
Las alertas de spyware de Apple han llegado a usuarios de 110 países en una nueva campaña de notificaciones de amenaza. La compañía advierte a los destinatarios de que podrían haber sido seleccionados como objetivos de herramientas de vigilancia de nivel gubernamental, conocidas habitualmente como spyware mercenario.
Las organizaciones que ayudan a investigar este tipo de casos han registrado un volumen de consultas superior al habitual. Access Now calcula que las solicitudes recibidas tras este envío aumentaron entre un 30% y un 40% frente a anteriores oleadas, aunque el crecimiento no permite determinar por sí solo cuántos ataques nuevos se han producido.
Comprueba la notificación desde tu cuenta de Apple, evita enlaces sospechosos y activa el Modo de aislamiento en los dispositivos compatibles. La alerta indica un riesgo dirigido, pero no demuestra por sí sola el alcance de una posible intrusión.
Más consultas tras la última oleada
Mohammed Al-Maskati, responsable del equipo de investigación vinculado a la línea de asistencia de Access Now, describió el número de peticiones como el más alto registrado después de una notificación de Apple. Entre quienes han pedido ayuda también hay personas que ya habían recibido avisos anteriormente y que llevaban tiempo sabiendo que podían estar bajo vigilancia.
La empresa de seguridad iVerify también ha observado un flujo inusual de informes relacionados con estas alertas. Por su parte, Citizen Lab considera que la escala y la distribución geográfica de los mensajes no tienen precedentes en comparación con otras oleadas. La publicación de avisos por parte de usuarios en redes sociales ha hecho más visible el fenómeno, pero no permite extrapolar el número total de personas afectadas.
Un militar ucraniano se encuentra entre los destinatarios
Uno de los usuarios que hizo público el aviso es un soldado ucraniano que participa en la guerra contra Rusia y que pidió mantener su identidad en secreto. Inicialmente pensó que podía tratarse de un intento de fraude, pero cambió de opinión después de verificar el mensaje con Apple.
El militar afirmó conocer a otros miembros de las fuerzas ucranianas que recibieron la misma advertencia. El material no confirma quién habría intentado realizar la vigilancia ni si los dispositivos de estas personas llegaron a quedar comprometidos.
Apple muestra ahora el aviso en cuatro canales
Una posible explicación del aumento de consultas está en el modo de entrega. Apple ya no limita la advertencia a un único canal: puede aparecer en la pantalla bloqueada del dispositivo, dentro de Ajustes, en el correo asociado a la cuenta de Apple y al iniciar sesión en la cuenta desde la web.
Este sistema hace que el usuario tenga más posibilidades de ver el mensaje y reconocerlo, por lo que resulta difícil separar el aumento de ataques del incremento de visibilidad de las notificaciones. Apple envía estas advertencias periódicamente a personas que considera objetivos de spyware mercenario o que podrían haber sido comprometidas, y asegura que en los últimos años han alcanzado a usuarios de más de 150 países.
El Modo de aislamiento reduce la superficie de ataque
La recomendación principal para quien reciba una alerta es tratarla como auténtica y comprobarla desde su cuenta de Apple, sin responder a mensajes ni facilitar credenciales. También se aconseja activar el Modo de aislamiento en iPhone, iPad o Mac. Esta función restringe determinadas capacidades para reducir la superficie de ataque. Apple afirma que no conoce ningún caso de compromiso exitoso en un dispositivo que tuviera activada esta protección.
Qué se sabe y qué sigue sin confirmarse
La oleada demuestra que Apple ha identificado nuevos usuarios potencialmente seleccionados por herramientas de vigilancia, pero el material no aporta un CVE, una vulnerabilidad concreta, una campaña atribuida ni pruebas de explotación activa. El aumento de solicitudes de ayuda tampoco equivale automáticamente a un aumento proporcional de infecciones.
Los destinatarios deberían revisar el aviso por canales oficiales, buscar asistencia especializada si necesitan analizar el dispositivo y mantener activadas las medidas de protección disponibles. Queda sin confirmar cuántos dispositivos fueron comprometidos y quién estaría detrás de los intentos de vigilancia.
Encuentra más Ciberseguridad en nuestra sección de Ciberseguridad o suscríbete a Guslok – Guías 100% en YouTube para más contenido.