Ciberataques con IA en Japón exponen punto ciego occidental
Fuentes japonesas y grupos europeos de seguridad documentan ciberataques autónomos con IA a escala — los marcos de seguridad occidentales siguen despreparados para enfrentar lo que ya está ocurriendo.
Un umbral cruzado en julio
Japón podría ser el país más expuesto a los ciberataques impulsados por IA en este momento. Pero la verdadera historia es que la superficie de ataque que revela ya se ha ampliado mucho más allá de sus fronteras, y las instituciones de seguridad occidentales siguen describiendo la amenaza como si estuviera por delante de nosotros, no ya dentro de nuestras redes.
Los datos de las fuentes japonesas son brutales. A principios de octubre, se habían reportado aproximadamente 52 millones de incidentes de brecha solo en Japón. En Times Car, un servicio de automóviles compartidos, filtraron alrededor de 1.6 millones de imágenes de licencias de conducir. En Estados Unidos y Canadá, el ITRC informó a mediados de septiembre que circulaban aproximadamente 170 millones de registros de licencias de conducir en la dark web. Estas no son proyecciones. Estas son cuentas corporales de una guerra que ya está en curso.
Lo que hace distintivo este momento no es simplemente el volumen de datos comprometidos. Es la maquinaria detrás de los compromisos. Por primera vez, agentes de IA autónomos están llevando a cabo intrusiones de múltiples etapas sin manos humanas en el volante en cada paso.
La advertencia del DIVD que debería tener efecto dominó
El 21 de septiembre, el Instituto Neerlandés para la Divulgación de Vulnerabilidades — DIVD — anunció que dos vulnerabilidades de día cero en sus sistemas habían sido explotadas. Cuatro días después, el 24 de septiembre, el grupo hizo público lo que llamó un hallazgo sin precedentes: el ataque era consistente con IA de tipo agente.
Ese lenguaje importa más de lo que podría sugerir el comunicado de prensa. IA de tipo agente significa que el sistema del atacante estaba tomando decisiones secuenciales después de cada acción — escaneando, pivoteando, escalando — sin esperar dirección humana en cada cruce. Según el DIVD, el comportamiento mostró características de un proceso de aprendizaje que a veces omitía pasos intermedios, produciendo lo que el grupo describió como patrones de ataque caóticos y poco ortodoxos. Esa es una firma: un modelo de IA explorando una superficie de ataque más rápido de lo que un equipo humano podría documentar su metodología.
Una vulnerabilidad de día cero deja prácticamente sin tiempo para parchear antes de que comience la explotación. Cuando un agente de IA controla el cronograma entre el descubrimiento y el despliegue, la ventana se contrae aún más. Esto no es teórico. Esto es lo que acaba de sucederle a una organización de divulgación de vulnerabilidades cuya credibilidad entera depende de la identificación responsable de fallos.
El EvilTokens de Microsoft es un canario en la mina de carbón
El 22 de septiembre, Microsoft deshabilitó más de 150 dominios vinculados a EvilTokens, una plataforma que apareció por primera vez en febrero de 2025 y ya había extendido su daño a más de 10 000 organizaciones en Estados Unidos, Canadá, Reino Unido, Australia y otros países.
La evaluación de Microsoft fue reveladora: la plataforma ayudaba a los cibercriminales a construir mapas de ataque complejos que abarcaban desde toma de cuentas de correo electrónico hasta fraude financiero. Lo que EvilTokens demuestra no es que la IA haya reemplazado al operador criminal. Es que la IA ha eliminado la barrera de conocimiento que alguna vez limitó a quién podía librar ciberataques efectivos.
Nobuo Miwa, presidente de la firma japonesa de ciberseguridad S&J, expresó el cambio de forma llana. Dijo que los atacantes ya no necesitan conocimientos especializados profundos para tener éxito. Los pequeños grupos criminales, armados con IA generativa, ahora pueden planificar y ejecutar intrusiones que previamente requerían equipos experimentados. También señaló julio de 2025 como el mes en que los avances en ataques asistidos por IA comenzaron a acelerarse, lo que significa que la capacidad precedió a las advertencias públicas por meses.
La barrera lingüística ha desaparecido
Uno de los cambios más silenciosos pero más consecuentes es el lingüístico. El ciberespacio en japonés fue durante mucho tiempo tratado como una zona protegida, en parte porque los actores de amenazas que no hablaban japonés enfrentaban una difícil barrera de traducción e interpretación cultural. Ese muro se ha derrumbado.
La evaluación de Miwa es directa: la traducción mejorada de IA generativa ha bajado la barrera lo suficiente como para que Japón sea ahora un objetivo tan accesible como cualquier mercado de habla inglesa. Las empresas japonesas dependen cada vez más de servicios en la nube y alianzas de TI externalizadas, lo que multiplica la superficie de ataque más allá del firewall de cualquier compañía individual. La compromiso de un proveedor es a menudo el compromiso del principal.
Esto es por qué el conteo de 52 millones de incidentes en Japón no es una anomalía doméstica. Es un indicador de un cambio estructural. Cada vez que una barrera lingüística cae y el perímetro de defensa se expande simultáneamente, las matemáticas favorecen al atacante.
Lo que Occidente está entendiendo mal
Los marcos occidentales de ciberseguridad están construidos sobre supuestos que ya no se mantienen. Asumen que las vulnerabilidades críticas serán divulgadas antes de ser ampliamente explotadas. Asumen que los operadores humanos siguen siendo el cuello de botella de toma de decisiones en cada cadena de ataque. Asumen que los sistemas de monitoreo y alerta pueden mantener el paso con el ritmo de las intrusiones modernas.
Los hallazgos del DIVD destazan el primer supuesto. El desmantelamiento del EvilTokens de Microsoft expone el segundo. La velocidad a la que la IA genera mapas de ataque y los adapta durante la operación socava el tercero.
También hay un problema de timing. El discurso occidental sobre ciberataques impulsados por IA permanece anclado en la planificación de escenarios y modelado de amenazas. Japón y Países Bajos están publicando póst-mortems de ataques que ya ocurrieron. La brecha entre dónde cree la política occidental que está la amenaza y dónde realmente está puede estar ensanchándose, no cerrándose.
Quién gana y quién pierde después
Los ganadores son los atacantes, o al menos, el lado con el ciclo de retroalimentación más rápido entre descubrimiento y ejecución. La IA de tipo agente les da esa ventaja. Así también la erosión de las barreras lingüísticas. Así también la creciente dependencia de las empresas en proveedores de nube de terceros, que concentra el riesgo y diluye la responsabilidad.
Los perdedores son las organizaciones que tratan la ciberseguridad como un ejercicio de cumplimiento en lugar de una disciplina adaptativa. Son los que todavía dependen de escaneos estáticos de vulnerabilidades, pruebas de penetración periódicas y manuales de respuesta a incidentes escritos para un mundo donde los ataques se mueven a velocidad humana. Cuando el ataque se mueve a velocidad de máquina, esos controles se vuelven teatro.
Los consumidores pierden a través de la lenta erosión de datos personales. Los registros de licencias de conducir en la dark web no son abstractos. Son la base para el fraude de identidad, el phishing dirigido y las campañas de uso de credenciales que se combinan con cada nueva filtración.
Lo que realmente cambia ahora
El gobierno de Japón ha pedido a las compañías que manejan datos personales que fortalezcan la autenticación, realicen evaluaciones regulares de vulnerabilidades y limiten cuánto tiempo se retienen los datos. Se está instando a los bancos a cambiar desde la verificación por foto de licencia de conducir hacia la lectura de chip IC en las tarjetas My Number. Estos son pasos sensatos. También son incrementos, no transformaciones.
El cambio real requerido es cultural y operacional. Las organizaciones necesitan asumir que los días cero serán armamentizados dentro de días, no meses. Necesitan tratar las cadenas de suministro de terceros y nube como inseparables de su propio perímetro. Necesitan invertir en sistemas de detección que puedan identificar patrones de comportamiento impulsados por IA en lugar de esperar por coincidencias de firmas.
La experiencia de Japón este año no debería tratarse como un estudio de caso regional. Es una previa. El ciclo de ataque autónomo por IA que describió el DIVD, las barreras lingüísticas que señaló S&J, la fragilidad de la cadena de suministro empresarial evidente en el conteo de 52 millones de incidentes, estos no son problemas únicos de Japón. Son problemas que Japón simplemente está experimentando primero.
La pregunta para las instituciones de seguridad occidentales no es si enfrentarán las mismas dinámicas. Es cuánto tiempo de anticipación tendrán una vez que la previa se convierta en la corriente principal.
Si julio de 2025 fue el punto de inflexión, entonces el reloj ya está corriendo.