Seguridad | Advertencia

Apple advierte sobre ataques de espionaje a usuarios de iPhone

Nueva advertencia de Apple sobre ataques de espionaje mercenario a usuarios de iPhone

Apple ha emitido una nueva ronda de notificaciones de amenazas a usuarios de iPhone en 98 países, advirtiéndoles sobre posibles ataques de espionaje mercenario. Es la segunda campaña de alertas de este tipo de la compañía este año, siguiendo una notificación similar enviada a usuarios en 92 naciones en abril.

Desde 2021, Apple ha estado enviando regularmente estas notificaciones, llegando a usuarios en más de 150 países, según un documento de soporte en el sitio web de la empresa. La advertencia del miércoles no reveló la identidad de los atacantes ni los países donde los usuarios recibieron notificaciones.

Advertencia a los usuarios afectados

“Apple detectó que estás siendo objetivo de un ataque de espionaje mercenario que está intentando comprometer de forma remota el iPhone asociado con tu Apple ID -xxx-”, escribió la compañía en la advertencia a los clientes afectados.

“Este ataque probablemente te está apuntando específicamente debido a quién eres o lo que haces. Aunque nunca es posible lograr una certeza absoluta al detectar tales ataques, Apple tiene mucha confianza en esta advertencia - por favor, tómala en serio”, agregó Apple en el texto.

Usuarios en India entre los afectados

Usuarios en India se encuentran entre aquellos que han recibido las últimas notificaciones de amenazas de Apple, según testimonios de usuarios. En octubre, Apple envió advertencias similares a varios periodistas y políticos en el país. Amnesty International, un grupo de defensa de los derechos humanos, informó más tarde que descubrió la presencia de Pegasus, un spyware altamente invasivo desarrollado por la empresa israelí NSO Group, en los iPhones de prominentes periodistas indios.

En su comunicación a los usuarios afectados, Apple destacó la naturaleza sensible de sus métodos de identificación de amenazas, advirtiendo que revelar detalles adicionales podría potencialmente ayudar a los atacantes a evadir futuras detecciones.

Cambio en el lenguaje de Apple

Apple también ha realizado un cambio notable en su lenguaje desde el año pasado, optando por describir estos incidentes como “ataques de espionaje mercenario” en lugar del término previamente utilizado de ataques "patrocinados por el estado".

Apple dijo que se basa únicamente en “información y investigaciones internas de inteligencia de amenazas para detectar tales ataques”.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Escándalo espionaje

Escándalo por condena de Intellexa desata debate sobre vigilancia

La condena de Tal Dilian y otros ejecutivos de Intellexa por espionaje en Grecia ha desatado un escándalo político y social. Este caso, que afecta...

Fallo crítico

Cisco advierte sobre grave fallo de seguridad en SD-WAN

Cisco ha alertado sobre un fallo de seguridad crítico en sus productos Catalyst SD-WAN, explotado por hackers durante tres años. Gobiernos como EE.UU. y Reino...

Ciberseguridad comprometida

CISA enfrenta crisis de liderazgo y recortes en ciberseguridad

La Agencia de Seguridad Cibernética y de Infraestructura (CISA) de EE. UU. enfrenta una crisis por recortes de personal y falta de liderazgo, lo que...

Ciberseguridad frágil

Exdirector de L3Harris condenado por vender herramientas de hacking

Peter Williams, exdirector de una división de L3Harris, fue condenado a siete años de prisión por vender herramientas de hacking a una empresa rusa. Este...

Ciberseguridad crucial

EE. UU. sanciona a Operation Zero para frenar cibercrimen

La ciberseguridad es crucial ante amenazas como los exploits de día cero. Las sanciones de EE. UU. a Operation Zero y su fundador, Sergey Zelenyuk,...

Ciberseguridad crítica

Marquis demanda a SonicWall por violación de datos sensibles

Marquis, una empresa fintech, demanda a SonicWall por una violación de seguridad que expuso datos sensibles de sus clientes. Este caso resalta la importancia de...

Ciberataque masivo

Ciberataque a Conduent expone datos de 25 millones en EE.UU

Un ciberataque masivo a Conduent ha comprometido los datos personales de más de 25 millones de personas en EE.UU., generando desconfianza por la falta de...

Ciberseguridad comprometida

Ivanti en crisis por violación de ciberseguridad en Pulse Secure

Ivanti enfrenta un grave escándalo de ciberseguridad tras la violación de su subsidiaria Pulse Secure, que expone a numerosas organizaciones. La falta de medidas adecuadas...