El grupo de ciberdelincuencia TA547 habría usado LLM para distribuir malware (según Proofpoint)

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha identificado al grupo de ciberdelincuencia TA547 en una campaña de correo electrónico que distribuía el malware Rhadamanthys, usando supuestamente grandes modelos de lenguaje (LLM, Large Language Models), del estilo de ChatGPT, Gemini o CoPilot.

Con motivaciones financieras, TA547 se considera un intermediario de acceso inicial (IAB) dirigido a varias regiones geográficas, entre ellas España, Alemania o Estados Unidos. Desde 2023, suele distribuir el troyano de acceso remoto NetSupport, las payloads StealC y Lumma Stealer, o bien adjuntos JavaScript comprimidos.

Esta campaña refleja cambios de técnica por parte de TA547, como el uso de LNK comprimidos y del ladrón de información Rhadamanthys, además del provecho de estos ciberdelincuentes a contenidos supuestamente generados por LLM en campañas de malware. Los LLM pueden ayudar a los ciberdelincuentes a entender cadenas de ataques más sofisticadas y reutilizar estas técnicas una vez comprendida su funcionalidad. En este caso, se trataba de un script PowerShell que ayudaba a entregar una payload de malware, pero no alteraba la payload en sí.

Aunque es difícil confirmar si el contenido malicioso se ha creado a través de LLM, hay características de dicho contenido que apuntan a información generada por máquinas en lugar de por humanos. En concreto, el script PowerShell incluía un signo de almohadilla seguido de comentarios gramaticalmente correctos e hiperespecíficos sobre cada componente del script, un resultado típico del contenido de codificación generado por LLM.

“Es importante señalar que TA547 incorporó solamente contenidos que procederían de LLM en su cadena de ataque general, sin cambiar la función ni la eficacia del malware o la manera en que las herramientas de seguridad puedan defenderse del mismo”, explica el equipo de investigación de Proofpoint. “El malware o los scripts que incorporan código generado por una máquina seguirán ejecutándose de la misma manera en un sandbox o en un host, activando las mismas defensas automatizadas”. 

En el caso de Proofpoint, debido a que muchos mecanismos de detección se basan en el comportamiento, el origen de cualquier software malicioso no afecta la capacidad para detectar acciones maliciosas en un host. De la misma manera que los emails de phishing generados por LLM usan las mismas características del contenido generado por humanos y son captados por detecciones automáticas.

Superstar 2.0: Adidas Originals reescribe la cultura streetwear con una hiper campaña global que trasciende el fútbol (Miami queda fascinada)

(Por Maurizio y Maqueda) Campaña cinematográfica dirigida por Thibaut Grevet y protagonizada por figuras globales de música, moda y deporte: Samuel L. Jackson (narrador), Kendall Jenner, Jennie de BLACKPINK, Lamine Yamal, Baby Keem, James Harden, Tyshawn Jones y Olivia Dean.

(Lectura de valor, 4 minutos de lectura, material idea para compartir)

Telefónica impulsa la eficiencia energética de sus data centers con un gemelo digital basado en IA

Telefónica ha dado un paso decisivo en su estrategia de eficiencia energética con la implantación de una innovadora solución de gestión y optimización, desarrollada por Telefónica Alemania en colaboración con la empresa EkkoSense. El proyecto, ya en marcha e inscrito en el marco del Autonomous Network Project (ANJ), emplea sensores IoT, analítica avanzada y un gemelo digital 3D en tiempo real para transformar la gestión térmica de las infraestructuras críticas y avanzar hacia un modelo de operación más eficiente y automatizado.

La fintech española Embat gestiona 250.000 millones en 2025 tras disparar su captación de clientes internacionales

Embat, fintech especializada en la gestión de tesorería impulsada por IA, cierra 2025 reafirmando su liderazgo en el sector tras gestionar a través de su plataforma un volumen superior a 250.000 millones de euros y procesar más de 47 millones de transacciones. Además, Embat ha conectado bancos en 70 países y, durante el último trimestre del año, ha captado el 50% de los nuevos clientes a nivel internacional, confirmando la buena acogida que está recibiendo la solución en los nuevos mercados.

La startup Emily.AI gana el AI for Good Innovation Factory Catalonia con un sistema de IA para predecir y prevenir la desaturación respiratoria

La startup catalana Emily.AI ha sido la elegida para participar en la Gran Final del AI for Good Innovation Factory, que se celebrará durante la Cumbre Global 2026 del IA for Good de Naciones Unidas, este verano en Ginebra. Participará con la solución innovadora que ha presentado en directo en la segunda edición de la AI for Good Innovation Factory - Catalonia, que se ha celebrado hoy en el marco del MWC 2026, y con la que ha ganado el capítulo catalán de la competición global de startups liderada por la Unión Internacional de Telecomunicaciones (ITU), la . Bajo el lema 'AI for Health', esta segunda edición catalana se ha centrado en el ámbito de la salud.