Mastodon Mastodon Mastodon Mastodon

Cómo funcionan las alertas de Apple sobre spyware mercenario

Foto del autor

CyberSecureFox Editorial Team

Publicado:

Apple ha enviado un nuevo lote de notificaciones a usuarios que la compañía sospecha que son objetivos de ataques con software espía comercial. Según datos de TechCrunch, la campaña actual de avisos afecta a usuarios en 110 países, y desde el lanzamiento del programa de notificaciones a finales de 2021, usuarios de más de 150 países han recibido advertencias. Estas notificaciones están destinadas a periodistas, activistas, políticos y diplomáticos: personas atacadas debido a su actividad o estatus. A los destinatarios de estos avisos, Apple recomienda encarecidamente activar de inmediato el Lockdown Mode y actualizar sus dispositivos a la última versión de iOS.

Qué son las notificaciones de Apple sobre amenazas

Según la documentación oficial de Apple, la compañía describe estas notificaciones como avisos emitidos con un alto grado de confianza de que un usuario concreto se ha convertido en objetivo de un ataque con software espía comercial (mercenary spyware). Apple subraya que este tipo de ataques se caracteriza por su «coste extremadamente elevado, complejidad y alcance global», lo que los convierte en una de las amenazas digitales más avanzadas.

La compañía, por principios, no atribuye los ataques a grupos concretos ni a regiones geográficas específicas y no revela los criterios que utiliza para decidir el envío de las notificaciones. El motivo es que cualquier información pública sobre los métodos de detección podría ayudar a los desarrolladores de software espía a adaptar sus herramientas.

Las notificaciones se entregan a los usuarios por tres canales paralelos:

  • Un aviso directamente en el dispositivo: en la pantalla de bloqueo del iPhone y en el apartado «Ajustes»
  • Un correo electrónico a las direcciones vinculadas al Apple Account, desde la dirección [email protected]
  • Un banner en la parte superior de la página del Apple Account al iniciar sesión en account.apple.com

La entrega por tres canales es una medida intencionada contra la suplantación: un correo de phishing puede imitar una notificación de Apple, pero para un atacante es extremadamente difícil falsificar al mismo tiempo un aviso del sistema en el dispositivo y el banner en la cuenta. Los usuarios que reciban un correo sospechoso deben comprobar si existe la notificación en los otros dos canales.

Quién está en la zona de riesgo

El software espía comercial no es una amenaza masiva. A diferencia del malware habitual, que se distribuye de forma amplia, estas herramientas se dirigen a un círculo extremadamente limitado de personas. El desarrollo de exploits para entregar la carga espía requiere importantes recursos de tiempo y dinero, lo que convierte cada ataque en una operación individualizada.

Las principales categorías de objetivos son:

  • Periodistas que trabajan en investigaciones sensibles
  • Defensores de los derechos humanos y activistas sociales
  • Figuras políticas y funcionarios gubernamentales
  • Diplomáticos y empleados de organizaciones internacionales

La magnitud del programa de notificaciones —más de 150 países desde 2021, según se ha informado— indica que la industria del software espía comercial no se limita a regiones concretas. Cabe señalar que las cifras exactas sobre el número de países se basan en fuentes secundarias y no están confirmadas directamente en la documentación oficial de Apple.

Recomendaciones prácticas

Apple propone un conjunto concreto de medidas de protección, relevantes tanto para quienes reciben las notificaciones como para usuarios pertenecientes a grupos de mayor riesgo:

  1. Actualice iOS a la última versión: cada actualización corrige vulnerabilidades que pueden utilizarse para entregar software espía
  2. Active el Lockdown Mode: este modo reduce de forma significativa la superficie de ataque, desactivando varias funciones que se explotan con mayor frecuencia, como la vista previa de enlaces en mensajes, las llamadas entrantes de FaceTime de contactos desconocidos y ciertas tecnologías web en Safari
  3. Active la autenticación de dos factores para su Apple Account
  4. Active la Stolen Device Protection: esta función añade comprobaciones biométricas adicionales en operaciones críticas con la cuenta
  5. Proteja el dispositivo con un código, Touch ID o Face ID
  6. Instale aplicaciones solo desde fuentes verificadas
  7. No abra enlaces ni adjuntos procedentes de remitentes desconocidos

Para los usuarios que hayan recibido una notificación de Apple sobre una amenaza, las acciones prioritarias son activar inmediatamente el Lockdown Mode y actualizar iOS. Lockdown Mode es la única medida diseñada específicamente por Apple para contrarrestar ataques dirigidos con software espía comercial, y su activación debe ser el primer paso, no el último de la lista. Si pertenece a alguna de las categorías de posibles objetivos —periodistas, activistas, diplomáticos—, está justificado activar este modo de forma preventiva, sin esperar a recibir una notificación de Apple.


CyberSecureFox Editorial Team

El equipo editorial de CyberSecureFox cubre noticias de ciberseguridad, vulnerabilidades, campañas de malware, actividad de ransomware, AI security, cloud security y security advisories de proveedores. Los materiales se preparan a partir de official advisories, datos de CVE/NVD, alertas de CISA, publicaciones de proveedores e informes públicos de investigadores. Los artículos se revisan antes de su publicación y se actualizan cuando aparece nueva información.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.