NoticiasNews

ShadowRay 2.0: hackers vinculados a TeamPCP convierten servidores de IA en una red de criptomineria que se propaga solaShadowRay 2.0: Hackers Linked to TeamPCP Turn AI Servers Into a Self-Spreading Cryptomining Botnet

2026-08-07

La firma de seguridad Oligo Security confirmo que el grupo de amenazas conocido como TeamPCP, activo en el cibercrimen desde 2020, esta detras de ShadowRay 2.0, una campana que explota una vulnerabilidad sin parchear en el framework de inteligencia artificial Ray para secuestrar servidores y convertirlos en una red de criptomineria que se propaga por si sola. La investigacion, publicada el 6 de agosto de 2026, tambien asocia al grupo con ataques previos contra servidores Redis expuestos y con una campana mas reciente dirigida a la cadena de suministro de software de codigo abierto.

Lo mas preocupante para las empresas que usan IA en produccion: variantes recientes de esta campana, observadas desde marzo de 2026, incorporan funciones tipo wiper, capaces de borrar por completo los nodos de un cluster comprometido bajo ciertas condiciones. Ya no se trata solo de robar capacidad de computo para minar criptomonedas, sino de un riesgo real de perdida total de infraestructura.

Lo que revela este caso

  • La infraestructura de IA (frameworks, clusteres de entrenamiento, servidores de inferencia) es un objetivo cada vez mas atractivo para actores maliciosos, no solo los datos que procesa.
  • Las vulnerabilidades sin parchear en herramientas de codigo abierto ampliamente usadas pueden quedar expuestas por anos antes de ser explotadas a gran escala.
  • Los ataques ya combinan objetivos economicos (criptomineria) con capacidades destructivas, elevando el riesgo para cualquier organizacion que no separe y monitoree su infraestructura de IA.

La leccion para las empresas que adoptan IA

A medida que mas empresas en Republica Dominicana y Latinoamerica incorporan IA en su operacion diaria, ya sea en atencion al cliente, analisis de datos o automatizacion de procesos, la superficie de ataque crece en la misma proporcion. No basta con adoptar IA: hay que asegurarla, con parches al dia, monitoreo continuo y control de acceso a cada componente de la infraestructura.

En TEKFENIX construimos nuestras soluciones, incluyendo Servigo365 y CumplimientoControl, sobre infraestructura gestionada y monitoreada, precisamente para que nuestros clientes puedan aprovechar el valor de la IA sin heredar estos riesgos. La seguridad de la infraestructura de IA ya no es un tema exclusivo de los equipos tecnicos: es una decision de negocio.

Security firm Oligo Security confirmed that the threat actor known as TeamPCP, active in cybercrime since 2020, is behind ShadowRay 2.0, a campaign exploiting an unpatched flaw in the Ray AI framework to hijack servers and turn them into a self-propagating cryptomining botnet. The research, published on August 6, 2026, also links the group to earlier attacks against exposed Redis servers and a more recent campaign targeting the open-source software supply chain.

What's most concerning for companies running AI in production: recent variants of this campaign, observed since March 2026, incorporate wiper-like functionality capable of completely wiping the nodes of a compromised cluster under certain conditions. This is no longer just about stealing compute power to mine cryptocurrency, it's a real risk of total infrastructure loss.

What this case reveals

  • AI infrastructure (frameworks, training clusters, inference servers) is an increasingly attractive target for malicious actors, not just the data it processes.
  • Unpatched vulnerabilities in widely used open-source tools can remain exposed for years before being exploited at scale.
  • Attacks now combine economic motives (cryptomining) with destructive capabilities, raising the risk for any organization that doesn't isolate and monitor its AI infrastructure.

The lesson for companies adopting AI

As more companies in the Dominican Republic and Latin America integrate AI into daily operations, whether in customer service, data analysis, or process automation, the attack surface grows in equal measure. Adopting AI isn't enough, it has to be secured, with up-to-date patches, continuous monitoring, and access control across every infrastructure component.

At TEKFENIX we build our solutions, including Servigo365 and CumplimientoControl, on managed and monitored infrastructure, precisely so our clients can capture the value of AI without inheriting these risks. AI infrastructure security is no longer just a technical team's concern, it's a business decision.

← Volver al blog← Back to blog