Apple alerta a usuarios en más de 110 países sobre una nueva ola de ataques de spyware mercenario dirigidos a periodistas, activistas, políticos y diplomáticos. La compañía recomienda activar el Modo de Bloqueo y tomar medidas de seguridad extremas para frenar estos ataques altamente sofisticados.
***
- Alerta global: Apple notificó a clientes en más de 110 países sobre ataques de spyware mercenario que buscan comprometer iPhones, iPads y Macs.
- Objetivos selectos: Los ataques se dirigen a personas con roles destacados como periodistas, activistas, políticos y diplomáticos, y pueden robar archivos, espiar conversaciones y rastrear ubicaciones.
- Protección clave: Activar el Modo de Bloqueo en los dispositivos Apple reduce la superficie de ataque y es la primera recomendación de la compañía ante estas amenazas.
Apple está advirtiendo a ciertos usuarios sobre una nueva ronda de ataques dirigidos diseñados para infectar sus iPhones, iPads y Macs con lo que llama “spyware mercenario”. Si tiene éxito, este software malicioso puede eludir el cifrado integrado para acceder a archivos privados, espiar conversaciones, rastrear ubicaciones y controlar el dispositivo por completo. La compañía compartió los detalles con TechCrunch, señalando que envió las notificaciones a clientes seleccionados el jueves 13 de agosto en más de 110 países.
El término “mercenario” se debe a que este tipo de spyware suele ser ejecutado por o en nombre de gobiernos, y no apunta a personas comunes, sino a individuos con roles destacados en la sociedad, como periodistas, activistas, políticos y diplomáticos. Si una persona es víctima, el daño puede ser devastador, ya que los operadores emplean recursos masivos para atacar a un número muy reducido de personas y sus dispositivos. La propia Apple describe en su página de soporte que estos ataques cuestan millones de dólares y tienen una vida útil corta, lo que los hace mucho más difíciles de detectar y prevenir.
¿Qué es el spyware mercenario y cómo funciona?
El spyware mercenario es un software de vigilancia altamente sofisticado que se instala de forma silenciosa en un dispositivo sin el consentimiento del usuario. A diferencia del malware común, que busca robar datos de manera masiva, este tipo de herramienta está diseñada para espiar a objetivos específicos, a menudo con apoyo estatal. Una vez instalado, puede interceptar mensajes, grabar llamadas, activar la cámara y el micrófono, y exfiltrar información sensible sin dejar rastros evidentes.
Según explica el investigador John Scott-Railton del Citizen Lab, la notificación que Apple envía aparece como una “Notificación de Amenaza de Apple” en el dispositivo del usuario. El texto exacto dice: “Apple ha detectado que usted está siendo atacado por un software espía mercenario que intenta comprometer remotamente el iPhone asociado con su ID de Apple”. Esta alerta no es un aviso genérico, sino una confirmación de que el dispositivo ha sido marcado como objetivo de una operación de espionaje de alto nivel.
La compañía ya había enviado advertencias similares en dos ocasiones durante 2025, lo que indica que esta amenaza no es nueva, pero persiste y evoluciona constantemente. Los ataques suelen explotar vulnerabilidades de día cero en los sistemas operativos, lo que permite a los atacantes infiltrarse sin necesidad de interacción del usuario. Por eso, Apple recomienda mantener siempre actualizado el software del dispositivo, ya que cada actualización incluye parches de seguridad críticos.
Las notificaciones de Apple: cómo saber si eres objetivo
Apple comenzó a enviar estas notificaciones el jueves a clientes en más de 110 países, según informó a TechCrunch. La alerta se muestra directamente en el dispositivo y también puede llegar por correo electrónico o a través de la página de soporte de Apple. Es importante destacar que estas notificaciones no son un fraude, y Apple nunca solicita información personal a través de ellas. Si recibes un mensaje con un enlace que pida contraseñas o datos bancarios, probablemente sea una estafa.
El investigador John Scott-Railton mostró en su cuenta de la red social cómo se ve la notificación en la práctica: un mensaje oficial con el logotipo de Apple y un texto claro sobre el spyware. Esta alerta está diseñada para que el usuario tome medidas inmediatas, pero también para que no entre en pánico innecesariamente. Apple insiste en que, si bien los ataques son graves, la mayoría de los usuarios nunca serán víctimas, ya que son extremadamente selectivos y costosos.
Las personas que reciban la notificación deben verificar que provenga de Apple, ya que los atacantes podrían intentar imitarla. La forma más segura es revisar la configuración del dispositivo o ingresar al sitio oficial de Apple, en lugar de hacer clic en cualquier enlace. Además, Apple recomienda contactar con organizaciones especializadas como Citizen Lab si se requiere asistencia técnica o forense para evaluar el daño.
¿Qué hacer si recibes una notificación? Activa el Modo de Bloqueo
Si recibes una notificación de este tipo, la primera recomendación de Apple es activar el **Modo de Bloqueo**, una función de seguridad extrema que reduce la superficie de ataque. En un iPhone o iPad, debes ir a Configuración > Privacidad y seguridad > Modo de Bloqueo; en una Mac, el camino es Configuración del sistema > Privacidad y seguridad > Modo de Bloqueo. Esta función limita funciones como la mensajería, la navegación web y los servicios de Apple, pero ofrece una protección adicional contra ataques dirigidos.
El Modo de Bloqueo no es una solución permanente, sino una medida temporal para protegerse mientras se investiga el incidente. Apple diseñó esta característica para situaciones extremas, y puede afectar la usabilidad normal del dispositivo, por lo que se recomienda utilizarla solo si realmente se cree que hay una amenaza activa. Después de activarla, el usuario debe realizar una revisión completa del dispositivo, actualizar el sistema y cambiar todas las contraseñas.
Además, Apple aconseja mantener siempre actualizado el software del dispositivo, usar contraseñas robustas y activar la autenticación de dos factores. También es fundamental no hacer clic en enlaces ni abrir archivos adjuntos de remitentes desconocidos, ya que muchas infecciones comienzan con un simple clic en un mensaje de phishing. Revisar periódicamente las aplicaciones instaladas y sus permisos puede ayudar a detectar comportamientos sospechosos.
Medidas adicionales de seguridad y consejos prácticos
Para quienes viven en el mundo de las criptomonedas o manejan información sensible, estas amenazas son especialmente críticas. Un ataque de spyware podría comprometer las claves privadas de una billetera de bitcoin o robar datos de autenticación, lo que resultaría en pérdidas financieras irreparables. Por eso, además del Modo de Bloqueo, se sugiere utilizar dispositivos separados para actividades de alto riesgo y cifrar la información más valiosa.
Otra recomendación de Apple es considerar el uso de claves de acceso (passkeys) en lugar de contraseñas tradicionales. Las passkeys son más seguras porque no se pueden reutilizar ni robar fácilmente, y se almacenan directamente en el dispositivo de forma cifrada. También se debe revisar la configuración de privacidad en cada aplicación, desactivando permisos innecesarios de ubicación, micrófono o cámara.
Si has recibido una notificación, Apple insta a contactar con su equipo de soporte o con organizaciones como Citizen Lab para obtener ayuda especializada. No intentes eliminar el spyware por tu cuenta, ya que podrías dañar el sistema o borrar evidencia útil para una investigación. El personal experto puede realizar un análisis forense y guiarte en el proceso de limpieza.
En resumen, la nueva advertencia de Apple subraya que el spyware mercenario sigue siendo una de las amenazas más peligrosas para periodistas, activistas y funcionarios. La acción inmediata de activar el Modo de Bloqueo y seguir todas las recomendaciones de seguridad puede marcar la diferencia entre proteger tus datos o sufrir una violación grave. Mantente alerta, actualiza siempre tu dispositivo y nunca subestimes la sofisticación de estos ataques.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Hardware
Dell XPS 13: ¿el mejor portátil Windows económico? Análisis del rival del MacBook Neo
Empresas
Gemini accede a los datos de tu empresa por defecto: cómo desactivarlo
Noticias
Cuatro utilidades de hace 20 años que Windows 11 aún no puede reemplazar
Estados Unidos