Un hacker de habla rusa utilizó IA generativa para vulnerar más de 600 firewalls FortiGate en 55 países. El spyware Predator de Intellexa manipula SpringBoard de iOS para ocultar los indicadores de grabación. PayPal expuso números de la Seguridad Social durante 6 meses. Una filtración del registro bancario francés afecta a 1,2 millones de cuentas.
El equipo de inteligencia de amenazas de Amazon descubrió a un atacante de habla rusa y motivado económicamente que utilizó herramientas comerciales de IA para comprometer más de 600 dispositivos FortiGate en 55 países entre el 11 de enero y el 18 de febrero de 2026.
La conclusión clave: no fue necesario explotar ninguna vulnerabilidad de día cero. La campaña tuvo éxito al aprovechar puertos de administración expuestos y credenciales débiles con autenticación de un solo factor. La IA ayudó a un atacante poco sofisticado a escalar una operación que normalmente requeriría una capacidad técnica considerable.
Este ataque aprovechó fallos básicos de higiene de seguridad: interfaces de administración expuestas y contraseñas débiles. La IA no encontró una vulnerabilidad de día cero; simplemente amplificó lo que podría hacer un atacante manualmente. Desactive los puertos de administración públicos. Aplique MFA. Estas son medidas defensivas esenciales.
El spyware Predator de Intellexa puede suprimir los indicadores de grabación de iOS mientras transmite en secreto a sus operadores las señales de la cámara y el micrófono.
Predator se conecta directamente con SpringBoard de iOS, la capa central de la interfaz de usuario que gestiona los indicadores de la barra de estado. Al interceptar el sistema de notificaciones de grabación, el spyware puede:
Se trata de una capacidad propia de actores estatales dirigida principalmente contra periodistas, activistas y figuras políticas. Es poco probable que los usuarios habituales sean objetivos, pero deben mantener iOS actualizado.
PayPal está notificando a sus clientes que un error de software en una solicitud de préstamo expuso números de la Seguridad Social y otra información personal confidencial durante casi 6 meses a lo largo de 2025.
Detalles clave:
Esto demuestra que las pruebas de seguridad de aplicaciones son tan importantes como la defensa perimetral. Un solo error de código puede exponer millones de registros.
El Ministerio de Economía y Finanzas de Francia informó de un incidente de ciberseguridad que afecta a 1,2 millones de cuentas del registro bancario. Los detalles siguen siendo limitados, pero su magnitud lo convierte en una de las mayores filtraciones de datos financieros de Francia.
El gigante japonés de pruebas de semiconductores Advantest Corporation informó de un ataque de ransomware contra su red corporativa. La empresa, que suministra equipos de prueba a importantes fabricantes de chips, confirmó el posible impacto sobre los datos de clientes y empleados.
La vulnerabilidad CVE-2026-1731 de BeyondTrust Remote Support está siendo explotada activamente en campañas de ransomware. CISA la ha añadido al catálogo de vulnerabilidades explotadas conocidas.
Las organizaciones que utilizan BeyondTrust Remote Support deben aplicar el parche inmediatamente. Las herramientas de acceso remoto son objetivos de gran valor, ya que proporcionan a los atacantes el mismo acceso privilegiado que utilizan los equipos de TI.
Un nuevo ladrón de información llamado Arkanix fue promocionado en foros de la web oscura a finales de 2025. Los análisis indican que fue generado en gran medida mediante IA, lo que representa una tendencia creciente de atacantes poco cualificados que utilizan IA para desarrollar malware. Aunque tuvo una vida corta, demuestra la democratización del desarrollo de malware.
| Métrica | Valor |
|---|---|
| Dispositivos FortiGate vulnerados por el ataque asistido por IA | 600+ |
| Países afectados | 55 |
| Periodo de exposición de números de la Seguridad Social por PayPal | ~6 meses |
| Cuentas bancarias francesas vulneradas | 1,2 millones |
| Duración de la campaña de ataque contra FortiGate | 5 semanas |
KENSAI busca interfaces de administración expuestas, credenciales débiles y configuraciones incorrectas que los atacantes asistidos por IA explotan a gran escala.
Iniciar análisis gratuitoManténgase seguro. Manténgase alerta.
🗡️ Equipo de seguridad de KENSAI
🛡️ ¿Es seguro su sitio web?
Descubra las vulnerabilidades antes que los atacantes.
Analice su sitio web gratis →