Tabla de contenidos
¡Hey, Geekzilloi! La seguridad digital esta semana se tambalea debido a vulnerabilidades silenciosas en sistemas de IA, navegadores y servicios de correo. Desde el exploit BlueHammer en Microsoft Defender hasta el uso de cómputo robado para crear malware, aquí te explicamos cómo los atacantes están aprovechando brechas aparentemente pequeñas.

El peligro de las “puertas laterales”: BlueHammer y más
Los ciberdelincuentes ya no necesitan grandes rupturas; basta con una configuración débil. La CISA confirmó que la vulnerabilidad BlueHammer (CVE-2026-33825) en Microsoft Defender fue explotada activamente para ataques de ransomware.
IA bajo la lupa: Del secuestro a la inyección
La inteligencia artificial es ahora un objetivo y una herramienta. Investigaciones de Sysdig revelan el auge del “LLMjacking”, donde actores maliciosos secuestran recursos de Ollama para automatizar la creación de exploits contra empresas.
Además, se ha identificado el ataque “CoT Forgery”, una técnica de inyección que confunde a los modelos de lenguaje (LLM) al mezclar pensamientos fabricados con instrucciones legítimas, logrando un 60% de éxito en modelos de frontera.
Te recomendamos lee: inDrive: Justa futbolera 2026 satura viajes y suben hasta 15%
Vulnerabilidades en tu día a día
- Apple “Hide My Email”: Una falla crítica expone las direcciones de correo reales de los usuarios. Pese a reportarse hace un año, sigue sin solución efectiva.
- Opera “Paste Protect”: El navegador lanzó esta función para frenar ataques ClickFix, responsables de más del 53% de las infecciones de malware en 2025.
- Phishing Selectivo: Campañas de Cofense ahora detectan si navegas desde Android, macOS o Windows para enviarte el malware más efectivo para tu equipo.
Lo que debes hacer ahora
La lección es clara: la seguridad no es solo evitar grandes hackeos, sino cerrar las pequeñas puertas laterales.
- Mantén tus sistemas al día: Aplica parches inmediatamente, especialmente en herramientas de seguridad.
- Cuidado al copiar y pegar: Usa herramientas de protección en tu portapapeles si tu navegador lo permite.
- Desconfía de “investigaciones”: La INTERPOL no te enviará archivos protegidos por contraseña.
Mantente un paso adelante: La ciberseguridad es una responsabilidad compartida
Como bien hemos visto, la “puerta lateral” suele ser el eslabón más débil de la cadena. Ya sea un script mal configurado o un correo que parece legítimo, la prevención siempre será nuestra mejor herramienta de defensa.
Para más contenidos como este no olvides seguirnos en nuestras redes sociales: Tiktok, Instagram y Facebook.

