Skip to main content
Trending
Veraguas continúa sin Ciudad Judicial: abogados exigen un proyecto definitivo a las autoridadesCapturan en Cativá a uno de los más buscados por homicidio en la provincia de ColónPanameños en la Champions: cruce inédito y rivales de pesoLlevan a audiencia a 23 personas por red de títulos y diplomas falsos en el MeducaLas fisuras internas que expone la salida de Paulette Thomas
Trending
Veraguas continúa sin Ciudad Judicial: abogados exigen un proyecto definitivo a las autoridadesCapturan en Cativá a uno de los más buscados por homicidio en la provincia de ColónPanameños en la Champions: cruce inédito y rivales de pesoLlevan a audiencia a 23 personas por red de títulos y diplomas falsos en el MeducaLas fisuras internas que expone la salida de Paulette Thomas
  • Actualidad
    • Política
    • Sociedad
    • Judicial
    • Provincias
    • Mundo
    • Aldea Global
    • Sucesos
  • Opinión
    • Columnistas
    • Confabulario
    • El Pulso
    • Trazo del día
    • Doña Perla
  • Economía
  • Variedades
  • Deportes
  • Tecnología
  • Multimedia
    • Videos
  • Especiales
  • e-PAPER
  • Contenido Premium
  • Recetas
  • Cine
Panamá América Panamá América
Inicio

Tecnología / Nuevos detalles acerca de ataques a dispositivos iOS

1
Panamá América Panamá América Jueves 27 de Agosto de 2026
  • Secciones
  • Actualidad
  • Opinión
  • Economía
  • Variedades
  • Deportes
  • ⚽ Pasión Mundialista 2026
    • ⚔️ Llaves
    • ⚽ Tabla de Goleadores
    • ⚽ Sedes y Ciudades
    • ⚽ Tabla de posiciones
    • ⚽ Resultados por grupo
  • Tecnología
  • Multimedia
  • videos
  • premium
  • e-papper
  • mis noticias
  • x
  • Mi cuenta
  • Mi perfil
  • Mis Noticias
  • Prémiate
  • Mis boletines
  • Seguridad
  • x
  • Notificaciones
  • videos
  • premium
  • e-papper
  • mis noticias
Ataques Cibernéticos / Ciber seguridad / Ciberataque / Ciberdelincuencia / Ciberdelitos / Ciberriesgo

Nuevos detalles acerca de ataques a dispositivos iOS

Publicado 2023/11/01 13:30:00
  • Aurelio Martínez/amartinez@epasa.com

Los expertos de la empresa identificaron un primer punto de entrada a través de una vulnerabilidad de la biblioteca de procesamiento de fuentes.

Noticias Relacionadas

  • 1

    ¿Por qué el TE pide no usar el término referéndum?

  • 2

    Partida discrecional: Más de $24 millones gastados

  • 3

    Aprueban derogatoria y consulta de contrato

El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) revela nuevos detalles de Operation Triangulation, la cual ganó notoriedad por infectar dispositivos iOS. La nueva información incluye las vulnerabilidades explotadas en el sistema iOS, así como los exploits diseñados para este ataque, que afectó tanto a Kaspersky como a otras organizaciones.

A mitad de año, Kaspersky descubrió una campaña de amenaza persistente avanzada (APT) dirigida a dispositivos iOS. Bautizada como ‘Operation Triangulation’, esta campaña emplea un sofisticado método de distribución de exploits a través de iMessage que no necesita la interacción del usuario para realizar la infección y, en última instancia, hacerse con el control total del dispositivo y datos de la víctima.

Debido a la complejidad del ataque y a la naturaleza cerrada del ecosistema iOS, un equipo de trabajo dedicó una importante cantidad de tiempo y recursos para realizar un análisis técnico detallado. El informe final muestra que el ciberataque aprovechó cinco vulnerabilidades en iOS, cuatro de las cuales fueron clasificadas como desconocidas (día cero), y todas fueron parcheadas después de que los analistas de Kaspersky las presentaran a Apple.

Los expertos de la empresa identificaron un primer punto de entrada a través de una vulnerabilidad de la biblioteca de procesamiento de fuentes. La segunda, una vulnerabilidad extremadamente potente y explotable en el código de mapeo de memoria permitía acceder a la memoria física del dispositivo. Además, los atacantes aprovecharon otras dos vulnerabilidades para eludir las últimas funciones de seguridad del hardware del procesador de Apple.

Los analistas también descubrieron que, aparte de la capacidad de infectar remotamente dispositivos Apple a través de iMessage sin interacción del usuario, los ciberdelincuentes también disponían de una plataforma para llevar a cabo ataques a través del navegador Safari. Esto llevó a descubrir y corregir una quinta vulnerabilidad.

El equipo de Apple ha publicado oficialmente actualizaciones de seguridad que abordan cuatro vulnerabilidades de día cero descubiertas por analistas de Kaspersky (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990). Estas vulnerabilidades afectan a un amplio espectro de productos Apple, incluidos iPhones, iPods, iPads, dispositivos macOS, Apple TV y Apple Watch.

“La preocupación de Apple por la seguridad de sus dispositivos móviles es encomiable, pero la investigación de Operation Triangulation sirve como recordatorio de que no existe la seguridad invulnerable. Las organizaciones deben emplear cautela al manejar archivos incluidos en iMessage y estar atentos a nuevos descubrimientos para saber cómo protegerse de las últimas amenazas. Vale recordar que el ataque descrito en esta investigación no se limitó a Kaspersky. Incluso, hemos registrado ataques en América Latina, lo que hace que este informe sea muy relevante para la
región”, destaca Fabio Assolini, director del Equipo de Análisis e Investigación para América Latina en Kaspersky.

Junto con la publicación del informe y el desarrollo de una utilidad especializada, los expertos del GReAT establecieron una dirección de correo electrónico para que cualquier interesado pudiera contribuir a la investigación. Como resultado, varias víctimas se pusieron en contacto con los analistas de la empresa, que les proporcionaron la orientación necesaria para mejorar su seguridad. Dentro de Kaspersky, el ataque tuvo como objetivo ejecutivos de medio y alto nivel, así como investigadores con sede en Rusia, Europa y la región META (Medio Oriente, Turquía y África).

“Proteger los sistemas contra ciberataques avanzados no es fácil y esta labor que se dificulta aún más en sistemas cerrados, como iOS. Por eso, es sumamente importante implementar medidas de seguridad multicapas para detectar y prevenir posibles infecciones”, recomienda Assolini.

Para evitar ser víctima de un ataque dirigido por un actor de amenazas conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes
medidas:
● Actualizar regularmente el sistema operativo, aplicaciones y software antivirus para parchear cualquier vulnerabilidad conocida.
● Tener cuidado con los correos electrónicos, mensajes o llamadas que soliciten información confidencial, así como verificar la identidad del remitente antes de compartir datos personales o hacer clic en enlaces sospechosos.
● Proporcionar al equipo SOC acceso a la inteligencia sobre amenazas (TI) más reciente. El Portal de Inteligencia frente a Amenazas de Kaspersky proporciona datos sobre ciberataques y perspectivas recopiladas por Kaspersky a lo largo de más de 20 años.
● Actualizar el equipo de ciberseguridad para hacer frente a las últimas ciberamenazas con la formación online de Kaspersky desarrollada por expertos de GReAT.

● Para la detección, análisis y reparación de incidentes a nivel de punto final, implementa soluciones EDR como Kaspersky Endpoint Detection and Response.

Suscríbete al newsletter #AlDíaConPanamáAmérica

Las noticias que importan directo a tu inbox

¡Mira lo que tiene nuestro canal de YouTube!

Google noticias Panamá América

Para comentar debes registrarte y completar los datos generales.

Clasiguía

Contenido Patrocinado

Ahora que el minimalismo terminó, cuando llega la hora de salir, ya no es lo mismo.

Síndrome Post-Mundial: ¿Qué hacemos con nuestras vidas ahora? De la fiesta al silencio

 El gerente Andrés Farrugia durante la ceremonia de presentación.

Caja de Ahorros estrena una banca en línea más moderna que conecta con todos

Del casino de barrio a la pantalla: cómo Crazy Time cambió las apuestas online

¿Cómo construyen autoridad digital las agencias líderes de Digital PR en la era post-link?

¿Cuáles son los mejores juegos de casino en vivo en LATAM?

Últimas noticias

Para el presidente del Colegio Regional de Abogados de Veraguas, Nazario Jaramillo, la obra constituye una necesidad urgente para la región. Foto. Melquíades Vásquez

Veraguas continúa sin Ciudad Judicial: abogados exigen un proyecto definitivo a las autoridades

Tras su arresto, el sospechoso fue puesto a órdenes de las autoridades judiciales correspondientes para el inicio del proceso penal.

Capturan en Cativá a uno de los más buscados por homicidio en la provincia de Colón

Cristian 'Fulo' Martínez, Andrés Andrade y César Blackman. Foto: Instagram

Panameños en la Champions: cruce inédito y rivales de peso

Llevan a audiencia a 23 personas por red de títulos y diplomas falsos en el Meduca

Las fisuras internas que expone la salida de Paulette Thomas




Panamá América
  • Siguenos en:
  • videos
  • premium
  • e-papper
  • mis noticias
Buscar
Mapa del sitio
Clasificados
Publicidad
Grupo EPASA
Crítica
Día a Día
Mujer
Cine
Recetas
Impresos

Miembro de:

Miembro del PAL
Sociedad de prensa
Grupo EPASA

Todos los derechos reservados Editora Panamá América S.A. - Ciudad de Panamá - Panamá 2026.

Prohibida su reproducción total o parcial, sin autorización escrita de su titular.

Utilizamos cookies propias y de terceros para mejorar nuestros servicios y mostrarle publicidad relacionada con sus preferencias mediante el análisis de sus hábitos de navegación. Si continua navegando, consideramos que acepta su uso. Puede cambiar la configuración u obtener más información "aquí".