Apple envía nuevas alertas de ‘Notificación de amenaza’ por ataques de spyware mercenario

Si has recibido una 'Notificación de amenaza de Apple' que indica que se ha detectado un 'ataque de spyware mercenario dirigido a tu iPhone', no estás solo. Usuarios en Reddit informan haber recibido estas alertas hoy, después de que Apple enviara un nuevo lote de notificaciones el 13 de agosto. Sin embargo, esta función no es nueva: Apple ha enviado este tipo de alertas varias veces al año desde 2021, cuando detecta ataques de spyware mercenario altamente dirigidos.

Es importante señalar que Apple no identifica el spyware específico detrás de cada alerta, por lo que no hay evidencia de que las notificaciones de hoy estén relacionadas con Pegasus. No obstante, Apple cita el spyware Pegasus del Grupo NSO como un ejemplo histórico de spyware mercenario asociado a este tipo de ataques. Investigaciones forenses de notificaciones anteriores han confirmado infecciones por Pegasus en algunos casos.

Según un documento de soporte de Apple, la compañía envía notificaciones de amenaza a usuarios en más de 150 países tras detectar ataques de spyware mercenario dirigidos a usuarios específicos de iPhone. Los posibles objetivos incluyen periodistas, activistas, políticos y diplomáticos, que históricamente han sido blanco de este tipo de software espía. Estos ataques son costosos, muy sofisticados y suelen dirigirse a un número muy reducido de personas.

Los ataques de spyware mercenario cuestan millones de dólares y suelen tener una vida útil corta, lo que los hace mucho más difíciles de detectar y prevenir. La gran mayoría de los usuarios nunca será objetivo de tales ataques.

Apple no atribuye las alertas individuales a ningún gobierno, empresa o región geográfica específica. La compañía se basa en su propia inteligencia de amenazas e investigaciones para identificar actividad sospechosa, por lo que estas notificaciones son 'alertas de alta confianza' y no solo advertencias genéricas.

Si Apple detecta esta actividad, envía un correo electrónico y una notificación iMessage a las direcciones de correo y números de teléfono asociados con la cuenta de Apple del usuario. Los correos suelen provenir de threat-notifications@email.apple.com. Apple advierte sobre versiones falsas de estas alertas y recomienda verificar su autenticidad: no se pedirá al usuario que haga clic en un enlace, abra un archivo, instale una aplicación o perfil, ni proporcione la contraseña o el código de verificación de su cuenta. También se puede verificar iniciando sesión en account.apple.com, donde la notificación aparecerá en la parte superior de la página.

Si crees que has sido afectado, Apple recomienda activar el Modo de bloqueo y contactar a un experto en ciberseguridad. La compañía insta a tomar estas alertas con seriedad, ya que recibir una significa que tiene alta confianza en que el usuario fue atacado individualmente.

Apple Threat
Apple Threat
image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *