Apple advierte a usuarios en 110 países sobre posible espionaje de mercenarios

El jueves, Apple envió un nuevo lote de notificaciones a clientes que, según sospecha, podrían haber sido objetivo de ataques de spyware mercenario. En un comunicado compartido con TechCrunch, el fabricante del iPhone informó que alertó a un número no especificado de usuarios en 110 países, y que hasta la fecha ha notificado a clientes en más de 150 países. Apple comenzó a enviar estas alertas de amenazas a finales de 2021.

El gigante tecnológico señaló que el costo extremo, la sofisticación y la naturaleza global de los ataques de spyware mercenario los convierten en una de las amenazas digitales más avanzadas que existen en la actualidad. Por ello, Apple no atribuye los ataques ni las notificaciones resultantes a atacantes o regiones geográficas específicas.

Estas notificaciones suelen enviarse a personas que podrían haber sido atacadas individualmente por su identidad o actividad, como periodistas, activistas, políticos y diplomáticos. Se centran en un número muy reducido de individuos y sus dispositivos, y son mucho más avanzadas que la actividad delictiva cibernética habitual, dado el tiempo y los recursos que los desarrolladores de spyware invierten en crear exploits para entregar la carga de vigilancia.

Apple describe sus notificaciones de amenazas como alertas de alta confianza de que un usuario ha sido señalado por un ataque de spyware mercenario, e insta a los usuarios que las reciban a tomar la amenaza en serio. La compañía también afirmó que no puede compartir detalles sobre qué motiva la emisión de estas alertas, ya que hacerlo podría ayudar a los atacantes a refinar sus tácticas en respuesta a la divulgación pública.

Los usuarios son notificados de tres maneras diferentes:

  • Una alerta de Notificación de Amenaza de Apple aparece en el iPhone del usuario, en la pantalla de bloqueo y en Ajustes.
  • Se envía una notificación a las direcciones de correo electrónico asociadas con la cuenta de Apple del usuario. El correo se envía desde threat-notifications@email.apple[.]com.
  • Se muestra un banner de notificación de amenaza en la parte superior de la página de la cuenta de Apple del usuario después de iniciar sesión en account.apple[.]com.

Para mantenerse a salvo, se recomienda actualizar los dispositivos a la última versión del software, asegurar los dispositivos con código de acceso, Touch ID o Face ID, habilitar la autenticación de dos factores (2FA) para la cuenta de Apple, activar la Protección de Dispositivos Robados, instalar aplicaciones solo de fuentes confiables, activar el Modo de Bloqueo (Lockdown Mode) y abstenerse de abrir enlaces o archivos de remitentes desconocidos.

Cybersecurity
Cybersecurity

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *