tecnologia

Nuevos detalles acerca de ataques a dispositivos iOS

Los expertos de la empresa identificaron un primer punto de entrada a través de una vulnerabilidad de la biblioteca de procesamiento de fuentes.

Aurelio Martínez/amartinez@epasa.com - Actualizado:

Nuevos detalles acerca de ataques a dispositivos iOS

El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) revela nuevos detalles de Operation Triangulation, la cual ganó notoriedad por infectar dispositivos iOS. La nueva información incluye las vulnerabilidades explotadas en el sistema iOS, así como los exploits diseñados para este ataque, que afectó tanto a Kaspersky como a otras organizaciones.

Versión impresa

A mitad de año, Kaspersky descubrió una campaña de amenaza persistente avanzada (APT) dirigida a dispositivos iOS. Bautizada como ‘Operation Triangulation’, esta campaña emplea un sofisticado método de distribución de exploits a través de iMessage que no necesita la interacción del usuario para realizar la infección y, en última instancia, hacerse con el control total del dispositivo y datos de la víctima.

Debido a la complejidad del ataque y a la naturaleza cerrada del ecosistema iOS, un equipo de trabajo dedicó una importante cantidad de tiempo y recursos para realizar un análisis técnico detallado. El informe final muestra que el ciberataque aprovechó cinco vulnerabilidades en iOS, cuatro de las cuales fueron clasificadas como desconocidas (día cero), y todas fueron parcheadas después de que los analistas de Kaspersky las presentaran a Apple.

Los expertos de la empresa identificaron un primer punto de entrada a través de una vulnerabilidad de la biblioteca de procesamiento de fuentes. La segunda, una vulnerabilidad extremadamente potente y explotable en el código de mapeo de memoria permitía acceder a la memoria física del dispositivo. Además, los atacantes aprovecharon otras dos vulnerabilidades para eludir las últimas funciones de seguridad del hardware del procesador de Apple.

Los analistas también descubrieron que, aparte de la capacidad de infectar remotamente dispositivos Apple a través de iMessage sin interacción del usuario, los ciberdelincuentes también disponían de una plataforma para llevar a cabo ataques a través del navegador Safari. Esto llevó a descubrir y corregir una quinta vulnerabilidad.

El equipo de Apple ha publicado oficialmente actualizaciones de seguridad que abordan cuatro vulnerabilidades de día cero descubiertas por analistas de Kaspersky (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990). Estas vulnerabilidades afectan a un amplio espectro de productos Apple, incluidos iPhones, iPods, iPads, dispositivos macOS, Apple TV y Apple Watch.

“La preocupación de Apple por la seguridad de sus dispositivos móviles es encomiable, pero la investigación de Operation Triangulation sirve como recordatorio de que no existe la seguridad invulnerable. Las organizaciones deben emplear cautela al manejar archivos incluidos en iMessage y estar atentos a nuevos descubrimientos para saber cómo protegerse de las últimas amenazas. Vale recordar que el ataque descrito en esta investigación no se limitó a Kaspersky. Incluso, hemos registrado ataques en América Latina, lo que hace que este informe sea muy relevante para la
región”, destaca Fabio Assolini, director del Equipo de Análisis e Investigación para América Latina en Kaspersky.

Junto con la publicación del informe y el desarrollo de una utilidad especializada, los expertos del GReAT establecieron una dirección de correo electrónico para que cualquier interesado pudiera contribuir a la investigación. Como resultado, varias víctimas se pusieron en contacto con los analistas de la empresa, que les proporcionaron la orientación necesaria para mejorar su seguridad. Dentro de Kaspersky, el ataque tuvo como objetivo ejecutivos de medio y alto nivel, así como investigadores con sede en Rusia, Europa y la región META (Medio Oriente, Turquía y África).

“Proteger los sistemas contra ciberataques avanzados no es fácil y esta labor que se dificulta aún más en sistemas cerrados, como iOS. Por eso, es sumamente importante implementar medidas de seguridad multicapas para detectar y prevenir posibles infecciones”, recomienda Assolini.

Para evitar ser víctima de un ataque dirigido por un actor de amenazas conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes
medidas:
● Actualizar regularmente el sistema operativo, aplicaciones y software antivirus para parchear cualquier vulnerabilidad conocida.
● Tener cuidado con los correos electrónicos, mensajes o llamadas que soliciten información confidencial, así como verificar la identidad del remitente antes de compartir datos personales o hacer clic en enlaces sospechosos.
● Proporcionar al equipo SOC acceso a la inteligencia sobre amenazas (TI) más reciente. El Portal de Inteligencia frente a Amenazas de Kaspersky proporciona datos sobre ciberataques y perspectivas recopiladas por Kaspersky a lo largo de más de 20 años.
● Actualizar el equipo de ciberseguridad para hacer frente a las últimas ciberamenazas con la formación online de Kaspersky desarrollada por expertos de GReAT.

● Para la detección, análisis y reparación de incidentes a nivel de punto final, implementa soluciones EDR como Kaspersky Endpoint Detection and Response.

¡Mira lo que tiene nuestro canal de YouTube!

Etiquetas
Por si no lo viste
Regístrate para recibir contenido exclusivo
Más Noticias

Variedades Panamá se integra a programa iberoamericano para diseñar y certificar rutas de valor patrimonial

Economía Canal de Panamá reducirá el calado máximo permitido para los buques Neopanamax ante amenaza de El Niño

Deportes El futuro del ciclismo panameño ruge en Boquerón con la Vuelta de la Juventud

Sociedad Expo Vocacional Futuro 360° de Meduca orientará a miles de jóvenes del 8 al 11 de junio

Judicial Dos aprehendidos por delito de homicidio en La Chorrera

Sociedad Crisis carcelaria: Gremio de abogados exige reactivar el Consejo de Política Penitenciaria

Sociedad Gobierno supervisa avances del alcantarillado sanitario en David Chiriquí

Deportes Ancelotti rompe el libreto con Brasil: avisa que no tendrá una alineación fija en el Mundial

Deportes Mario Bárcenas consigue el mejor tiempo en sesión de prácticas

Variedades El Corpus Christi en Los Santos: diablos danzantes, alfombras de serrín y una comunidad unida

Sociedad San Miguelito reduce más de mil casos de dengue con operativos intensivos casa por casa

Deportes Panamá Femenina tiene su primer asalto contra Jamaica

Provincias UNACHI: Sin fecha para el Consejo General Universitario tras renuncia de la rectora

Nación Alza de combustibles y El Niño ha afectado la venta de los pescadores

Variedades Panamá Ballet Fest 2026 rinde homenaje a Margot Fonteyn y celebra el talento emergente de la danza

Variedades La 'casita' de Bad Bunny levanta polémica en redes por 'machismo' y 'clasismo'

Mundo León XIV viaja a España para impulsar los valores católicos de la dignidad humana y la paz

Deportes Entre aplausos y banderas, Panamá emprende el viaje hacia el Mundial 2026

Variedades El Corpus Christi en Los Santos: diablos danzantes, alfombras de serrín y una comunidad unida

Deportes Baloncesto panameño quiere 'escribir una historia nueva' en los Juegos Centroamericanos y del Caribe 2026

Sociedad Molinar plantea la necesidad de tener mayor rigor en el sistema educativo del país

Deportes Christiansen confía en recuperar automatismos antes del debut en el Mundial 2026

Deportes Olympic Day 2026: celebración del Movimiento Olímpico se realizará el sábado 7 de junio

Variedades Realismo, la técnica que da vida y emoción a los tatuajes

Provincias Campesinos en Colón harán camina este sábado 7 de junio contra el embalse de Río Indio

Sociedad Fallece el exfiscal Carlos Herrera Morán

Economía Aumento en las contrataciones impactará el mercado laboral

Provincias Familiares de reos muertos en La Joyita exigen investigación y denuncian disparos de bala en el penal

Judicial Aprehenden a Zenia Vásquez, exsecretaria de la Contraloría, por presunto enriquecimiento injustificado

Sucesos Recapturan a 142 evadidos de La Joyita; continúa la búsqueda de los prófugos

Sucesos Ministra de Gobierno a reos evadidos: "El Estado los va a encontrar sea como sea, regresen"

Sociedad Fortalecerán capacidades de profesionales marítimos panameños

Suscríbete a nuestra página en Facebook