ciberestafas ciberseguridad microsoft NOTICIAS PORTADA

Una vulnerabilidad en Microsoft Defender es utilizada en ataques de ransomware a nivel global

Investigadores de ciberseguridad han detectado que grupos de ransomware están explotando activamente una falla crítica en Microsoft Defender para evadir la detección de seguridad y cifrar los sistemas corporativos.

La vulnerabilidad, identificada como CVE-2026-33825 y conocida como BlueHammer, permite que un atacante autenticado eleve sus privilegios en un sistema. Una vez dentro de la red, ese nivel adicional de acceso puede ser suficiente para llevar a cabo el ataque. La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISSA) afirma que la vulnerabilidad se ha utilizado en campañas de ransomware, pero no menciona a los grupos involucrados.

Un grave fallo de seguridad en el software antivirus predeterminado de Windows, Microsoft Defender, ha pasado de ser una amenaza teórica a convertirse en un vector de ataque real para los operadores de ransomware. Según los últimos informes técnicos de firmas de seguridad, los atacantes aprovechan esta vulnerabilidad para manipular las exclusiones de escaneo del antivirus o deshabilitar sus funciones de protección en tiempo real, permitiendo que el código malicioso se ejecute en los servidores de las víctimas sin levantar sospechas.

El modus operandi detectado consiste en obtener acceso inicial a la red a través de credenciales comprometidas o phishing, para luego explotar este fallo en Defender y lograr privilegios elevados dentro del sistema. Al neutralizar la principal barrera de defensa de Windows, los grupos criminales proceden al despliegue masivo del ransomware para secuestrar la información y exigir millonarios rescates. Microsoft ya ha tomado nota de la situación y se encuentra distribuyendo parches de emergencia a través de Windows Update, por lo que los administradores de sistemas y usuarios particulares deben verificar que sus definiciones de seguridad estén completamente actualizadas para mitigar este riesgo.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. [Conocé nuestro proceso editorial].

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo