Apple advierte a los usuarios iraníes sobre ataques de spyware en iPhones

Apple, como parte de su programa de Notificación de Amenazas, envió notificaciones a alrededor de una veintena de iraníes - tanto ciudadanos dentro del país como en la diáspora - sobre los intentos de instalar spyware patrocinado por el estado en sus iPhones en la primera mitad de 2025.
La investigación fue realizada por el Miaan Group con sede en Texas y el analista sueco Hamid Kashfi de DarkCell. Identificaron al menos tres oleadas de ataques, dos de los cuales tuvieron lugar dentro de Irán y uno en Europa.
Qué está pasando
Las víctimas son principalmente activistas, periodistas, figuras de la oposición y algunos funcionarios iraníes o profesionales de TI. Entre ellos hay representantes de familias con una larga historia de confrontación política con Irán. Según Amir Rashidi del Miaan Group, el nivel de sofisticación y la dirección apuntan a la participación de las fuerzas de seguridad del estado iraní, aunque no se han alcanzado conclusiones definitivas.
Estos ataques fueron extremadamente costosos y tecnológicamente avanzados, comparables al conocido Pegasus: el rango de costos alcanzó millones de dólares, y los mecanismos de penetración fueron de cero clics, sin intervención del usuario.
Cómo funciona el programa de Apple
En caso de sospecha, Apple envía un mensaje de texto, un correo electrónico y una notificación a través de Apple ID. iOS tiene configuraciones de seguridad flexibles, por lo que puede aumentar significativamente el nivel de protección si sospecha que algo no está bien.
Recomendaciones de Apple
- Habilite el Modo de Bloqueo, un modo de seguridad de emergencia.
- Actualice iOS a la última versión y proteja su cuenta con una contraseña fuerte con verificación en dos pasos.
- Contacte a expertos: Apple recomienda el servicio AccessNow para este propósito.
Conclusión.
Los ataques dirigidos a personas específicas (activistas, periodistas, figuras públicas, etc.) son siempre más difíciles que los ataques masivos. Por eso, quizás, el origen de la amenaza suscita más preguntas. Quizás Irán, después del ciberataque a sus instalaciones nucleares por el virus Stuxnet, creó su propia organización gubernamental para librar ciber guerras. O quizás son los rusos, buenos amigos de todos los terroristas del mundo, quienes están ayudando con esto, ya que tienen especialistas y grupos de hackers gubernamentales dentro de las principales agencias de seguridad. Al menos ayudaron al gobierno del Ayatolá a luchar contra Stuxnet.
Fuente: techcrunch.com