APT37 y el salto de air-gap: lecciones operativas para proteger redes aisladas en 2026 La campaña Ruby Jumper, atribuida a APT37, combina LNK maliciosos, C2 en nube legítima y propagación por USB para cruzar segmentaciones fuertes. Qué cambia para equipos de SysAdmin, DevOps y seguridad, y cómo responder con controles prácticos.