Esto es un negocio, y los negocios se estandarizan
Un grupo criminal que tiene que inventar algo nuevo para cada víctima no escala. Uno que tiene un procedimiento, una fórmula que puede ejecutar contra una lista de objetivos, con pasos predecibles y un resultado predecible, puede crecer tan rápido como encuentre objetivos. Esta preferencia se observa en los datos. El informe más reciente de Verizon destaca que la explotación de vulnerabilidades se ha convertido en el vector de acceso inicial más prominente, alcanzando un 31% de los casos, frente al 20% del año anterior, un aumento del 55% en un solo año, en la categoría que recompensa el escaneo por encima de la habilidad.
Los dispositivos periféricos no son populares porque sean interesantes, sino porque el procedimiento es lo suficientemente corto como para escribirlo en una tarjeta. Se buscan nuevas CVE en dispositivos expuestos a internet, se filtran las que otorgan ejecución remota de código y no requieren autenticación, y se espera a que alguien publique un proof of concept en GitHub, normalmente en cuestión de días. Luego se escanea internet a gran escala y se aprovechan los sistemas sin parchear. Nadie en esa cadena desarrolla nada: el exploit llega gratis, de un investigador, en un repositorio público, con un calendario que otros establecen.
Existe una versión de esto en la economía legítima: un fabricante de genéricos no descubre fármacos, espera a que la investigación de otros se haga pública y produce una fórmula conocida a gran escala, compitiendo en coste y velocidad de comercialización, no en invención. Esto es lo que hay: no una operación de investigación, sino un negocio de genéricos, donde la patente caduca el día en que el proof of concept llega a GitHub.
También se ve la preferencia en quién gana. Durante más de un año, la primera posición en los rankings de filtraciones de ransomware fue para Qilin, con unos 1.600 víctimas reclamadas, normalmente más de cien al mes. En junio fue desbancado por The Gentlemen, con 121 víctimas reclamadas frente a las 80 de Qilin. Son cifras que los grupos publican sobre sí mismos, así que son afirmaciones, pero lo que compiten es en rendimiento. El marcador cuenta víctimas, no logros técnicos. The Gentlemen surgió de un antiguo afiliado de Qilin y, como señaló Bitdefender, demuestran cómo los "playbooks" de ransomware exitosos se reciclan y mejoran. El procedimiento salió de una organización y entró en otra, y funcionó igual de bien en manos nuevas.
ClickFix es un playbook para entrar
Desde esta perspectiva, el atractivo de ClickFix es obvio. No hay payload que reconstruir cuando una detección acierta, porque no hay payload. No hay exploit que re-desarrollar cuando el proveedor lanza un parche, porque no se usa ninguna vulnerabilidad. Cuando un señuelo deja de funcionar, se reescribe el texto de la página web. La técnica se degrada con elegancia, que es justo lo que se quiere de algo que se va a ejecutar miles de veces. Además, funciona de forma idéntica en todas partes, porque no depende de la pila tecnológica del objetivo. Depende de que una persona esté dispuesta a seguir instrucciones, y ese es el único componente presente en todos los entornos del planeta, en la misma versión, sin parche disponible.
El hecho de que también elimine cualquier artefacto que las defensas están diseñadas para detectar (nada que escanear, ningún exploit que detectar, ninguna firma que coincidir) es una ventaja real. Pero no lo pondría en primer lugar. Los atacantes no eligieron esto porque evita la detección, sino porque se repite, y la evasión vino gratis.
Vivir de la tierra es la misma idea, un paso más allá
El acceso inicial es solo el comienzo de la operación. El trabajo que sigue, la parte que termina en datos robados o sistemas cifrados, se ejecuta con la misma lógica: un playbook que produce el mismo resultado dondequiera que se apunte. Solo que esta vez las herramientas son las que ya están en la máquina. En lugar de traer sus propias herramientas, utilizan las ya instaladas: motores de scripting, utilidades de gestión remota, herramientas de archivo y binarios administrativos que vienen con el sistema operativo. Eso es lo que describe el 84%: esos binarios estaban involucrados en la gran mayoría de los incidentes de alta gravedad analizados.
La razón no es principalmente el sigilo, sino que estas herramientas son familiares, están presentes en todos los entornos y, lo que importa, son idénticas en todos. Un operador que aprende la secuencia una vez puede ejecutarla en la siguiente víctima sin adaptación. No hay nada que portar, nada que dependa de la configuración del objetivo, nada que probar contra una pila desconocida. El comando y control sigue el mismo instinto, enrutado a través de servicios en la nube que la organización ya confía y ya permite. Que estas herramientas también sean difíciles de distinguir de la administración legítima es una ventaja considerable, pero no es la razón por la que se eligieron. Es la parte que a los defensores les resulta más difícil, y vale la pena ser honestos: cuando el atacante no introduce nada, no hay nada que encontrar.
La economía se ve exactamente como cabría esperar
Si el cibercrimen es realmente un negocio de volumen basado en procedimientos repetibles, el panorama financiero debería parecerse a un negocio de volumen bajo presión. Y lo es. El informe más reciente de Verizon sitúa el ransomware en el 48% de todas las brechas, frente al 44% del año anterior. En el mismo periodo, el dinero se movió en la otra dirección: el 69% de las víctimas de ransomware no pagó, y la mediana del rescate pagado cayó a 139.875 dólares desde 150.000. Bitdefender contó 704 organizaciones reclamadas como víctimas solo en junio de 2026. Más víctimas, menos dinero. Eso es una caída de los ingresos por intento, y la respuesta racional no es hacer cada intento más elaborado, sino más barato y más repetible, y ejecutar más.
Aquí es donde el argumento de la IA se encuentra con la aritmética. El enfoque de playbook cuesta al atacante casi nada por intento: el escaneo es barato, el exploit fue gratis y las herramientas ya estaban instaladas en la máquina de la víctima. Poner un modelo en ese bucle añade un coste real a cada intento, en un negocio que ha pasado años reduciendo ese coste a cero. También lo añade en el lugar equivocado. Esta es una operación de volumen dirigida a quienquiera que esté expuesto, no a un pequeño número de grandes organizaciones donde una mayor inversión por objetivo podría justificarse. Contra un puñado de víctimas de alto valor, pagar por inteligencia podría ser rentable, pero contra una lista de miles de pequeñas empresas, no lo es.
Por eso la autonomía es la forma equivocada para este negocio
Esa es la objeción aritmética. La estructural es más profunda. Un agente autónomo improvisa: explora un entorno, encuentra un camino, y el camino que encuentra es particular a ese entorno. Ejecutado contra la siguiente empresa, hace algo diferente. Eso es genuinamente impresionante, y es precisamente lo contrario de un playbook. El ransomware opera como un modelo de afiliados. El objetivo de una franquicia es que un procedimiento escrito una vez produzca el mismo resultado en manos desconocidas. La varianza es el enemigo de ese modelo: no se puede documentar a un improvisador, no se puede entrenar a un afiliado en ello, y no se puede predecir lo que hará en una víctima que no has visto. Una herramienta que resuelve cada problema de manera diferente no es un activo para un negocio cuya única ventaja es hacer lo mismo cada vez.
Hay una versión de adopción de IA aquí que es completamente racional, y espero que ya esté ocurriendo: usar un modelo fuera de línea para ayudar a desarrollar el playbook (investigar una técnica, escribir la herramienta, perfeccionar el señuelo) y luego ejecutar el procedimiento resultante de manera determinista, como siempre se ha hecho. Eso es IA como autora. Lo que no sigue el dinero es la IA como ejecutora, en vivo en cada víctima, improvisando su entrada. El mismo razonamiento se aplica a la afirmación de que la IA permitirá a los atacantes encontrar vulnerabilidades novedosas. Ya renuncian a invertir ahí, y renuncian por una razón: el procedimiento de dispositivos periféricos funciona precisamente porque alguien más hace ese trabajo y lo publica gratis, con una cadencia predecible. Una capacidad que descubre vulnerabilidades originales resuelve un problema que este negocio no tiene actualmente, y tendría que ser más barata que esperar, lo cual es difícil de superar cuando esperar no cuesta nada.
Nada de esto se mantiene permanentemente. Los atacantes adoptaron el ransomware como servicio y la doble extorsión en el momento en que tuvieron sentido comercial, rápida y sin sentimiento, y adoptarán la autonomía en los mismos términos. Pero la señal a vigilar no es un anuncio de capacidad, sino el punto en que ejecutar un modelo contra una víctima sea más barato que ejecutar el playbook, porque el coste es el único umbral al que este negocio ha respondido.
Lo que realmente ayuda
La consecuencia alentadora de todo esto es que un ataque estandarizado es un problema de defensa estandarizado. No te estás defendiendo contra una creatividad ilimitada. Estás cerrando un pequeño número de puertas de las que depende el playbook, y el playbook no puede permitirse ser rediseñado para cada víctima. Parchea de forma inteligente. No puedes parchear todo rápidamente, y no tienes que hacerlo. El filtro del atacante es público: expuesto a internet, ejecución remota de código, sin autenticación. Aplica ese mismo filtro sobre tu propio parque, y ahí tienes tu lista. La ventana es el espacio entre la publicación del aviso y el primer proof of concept funcional en GitHub, a menudo solo días. Parchea dentro de esa ventana y el procedimiento descrito nunca llegará a ti.
Reduce lo que puede ejecutarse. El control de aplicaciones y la política de ejecución de scripts rompen la cadena de ClickFix en el punto en que un comando pegado se convierte en un proceso en ejecución. Limita el alcance de las herramientas integradas. La mayoría de los usuarios no tienen una necesidad legítima de las utilidades de gestión remota y scripting que aparecen en el 84%. No se pueden eliminar, pero quién puede invocarlas es una decisión que puedes tomar. Trata la identidad como el perímetro real. Las credenciales compartidas, las cuentas de servicio con demasiados privilegios y las claves que son administrativas en todas partes son lo que convierte una máquina comprometida en un incidente. Es el elemento menos de moda de esta lista, y consistentemente el más decisivo.
Mira los eventos en conjunto, no uno a uno. Nada en un ataque de vivir de la tierra parece anómalo por sí solo. Que una herramienta de gestión remota se ejecute es normal. Que esa cuenta esté iniciada sesión es normal. Que esa máquina hable con almacenamiento en la nube es normal. Lo que no es normal es que esas tres cosas ocurran en ese orden, en ese host, a esa hora. Una herramienta que compruebe cada una por separado las aprobará todas. Y asegúrate de que alguien esté realmente vigilando. Esta es la que yo apostaría. En las investigaciones que los equipos de respuesta a incidentes y MDR de Bitdefender ejecutan, aparecen una y otra vez los mismos hallazgos: o no había detección de endpoints desplegada, o estaba desplegada pero nadie la monitoreaba (sin equipo de operaciones de seguridad, sin servicio gestionado, nada al otro lado). Una tercera versión es la más frustrante porque parece éxito desde fuera: la herramienta funciona, la alerta se genera, y no llega a nadie con autoridad para detener lo que está ocurriendo. La detección que nadie vigila no es detección, es un archivo de registro que leerás después.
Lo que realmente están buscando
Dicho de otro modo: los atacantes no buscan un Lamborghini, quieren un Toyota: algo que arranque cada mañana, que cualquier miembro del equipo pueda conducir, que pueda ser reparado en cualquier lugar y que haga el mismo trabajo mañana que hoy. Eso es ClickFix. Eso es vivir de la tierra. Ninguna de las dos es impresionante, y ambas son fiables, que es la única especificación que importa cuando haces esto diez mil veces. Cualquier cosa que los atacantes hagan eventualmente con la IA, la adoptarán exactamente en esos términos: no cuando sea capaz, sino cuando sea más barata que lo que ya funciona. Hasta entonces, las puertas por las que realmente están entrando son las que podemos cerrar.

