PromptSpy marca el amanecer del malware impulsado por IA: el primer troyano de Android que usa Google Gemini en tiempo de ejecución. BeyondTrust CVE-2026-1731 (CVSS 9.9) explotado activamente en campañas de ransomware. Deutsche Bahn golpeada por un DDoS masivo. El registro bancario francés FICOBA vulnerado, exponiendo 1,2 M de cuentas. Microsoft parchea 6 zero-days.
Investigadores de ESET descubrieron PromptSpy — el primer malware de Android que usa la IA Google Gemini para analizar las pantallas del dispositivo y generar instrucciones de persistencia en tiempo real. Esto no es teórico; está desplegado y activo.
El malware tradicional sigue una lógica preprogramada. PromptSpy piensa. Captura capturas de pantalla del dispositivo, las envía a Google Gemini y recibe instrucciones generadas por IA para:
El malware impulsado por IA puede adaptarse a dispositivos que nunca ha visto antes. Las reglas de seguridad estáticas no pueden seguir el ritmo. Las organizaciones necesitan seguridad impulsada por IA para contrarrestar las amenazas impulsadas por IA.
BeyondTrust Remote Support (RS) y Privileged Remote Access (PRA) están bajo explotación masiva. CISA lo añadió al KEV con parcheo urgente requerido.
| Atributo | Detalles |
|---|---|
| CVE | CVE-2026-1731 |
| CVSS | 9.9 CRÍTICO |
| Impacto | Ejecutar comandos del SO como usuario del sitio |
| Estado | Explotado activamente en campañas de ransomware |
| Atribución | Palo Alto Unit 42 |
Sectores Objetivo: Servicios financieros, jurídico, alta tecnología, educación superior, sanidad
Geografías Objetivo: Estados Unidos, Francia, Alemania, Australia, Canadá
Vulnerada la base de datos bancaria nacional del Ministerio de Finanzas francés. 1,2 millones de cuentas bancarias expuestas desde finales de enero de 2026.
| Datos Expuestos | Impacto |
|---|---|
| Números de cuenta bancaria | Riesgo de fraude financiero |
| Nombres de los titulares de las cuentas | Robo de identidad |
| Direcciones | Riesgo para la seguridad física |
| Identificadores fiscales (algunos) | Riesgo de fraude fiscal |
Vector de ataque: Robo de credenciales → Acceso gubernamental → Base de datos nacional
Implicación de NIS2: Las credenciales gubernamentales = un único punto de fallo. NIS2 exige higiene de credenciales y controles de acceso.
El registro en el portal del BSI requiere un certificado ELSTER que tarda de 5 a 10 días hábiles en procesarse. Actúe AHORA o pierda el plazo.
El mayor operador ferroviario de Alemania sufrió un ataque DDoS masivo que interrumpió los sistemas de información y de reservas. Bajo NIS2, los operadores de infraestructura crítica se enfrentan a la notificación obligatoria y a multas sustanciales por una resiliencia inadecuada.
| Métrica | Valor |
|---|---|
| Zero-days de Microsoft | 6 |
| CVSS de BeyondTrust | 9.9 |
| Cuentas francesas vulneradas | 1,2 M |
| Empresas alemanas afectadas por NIS2 | 29.000 |
| Días hasta la fecha límite de NIS2 | 14 |
PromptSpy demuestra que el malware evoluciona más rápido de lo que las reglas estáticas pueden gestionar. KENSAI utiliza detección de vulnerabilidades impulsada por IA para adelantarse a las amenazas adaptativas.
Iniciar Escaneo de Seguridad GratuitoManténgase seguro. Manténgase alerta.
🗡️ Equipo de seguridad de KENSAI