剣 KENSAI
← Volver al blog de seguridad
Informe de seguridad 10 min de lectura

PromptSpy: el primer malware impulsado por IA + auge del ransomware contra BeyondTrust

PromptSpy marca el amanecer del malware impulsado por IA: el primer troyano de Android que usa Google Gemini en tiempo de ejecución. BeyondTrust CVE-2026-1731 (CVSS 9.9) explotado activamente en campañas de ransomware. Deutsche Bahn golpeada por un DDoS masivo. El registro bancario francés FICOBA vulnerado, exponiendo 1,2 M de cuentas. Microsoft parchea 6 zero-days.


PromptSpy: Comienza la Era del Malware con IA

El Primer Malware que Usa IA Generativa en Tiempo de Ejecución

Investigadores de ESET descubrieron PromptSpy — el primer malware de Android que usa la IA Google Gemini para analizar las pantallas del dispositivo y generar instrucciones de persistencia en tiempo real. Esto no es teórico; está desplegado y activo.

El malware tradicional sigue una lógica preprogramada. PromptSpy piensa. Captura capturas de pantalla del dispositivo, las envía a Google Gemini y recibe instrucciones generadas por IA para:

Implicación Crítica

El malware impulsado por IA puede adaptarse a dispositivos que nunca ha visto antes. Las reglas de seguridad estáticas no pueden seguir el ritmo. Las organizaciones necesitan seguridad impulsada por IA para contrarrestar las amenazas impulsadas por IA.


BeyondTrust CVE-2026-1731 — Explotación Activa por Ransomware

CVSS 9.9 — Explotado Activamente en Ataques de Ransomware

BeyondTrust Remote Support (RS) y Privileged Remote Access (PRA) están bajo explotación masiva. CISA lo añadió al KEV con parcheo urgente requerido.

Atributo Detalles
CVE CVE-2026-1731
CVSS 9.9 CRÍTICO
Impacto Ejecutar comandos del SO como usuario del sitio
Estado Explotado activamente en campañas de ransomware
Atribución Palo Alto Unit 42

Cadena de Ataque Observada

  1. Reconocimiento de red
  2. Despliegue de web shell
  3. Establecimiento de C2
  4. Instalación de puerta trasera
  5. Movimiento lateral
  6. Robo de datos → Despliegue de ransomware

Sectores Objetivo: Servicios financieros, jurídico, alta tecnología, educación superior, sanidad

Geografías Objetivo: Estados Unidos, Francia, Alemania, Australia, Canadá


🇫🇷 Brecha en la Base de Datos Bancaria de Francia — 1,2 Millones de Cuentas

Credenciales Gubernamentales Comprometidas

Vulnerada la base de datos bancaria nacional del Ministerio de Finanzas francés. 1,2 millones de cuentas bancarias expuestas desde finales de enero de 2026.

Datos Expuestos Impacto
Números de cuenta bancaria Riesgo de fraude financiero
Nombres de los titulares de las cuentas Robo de identidad
Direcciones Riesgo para la seguridad física
Identificadores fiscales (algunos) Riesgo de fraude fiscal

Vector de ataque: Robo de credenciales → Acceso gubernamental → Base de datos nacional

Implicación de NIS2: Las credenciales gubernamentales = un único punto de fallo. NIS2 exige higiene de credenciales y controles de acceso.


Fecha Límite de Registro de NIS2: 6 de marzo de 2026

2 Semanas Hasta la Fecha Límite — 29.000 Empresas Alemanas Afectadas

El registro en el portal del BSI requiere un certificado ELSTER que tarda de 5 a 10 días hábiles en procesarse. Actúe AHORA o pierda el plazo.

Sectores Afectados


🇩🇪 Ataque DDoS a Deutsche Bahn

El mayor operador ferroviario de Alemania sufrió un ataque DDoS masivo que interrumpió los sistemas de información y de reservas. Bajo NIS2, los operadores de infraestructura crítica se enfrentan a la notificación obligatoria y a multas sustanciales por una resiliencia inadecuada.


Cifras de Hoy

Métrica Valor
Zero-days de Microsoft 6
CVSS de BeyondTrust 9.9
Cuentas francesas vulneradas 1,2 M
Empresas alemanas afectadas por NIS2 29.000
Días hasta la fecha límite de NIS2 14

Prioridades de Hoy

  1. PARCHEE: BeyondTrust RS/PRA — Explotación activa por ransomware (CVSS 9.9)
  2. PARCHEE: Parches de febrero de Microsoft — 6 zero-days bajo explotación
  3. REGÍSTRESE: Portal BSI de NIS2 — Solicite el certificado ELSTER HOY
  4. REVISE: La postura de seguridad móvil — PromptSpy representa una nueva clase de amenaza de IA
  5. EVALÚE: La gestión de credenciales — la brecha de Francia muestra el riesgo de un único punto de fallo

Las Amenazas de IA Requieren Defensa con IA

PromptSpy demuestra que el malware evoluciona más rápido de lo que las reglas estáticas pueden gestionar. KENSAI utiliza detección de vulnerabilidades impulsada por IA para adelantarse a las amenazas adaptativas.

Iniciar Escaneo de Seguridad Gratuito

Manténgase seguro. Manténgase alerta.

🗡️ Equipo de seguridad de KENSAI