¿Cuántas veces tocaste «Permitir» sin leer? En una nueva edición de la video columna semanal de ciberseguridad repasamos tres casos de estos días con algo en común: un instalador falso de Zoom para Mac, el freno de Apple a los agentes de inteligencia artificial y cinco fallas graves en TeamViewer. En ninguno el atacante rompe la puerta: la abre el usuario.
También podés ver la video columna en Instagram.
El Zoom trucho que te pide apagar la seguridad
Investigadores de Jamf Threat Labs detectaron CloudSyncD, un malware para macOS que se hace pasar por un instalador de Zoom. Lo vieron por primera vez a mediados de septiembre, todavía en desarrollo, y pocos días después ya estaba conectado a servidores reales de los atacantes.
Lo llamativo es su método: no explota ninguna vulnerabilidad. El supuesto instalador guía a la víctima para que entre a la Configuración del sistema y desactive la protección que bloquea aplicaciones de orígenes no verificados. Después muestra una ventana que imita al sistema operativo y pide la contraseña del usuario. Con ese acceso instala un segundo componente que le da al atacante control remoto del equipo. Funciona tanto en Mac con chips Apple como en modelos con Intel.
Por ahora no se reportaron víctimas confirmadas, pero el engaño del Zoom falso se repite desde hace años porque funciona: un link que avisa que la aplicación está desactualizada, el apuro por entrar a una reunión y la descarga desde un sitio que no es el oficial. La recomendación es simple: Zoom se descarga únicamente desde zoom.us o desde las tiendas oficiales, y ningún instalador legítimo pide desactivar la seguridad del sistema.
La IA con llave maestra: Apple endurece el acceso total al disco
El viernes 2 de octubre, Apple anunció que va a modificar el permiso «Acceso total al disco» de macOS. Ese permiso existe para que funcionen herramientas como las de copias de seguridad, pero cuando se le otorga a una aplicación le permite leer archivos, correos, mensajes e historial de navegación.
El motivo del cambio son los agentes de inteligencia artificial, que solicitan ese acceso para leer mensajes, responder chats o ejecutar tareas en nombre del usuario. Apple advirtió que algunos desarrolladores lo usan de maneras que exponen información sensible sin que el usuario lo comprenda del todo, y que el riesgo crecerá a medida que estos agentes ganen autonomía.
El anuncio llegó en medio de una polémica: un periodista denunció que Muse, el agente de IA de Meta, había accedido a sus mensajes privados, algo que la compañía niega. Apple adelantó que otorgar este permiso requerirá una acción más explícita por parte del usuario, aunque todavía no informó cuándo llegará el cambio.
Mientras tanto, conviene revisar quién tiene ese acceso hoy: en Configuración del sistema, Privacidad y seguridad, Acceso total al disco, y quitarlo a cualquier aplicación que no se reconozca o ya no se use.
TeamViewer: cinco fallas graves y una lección sobre el soporte remoto
TeamViewer publicó un boletín de seguridad con cinco vulnerabilidades que afectan a sus versiones para Windows, macOS y Linux. La más seria permitía que una persona ya conectada a una sesión remota evadiera las restricciones configuradas por el usuario e incluso ejecutara código en el equipo.
El detalle clave es que, para aprovecharla, el atacante primero tiene que estar adentro. Y ese acceso suele otorgarlo la propia víctima, como ocurre en las estafas del falso soporte técnico: un llamado que se presenta como del banco o de una empresa de tecnología, la advertencia de un supuesto virus y el pedido de instalar un programa de acceso remoto «para ayudar».
La empresa indicó que no detectó explotación activa de estas fallas, que están corregidas a partir de la versión 15.82. La recomendación es actualizar cuanto antes y desinstalar TeamViewer, AnyDesk o cualquier herramienta de acceso remoto que no se use.
Tres reglas para llevarse
Descargar software solo desde la fuente oficial. Leer antes de tocar «Permitir», y preguntarse si una aplicación o una IA realmente necesita acceso a todo. Y revisar una vez por mes quién tiene acceso al equipo: permisos, programas de control remoto y todo lo que ya no se usa.
Fuentes: Infosecurity Magazine (investigación de Jamf Threat Labs), MacRumors y el boletín de seguridad TV-2026-1010 de TeamViewer.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

