La edición más reciente de ThreatsDay revela múltiples vulnerabilidades y campañas activas que ponen en riesgo a usuarios y empresas en todo el mundo. El patrón común: pequeños descuidos y configuraciones débiles que se convierten en puertas de entrada para los atacantes. Por ellos te mocionamos las principales amenazas de ciberseguridad.

Phishing y ransomware
Una campaña de correos falsos que simulan ser investigaciones de INTERPOL está afectando a pequeñas empresas en Europa, Asia y EE. UU. Los mensajes incluyen archivos protegidos con contraseña que, al abrirse, instalan un ransomware personalizado.
Vulnerabilidades en plataformas
- Claude Cowork: investigadores descubrieron un ataque que permite ejecutar comandos como root dentro del sandbox, aunque Anthropic minimizó el riesgo al requerir acceso local previo.
- Apple Hide My Email: un fallo expone las direcciones reales de los usuarios; según pruebas, el 100% de los correos generados eran explotables.
Malware y troyanos
- BeepRAT: un nuevo troyano vinculado a China se distribuye disfrazado como gestor de números telefónicos, con capacidades de espionaje avanzadas como keylogging, grabación de webcam y ejecución remota.
- Millennium RAT: basado en Telegram, ya infectó más de 62,000 dispositivos y se ofrece como servicio de malware por suscripción.
Te recomendamos: Nothing Fund regala $10,000 dólares: Así es su nueva apuesta musical
Inteligencia artificial bajo ataque
- GPT-5.6 Sol: evaluaciones muestran que puede encontrar vulnerabilidades críticas, aunque sigue limitado frente a sistemas bien defendidos.
- LLMjacking: atacantes usan servidores mal configurados para robar recursos de IA y ejecutar herramientas ofensivas automatizadas.
Phishing avanzado
Los atacantes ahora adaptan sus campañas según el dispositivo del usuario: en Windows entregan RATs, mientras que en macOS y Android despliegan páginas de robo de credenciales. Este enfoque plataforma-aware aumenta la tasa de éxito y amplía el alcance de las amenazas.
Respuestas y defensas
- Opera Paste Protect: nueva función que bloquea ataques tipo ClickFix, que manipulan el portapapeles para ejecutar comandos maliciosos.
- Microsoft Teams: controles más estrictos para bots en reuniones, evitando accesos no autorizados.
- BlueHammer: vulnerabilidad en Microsoft Defender ya explotada en ataques de ransomware, confirmada por CISA.
El informe deja claro que los atacantes no necesitan grandes brechas: basta un permiso débil, un servidor expuesto o un bot confiado para comprometer sistemas enteros. La recomendación es reforzar controles básicos y tratar cada “pequeño detalle” como un posible vector de ataque. De tal manera esperamos que este informe te ayude a identificar principales amenazas de ciberseguridad.
Para más contenidos como este no olvides seguirnos en nuestras redes sociales: Tiktok, Instagram y Facebook.


