Los ataques más caros no son siempre los más inteligentes. Esta semana quedó claro: servidores expuestos, bugs viejos con nuevas aplicaciones y sesiones de navegador convertidas en puertas de ataque. Lo que vimos fue acceso que ya estaba ahí y defensas que asumían que nadie miraba de cerca. En República Dominicana, muchas pymes y bancos todavía corren servicios con permisos excesivos sin saberlo. Ahora agrega AI agents con MCP servers mal configurados, archivos de configuración en texto plano, y tienes un desastre silencioso. Los equipos de seguridad ni se dan cuenta de que el servidor corre hasta que es tarde. Botnets como Evooo1Bot explotan fallos conocidos para convertir dispositivos edge en proxies. Llamadas VoLTE comprometidas dan acceso total al kernel de Android. Nada de magia, solo negligencia. En Jeturing hemos visto casos donde clientes dominicanos descubrieron servidores fantasma en su infraestructura meses después de comprometidos. ¿Tu empresa audita regularmente qué servicios corren en producción y quién tiene acceso a qué datos? 🔐