Publicado en

Apple vuelve a avisar a usuarios de 110 países por ataques con spyware

Portada de Hefestec sobre la nueva ronda de avisos de spyware de Apple

Apple ha enviado una nueva ronda de notificaciones a usuarios que podrían haber sido objetivo de spyware mercenario. Los avisos han llegado a personas de 110 países y afectan potencialmente a iPhone, iPad y Mac.

No se trata de una alerta general por un virus extendido entre millones de dispositivos. Apple reserva estas notificaciones para ataques dirigidos contra personas concretas mediante herramientas sofisticadas, habitualmente desarrolladas por empresas privadas y utilizadas por organismos estatales.

La compañía no ha identificado públicamente el spyware ni a los responsables de esta campaña. Tampoco publica la lista de personas afectadas, una medida necesaria para protegerlas y evitar que los atacantes conozcan el alcance de la detección.

Cómo aparece un aviso auténtico de Apple

Apple ha actualizado la forma de comunicar estas amenazas. La advertencia puede mostrarse directamente en la pantalla de bloqueo del dispositivo y explica que la empresa ha detectado un ataque de spyware mercenario dirigido contra ese iPhone.

También aparece al iniciar sesión en la cuenta de Apple y puede enviarse por correo electrónico. La compañía nunca pedirá instalar una aplicación desconocida, entregar una contraseña ni pagar para resolver la incidencia.

La información publicada por TechCrunch indica que Apple ha notificado este tipo de ataques en más de 150 países desde que comenzó el programa.

Ante cualquier duda, no conviene pulsar un enlace recibido mediante SMS. Es más seguro abrir manualmente los ajustes del dispositivo o entrar escribiendo la dirección oficial account.apple.com en el navegador.

Qué hacer si recibes la notificación

El primer paso es tomarla en serio sin borrar precipitadamente el dispositivo. Un reinicio o restablecimiento puede eliminar evidencias necesarias para comprender el ataque.

Apple recomienda activar el Modo de Aislamiento, una protección extrema que limita ciertas funciones de mensajes, navegación, llamadas y conexiones. Está diseñada para personas sometidas a amenazas muy sofisticadas y puede resultar incómoda para un usuario normal, pero reduce la superficie disponible para el atacante.

También hay que actualizar inmediatamente iOS, iPadOS o macOS, revisar los dispositivos vinculados a la cuenta y cambiar la contraseña desde un equipo fiable. La autenticación de doble factor debe permanecer activada.

Periodistas, activistas, políticos, diplomáticos y profesionales que gestionen información sensible deberían buscar ayuda especializada. Organizaciones como Access Now y Citizen Lab ofrecen recursos para analizar estos casos sin destruir pruebas.

Por qué estos ataques son distintos

El spyware mercenario puede aprovechar vulnerabilidades desconocidas y funcionar sin que la víctima pulse ningún enlace. Algunos ataques de “cero clics” llegan mediante servicios de mensajería y comprometen el dispositivo al procesar un contenido especialmente preparado.

Su coste limita el número de objetivos. Los operadores suelen concentrarse en personas cuya información tiene valor político, económico o estratégico. Por eso recibir la alerta no significa haber visitado una página insegura o instalado una aplicación cualquiera.

El teléfono contiene mensajes, contactos, fotografías, ubicaciones, micrófono y cámara. Comprometerlo puede ofrecer una visión casi completa de la actividad de una persona y de quienes se comunican con ella.

Una alerta real también crea oportunidades para el fraude

La difusión de estas notificaciones puede ser aprovechada por delincuentes que envíen falsos avisos de Apple. El mensaje intentará generar urgencia y dirigir a una página donde pide iniciar sesión.

Debemos desconfiar si solicita datos, dinero, instalación de perfiles o contacto con un supuesto número de soporte. La notificación legítima se puede comprobar dentro de los canales oficiales de Apple.

Conviene mantener el dispositivo actualizado aunque nunca recibamos una alerta. Las correcciones de seguridad protegen frente a vulnerabilidades que pueden terminar incorporadas a ataques menos selectivos.

No recibir el aviso tampoco garantiza estar limpio

Apple solo puede alertar cuando dispone de indicios suficientes. Un sistema de espionaje desconocido puede evitar temporalmente la detección y otros tipos de malware no forman parte de este programa.

La ausencia de una notificación no sustituye prácticas básicas como utilizar códigos largos, limitar perfiles de configuración, revisar los permisos y separar las cuentas profesionales especialmente sensibles.

La nueva campaña demuestra que el spyware mercenario no es un episodio aislado. Apple ha mejorado la forma de advertir a las víctimas, pero la defensa sigue dependiendo de reaccionar rápido y buscar ayuda adecuada cuando el teléfono muestra un mensaje que casi nadie espera recibir.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *