Qilin Lidera el Panorama de Ransomware en 2026: Cadenas de Destrucción en Active Directory Asistidas por IA
El volumen global de ataques de ransomware alcanzó récords de 1.073 incidentes mensuales al cierre de septiembre de 2026. La operación Qilin acapara el 15% del total mundial mediante la utilización de scripts destructivos en PowerShell y Python sintetizados mediante modelos de lenguaje (LLM) para erradicar árboles de Active Directory y respaldos corporativos.
Mecánica de los Scripts Destructivos con IA
Los scripts detectados deshabilitan servicios de seguridad, borran copias de volumen sombra (vssadmin) y alteran configuraciones del servicio de directorio a velocidades inalcanzables para defensores humanos, impidiendo la recuperación de servidores afectados.
Medidas de Protección
- Respaldos Inmutables Fuera de Banda: Almacenamiento WORM aislado física y lógicamente de credenciales de Active Directory.
- Restricción de PowerShell y Manipulación de Servicios: Reglas EDR para bloquear el cese no autorizado de servicios de respaldo y sensores de seguridad.
- Aislamiento de Controladores de Dominio: Desconexión total de acceso directo a internet en servidores de Nivel 0.