También sus móviles
son un objetivo.
Aplicación iOS y Android para proteger smartphones y tabletas profesionales. Detecta stalkerware (Pegasus, Predator, Hermit), apps maliciosas y fugas de credenciales — sin leer sus datos.
El móvil es el eslabón débil de la mayoría de SOC. Pegasus, Predator, Hermit se instalan en segundos, a veces sin un clic. XDR Mobile aplica al teléfono la misma detección que al equipo: indicadores stalkerware (Citizen Lab) + MVT (Amnistía) + matcher CTI multi-fuente. El usuario mantiene el control, el SOC ve el riesgo — nunca el contenido.
De la amenaza a la prueba, en tiempo real.
El módulo capta la señal, SYLink AI la correlaciona y decide — usted mantiene el control.
La tecnología, en detalle.
Lo que el módulo hace realmente — no promesas, funciones.
Detección stalkerware / spyware
- Indicadores de stalkerware (Citizen Lab)
- mvt-indicators STIX2 (Amnesty MVT)
- Pegasus, Predator, Hermit, Reign, Quadrant
- Apps con permisos de accesibilidad / admin abusados
- Perfiles MDM sospechosos (iOS)
Threat intel multi-fuente
- MalwareBazaar (etiquetas Android / iOS / macOS / state)
- URLhaus abuse.ch (URLs maliciosas)
- AlienVault OTX (multi-clave)
- Propagación mobile_apk_hashes → unified_iocs
- Mapeo MITRE ATT&CK Mobile (T1437, T1517…)
Inventario y cumplimiento
- Apps instaladas + permisos + firma
- Detección de apps no gestionadas (BYOD)
- Root / jailbreak + bootloader desbloqueado
- Nivel de parches del OS + CVE aplicables
- Informe compatible con Intune / Jamf / Workspace ONE
Red móvil
- Detección de IMSI-catchers / falsas BTS
- C2 sobre datos móviles + Wi-Fi
- VPN obligatoria en hotspots públicos (auto)
- Bloqueo de captive portals sospechosos
- Auditoría del resolver DNS utilizado
Control por SYLink AI
- Triaje automático de alertas móviles
- Recomendaciones contextualizadas (suprimir / reset / wipe)
- Reconstrucción de la kill-chain móvil
- Cross-correlación con el EDR del escritorio
- Integrado en el dashboard SOC del tenant
Confidencialidad del usuario
- Ningún mensaje ni foto leído
- Solo suben los hash y las firmas
- Modo pro / personal (respeto BYOD)
- El SOC ve el riesgo, no la privacidad
- Cumplimiento RGPD artículo 9
¿Para qué sirve, en la práctica?
Detectar Pegasus en un directivo
El móvil del DG muestra un patrón MVT (proceso WebKit + conexión a una IP de NSO Group). Alerta crítica al RSSI, recomendación de reset de fábrica, auditoría forense.
Bloquear una app maliciosa
Un empleado instala WhatsApp+Mod desde APKMirror: el hash coincide con una etiqueta android_stealer. SOC alertado, app retirada vía MDM en 5 minutos.
Verificar la flota antes de la auditoría NIS2
El auditor pide la lista de terminales sin parches. Informe en 30 s: versión de SO, apps prohibidas, root detectado, perfiles MDM sospechosos.
Cross-correlacionar móvil × escritorio
Bob tiene el móvil comprometido (stalkerware) Y su escritorio beaconing a la misma infra. La IA correlaciona y escala a incidente multi-vectores.
Impulsado por SYLink AI, alojado 100 % en Francia (HDS v2), sin dependencia del Cloud Act. Cada decisión está trazada y es oponible NIS2 & DORA.
Un componente del SOC — nunca aislado.
Cada módulo alimenta a los demás a través de SYLink AI.
¿Listo para ver lo que ocurre
de verdad en su red?
Primera prueba gratuita, sin tarjeta de crédito, sin compromiso. Sobre su infraestructura existente.
