← Volver al blog de seguridad
Boletín de seguridad 7 min de lectura

Un hacker asistido por IA vulnera más de 600 firewalls y el spyware Predator se oculta en iOS

Un hacker de habla rusa utilizó IA generativa para vulnerar más de 600 firewalls FortiGate en 55 países. El spyware Predator de Intellexa manipula SpringBoard de iOS para ocultar los indicadores de grabación. PayPal expuso números de la Seguridad Social durante 6 meses. Una filtración del registro bancario francés afecta a 1,2 millones de cuentas.


Crítico: un ataque impulsado por IA vulnera más de 600 firewalls FortiGate

Atacante poco sofisticado + IA = ataque a escala masiva

El equipo de inteligencia de amenazas de Amazon descubrió a un atacante de habla rusa y motivado económicamente que utilizó herramientas comerciales de IA para comprometer más de 600 dispositivos FortiGate en 55 países entre el 11 de enero y el 18 de febrero de 2026.

La conclusión clave: no fue necesario explotar ninguna vulnerabilidad de día cero. La campaña tuvo éxito al aprovechar puertos de administración expuestos y credenciales débiles con autenticación de un solo factor. La IA ayudó a un atacante poco sofisticado a escalar una operación que normalmente requeriría una capacidad técnica considerable.

Qué permitió la IA

🗡️ Análisis de KENSAI

Este ataque aprovechó fallos básicos de higiene de seguridad: interfaces de administración expuestas y contraseñas débiles. La IA no encontró una vulnerabilidad de día cero; simplemente amplificó lo que podría hacer un atacante manualmente. Desactive los puertos de administración públicos. Aplique MFA. Estas son medidas defensivas esenciales.


Spyware Predator: grabación invisible en iOS

La manipulación de SpringBoard oculta la actividad de la cámara y el micrófono

El spyware Predator de Intellexa puede suprimir los indicadores de grabación de iOS mientras transmite en secreto a sus operadores las señales de la cámara y el micrófono.

Predator se conecta directamente con SpringBoard de iOS, la capa central de la interfaz de usuario que gestiona los indicadores de la barra de estado. Al interceptar el sistema de notificaciones de grabación, el spyware puede:

Se trata de una capacidad propia de actores estatales dirigida principalmente contra periodistas, activistas y figuras políticas. Es poco probable que los usuarios habituales sean objetivos, pero deben mantener iOS actualizado.


Filtración de datos de PayPal: números de la Seguridad Social expuestos durante 6 meses

Un error de software en una solicitud de préstamo filtró datos confidenciales

PayPal está notificando a sus clientes que un error de software en una solicitud de préstamo expuso números de la Seguridad Social y otra información personal confidencial durante casi 6 meses a lo largo de 2025.

Detalles clave:

Esto demuestra que las pruebas de seguridad de aplicaciones son tan importantes como la defensa perimetral. Un solo error de código puede exponer millones de registros.


Filtración del registro bancario francés: 1,2 millones de cuentas

El Ministerio de Economía y Finanzas de Francia informó de un incidente de ciberseguridad que afecta a 1,2 millones de cuentas del registro bancario. Los detalles siguen siendo limitados, pero su magnitud lo convierte en una de las mayores filtraciones de datos financieros de Francia.


Advantest sufre un ataque de ransomware

El gigante japonés de pruebas de semiconductores Advantest Corporation informó de un ataque de ransomware contra su red corporativa. La empresa, que suministra equipos de prueba a importantes fabricantes de chips, confirmó el posible impacto sobre los datos de clientes y empleados.


Una RCE de BeyondTrust se explota en ataques de ransomware

Advertencia de CISA: explotación activa mediante ransomware

La vulnerabilidad CVE-2026-1731 de BeyondTrust Remote Support está siendo explotada activamente en campañas de ransomware. CISA la ha añadido al catálogo de vulnerabilidades explotadas conocidas.

Las organizaciones que utilizan BeyondTrust Remote Support deben aplicar el parche inmediatamente. Las herramientas de acceso remoto son objetivos de gran valor, ya que proporcionan a los atacantes el mismo acceso privilegiado que utilizan los equipos de TI.


Arkanix Stealer: experimento de malware creado con IA

Un nuevo ladrón de información llamado Arkanix fue promocionado en foros de la web oscura a finales de 2025. Los análisis indican que fue generado en gran medida mediante IA, lo que representa una tendencia creciente de atacantes poco cualificados que utilizan IA para desarrollar malware. Aunque tuvo una vida corta, demuestra la democratización del desarrollo de malware.


Las cifras de hoy

Métrica Valor
Dispositivos FortiGate vulnerados por el ataque asistido por IA 600+
Países afectados 55
Periodo de exposición de números de la Seguridad Social por PayPal ~6 meses
Cuentas bancarias francesas vulneradas 1,2 millones
Duración de la campaña de ataque contra FortiGate 5 semanas

Prioridades de hoy

  1. APLICAR PARCHE: BeyondTrust CVE-2026-1731 — explotación activa mediante ransomware
  2. AUDITAR: interfaces de administración de FortiGate — desactivar el acceso público y aplicar MFA
  3. REVISAR: seguridad de las aplicaciones — los errores similares al de PayPal se ocultan en los flujos de préstamos y pagos
  4. ACTUALIZAR: dispositivos iOS — el spyware Predator ataca versiones obsoletas
  5. SUPERVISAR: herramientas de ataque asistidas por IA — atacantes poco cualificados escalan sus operaciones con IA

¿Está su firewall expuesto como estos otros 600?

KENSAI busca interfaces de administración expuestas, credenciales débiles y configuraciones incorrectas que los atacantes asistidos por IA explotan a gran escala.

Iniciar análisis gratuito

Manténgase seguro. Manténgase alerta.

🗡️ Equipo de seguridad de KENSAI

🛡️ ¿Es seguro su sitio web?

Descubra las vulnerabilidades antes que los atacantes.

Analice su sitio web gratis →

📚 Artículos relacionados