Ciberseguridad

Apple envía nuevas notificaciones de amenaza a usuarios objetivo de programas espía mercenarios en 110 países

Apple confirmó el envío de una nueva ronda de notificaciones de amenaza el 13 de agosto a usuarios objetivo de ataques con programas espía mercenarios, señalando que estas alertas se basan en indicadores de alta confianza. La empresa no vincula esta ronda con un programa espía específico ni con un gobierno concreto.

2026-08-13
4 min de lectura
7 visitas
فريق تحرير certi.news
Apple envía nuevas notificaciones de amenaza a usuarios objetivo de programas espía mercenarios en 110 países

Apple confirmó a BleepingComputer que el 13 de agosto envió una nueva ronda de notificaciones de amenaza a usuarios objetivo en 110 países, después de detectar indicios de ataques con programas espía mercenarios dirigidos contra determinados iPhone. Algunos usuarios informaron en Reddit de haber recibido las alertas, pero Apple aclaró que la función no es nueva, ya que envía estas notificaciones varias veces al año desde 2021.

El mensaje indica al usuario que Apple ha detectado un «ataque con programas espía mercenarios dirigido contra su iPhone». La empresa no revela el programa utilizado en cada caso, por lo que no existen pruebas que vinculen específicamente las notificaciones del 13 de agosto con Pegasus. No obstante, Apple menciona el programa Pegasus, de NSO Group, como ejemplo histórico de este tipo de software, y anteriores investigaciones forenses digitales confirmaron que algunos dispositivos estaban infectados con Pegasus después de que sus propietarios recibieran notificaciones de Apple.

Notificaciones dirigidas a categorías específicas

Apple afirmó en un documento de soporte anterior que envía notificaciones de amenaza a usuarios en más de 150 países cuando detecta ataques altamente dirigidos contra personas concretas. Entre las categorías que históricamente han sido objetivo se encuentran periodistas, activistas, políticos y diplomáticos, mientras que estos ataques suelen ser costosos, complejos y dirigidos contra un número muy limitado de personas.

Apple explica que los ataques con programas espía mercenarios pueden costar millones de dólares y que su vida operativa suele ser corta, lo que dificulta aún más su detección y prevención. En cambio, la empresa confirma que la gran mayoría de los usuarios no serán objetivo de este tipo de ataques.

¿Por qué debe tomarse en serio la alerta?

Apple se basa en su propia información sobre amenazas y en las investigaciones que realiza para identificar actividad sospechosa, por lo que describe estos mensajes como alertas de «alta confianza», no como advertencias generales. La empresa afirma que la alerta significa que tiene un alto grado de confianza en que el propio usuario ha sido objetivo de un ataque de este tipo, aunque no puede alcanzar una certeza absoluta en todas las investigaciones.

Apple no atribuye las notificaciones individuales a un gobierno, empresa o región geográfica concretos, ni revela los motivos detallados que la llevaron a emitir cada alerta, y explica que publicar esta información podría ayudar a los atacantes a modificar su comportamiento para evitar ser detectados en el futuro. La empresa también anunció una actualización de la experiencia de las notificaciones de amenaza para facilitar el acceso a la información importante y seguir los pasos recomendados para proteger las cuentas y los dispositivos.

Cómo comprobar la autenticidad del mensaje

Apple envía un correo electrónico y una notificación mediante iMessage a las direcciones de correo y números de teléfono asociados a la cuenta de Apple cuando detecta esta actividad. Los correos suelen proceder de la dirección threat-notifications@email.apple.com, pero la empresa advierte sobre mensajes falsos que imitan estas notificaciones.

  • Comprobar la cuenta: abre account.apple.com e inicia sesión; si Apple ha enviado una alerta real, aparecerá en la parte superior de la página.
  • Revisar el contenido del mensaje: los mensajes de Apple no pedirán hacer clic en un enlace, abrir un archivo, instalar una aplicación o un perfil, ni solicitarán la contraseña de la cuenta de Apple o el código de verificación.
  • Proteger los dispositivos: Apple recomienda activar el modo Aislamiento Lockdown Mode, actualizar los dispositivos a las versiones de software más recientes y contactar con un experto en ciberseguridad si se cree que se ha sido afectado.
Fuente de la noticia
BleepingComputer
Abrir fuente original ↗
ف
Autor

فريق تحرير certi.news

De la misma categoría

También te puede interesar

Ver todas las noticias