La técnica del operador convergió en una única invocación de Python3 en segundo plano, no un framework agéntico, que extrae la credencial, obtiene la clave SSH de Secrets Manager, la escribe en disco y se autentica en el bastión por SSH en un solo movimiento".
"La IA puede estar cambiando la economía de los ataques —más objetivos, menor tiempo de explotación y menos esfuerzo manual en tareas repetitivas—, pero aún no ha reemplazado al atacante capacitado que sabe construir desde cero y evitar trampas".
Estos hallazgos coinciden con la divulgación de Hunt.io sobre una campaña de criptominería que ha comprometido 3.562 servidores Redis, probablemente tras un amplio barrido de hosts Redis candidatos en el puerto 6379, y que lanza simultáneamente tres pipelines paralelos.
- Descubrimiento de objetivos WordPress, que escanea una lista de hosts HTTPS en busca de la versión de WordPress, plugins instalados y si XML-RPC o listados de directorios están expuestos
- Inyección de claves autorizadas SSH basada en AOF, que utiliza el modo de archivo de solo anexado (AOF) de Redis para realizar la inyección de claves SSH authorized_keys
- Sondeo de escape de sandbox de Lua, que ejecuta comandos EVAL de Redis e intentos de escape de sandbox contra tres hosts ('47.250.92[.]230', '34.166.99[.]116' y '20.198.10[.]42')
El método de explotación principal es el uso del comando SLAVEOF para introducir contenido controlado por el atacante en un servidor Redis objetivo, lo que resulta en el despliegue de un minero XMRig. La actividad, que salió a la luz tras el descubrimiento de un entorno de trabajo expuesto en 188.245.99[.]156, no se ha atribuido a ningún actor o grupo de amenazas conocido.
"Las víctimas confirmadas abarcan desde Redis 2.8.17 (2015) hasta 7.2.0 (2023) y Linux desde RHEL/CentOS 6 sin soporte hasta kernels actuales de Ubuntu, lo que apunta a la falta de autenticación como la debilidad, en lugar de un error específico de versión", dijo Hunt.io.
"El kit de herramientas ejecuta cuatro técnicas en tres servicios, pero solo la replicación fraudulenta de Redis funcionó a escala: la inyección de claves SSH y el escape de sandbox de MongoDB devolvieron cero en 2.810 intentos, y se recuperó una cadena completa de credenciales de WordPress a webshell, pero no se confirmó a escala".
En meses recientes, un único operador también fue vinculado a una campaña masiva denominada Operation CameraSwarm que comprometió más de 14.000 cámaras IP Dahua mediante ataques de fuerza bruta, fallas de omisión de autenticación (CVE-2021-33044 y CVE-2021-33045) y una técnica de retransmisión peer-to-peer (P2P).




















Deja una respuesta