
Una nueva amenaza de seguridad se ha identificado para los usuarios de iPhone, Kaspersky, una empresa de ciberseguridad, encontró los delincuentes logran instalar un programa espía a través de iMessage .
Este tipo de hackeos se conocen como Amenaza Persistente Avanzada (APT) y el que se identificó en iPhone se nombró “Operación Triangulación” el cual ejecuta el malware sin la necesidad de que el usuario se de cuenta permitiendo a los atacantes obtener el control total sobre el dispositivo y los datos de los usuarios.
La campaña fue descubierta mientras los investigadores de la compañía monitoreaban el tráfico de su red Wi-Fi corporativa utilizando la Plataforma de Análisis y Monitoreo Unificado de Kaspersky (KUMA). Se determinó que el actor de amenazas había estado apuntando a los dispositivos iOS de docenas de empleados de la empresa.
Asimismo, detectaron la secuencia general de infección en el que las víctimas reciben un mensaje a través de iMessage con un archivo adjunto que contiene un fragmento de software. Sin ninguna interacción adicional, el mensaje aprovecha una vulnerabilidad que permite la ejecución de código para escalar privilegios y obtener control total sobre el dispositivo infectado.
Una vez que el atacante ha establecido su presencia en el dispositivo, el mensaje se elimina automáticamente.
El malware utilizado en esta campaña también transmite silenciosamente información privada a servidores remotos, incluyendo grabaciones de micrófonos, fotos de mensajeros instantáneos, geolocalización y datos sobre otras actividades del propietario del dispositivo infectado.

Durante el análisis se confirmó que no hubo impacto en los productos, tecnologías y servicios de la empresa, ni se vieron afectados los datos de los usuarios de los clientes. Los atacantes solo pudieron acceder a los datos almacenados en los dispositivos infectados.
Aunque no se puede afirmar con certeza, se cree que el ataque no estaba dirigido específicamente a Kaspersky, sin embargo, es probable que en los próximos días se obtenga más información sobre la magnitud global de este ciberataque.
Para obtener más información sobre la “Operación Triangulación” y revisar si el dispositivo iOS está infectado o no, se debe ingresar a la pagina oficial de Securelist.com.
Cómo evitar ser víctima
- Para la detección, investigación y corrección oportuna de incidentes a nivel del endpoint, se debe usar una solución de seguridad confiable para empresas, como Kaspersky Unified Monitoring and Analysis Platform (KUMA).
- Actualizar el sistema operativo Microsoft Windows y otros software de terceros tan pronto sea posible y de manera regular.
- Proporcionar al equipo SOC acceso a la inteligencia de amenazas más reciente.
- Mejorar las habilidades del equipo de seguridad cibernética para abordar las últimas amenazas dirigidas.
- Proporcionar capacitación sobre seguridad y enseñar habilidades prácticas al equipo.
Últimas Noticias
La palabra y el código que no debes decir en una llamada con un número desconocido para evitar fraudes
Un descuido al responder puede aumentar el riesgo de suplantación de identidad, acceso no autorizado a la cuenta de WhatsApp y robos en cuentas bancarias

Alerta en WhatsApp: la opción que debes desactivar ahora mismo para proteger tus chats de hackers
La descarga automática de archivos, activada por defecto, representa una puerta de entrada para malware y estafas
Resident Evil 9 es un éxito rotundo en PC: por qué Capcom ya vende más en ordenadores que en PS5
El lanzamiento simultáneo y la apuesta por la personalización han impulsado a la saga survival horror a superar los 2 millones de copias en PC en tan solo dos semanas

IA de Google Maps resolverá dudas en tiempo real: pregúntale por paradas recomendadas o restaurantes en tu destino
Esta herramienta usa la tecnología de Gemini y está disponible en Android e iOS

La IA Agéntica ya reduce costos de compras en hasta un 29%: por qué no adoptarla pondría a las empresas en desventaja ante sus proveedores
Un nuevo informe de McKinsey revela que los agentes de inteligencia artificial están redefiniendo esta función de punta a punta. Las organizaciones que siguen operando con modelos manuales no solo pierden dinero: pierden relevancia estratégica



