30/05/2026 Noticias de Economía, Comercio y Negocios en El Salvador.

Esta es la vulnerabilidad vulnerabilidad desconocida en iPhones

El Equipo de Investigación y Análisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, que desempeñó un papel clave en los últimos ataques llevados a cabo por la campaña de espionaje ‘Operation Triangulation’; una amenaza persistente avanzada (APT) dirigida a dispositivos Apple y descubierta a mediados de 2023 por la empresa de ciberseguridad. Esta vulnerabilidad permite a los atacantes saltarse la protección de memoria en iPhones con versiones de iOS 16.6 o anteriores.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de “seguridad por oscuridad”, y puede haber sido diseñada para pruebas o depuración. Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales. Los investigadores de GReAT llevaron a cabo una detallada ingeniería inversa, analizando meticulosamente la integración del hardware y software del iPhone. El equipo también tuvo que descifrar el funcionamiento del SoC (System on a chip) y su interacción con el sistema operativo iOS, especialmente lo relacionado con la gestión de la memoria y los mecanismos de protección.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante, tomó mucho tiempo y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado una vez más, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permiten eludir estas protecciones”, afirma Boris Larin, investigador de seguridad senior de Kaspersky.

La “Operation Triangulation” es una sofisticada campaña APT que utiliza exploits desconocidos (de día cero) distribuidos a través de iMessage, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch. Kaspersky también informó a Apple sobre la explotación de la funcionalidad del hardware, lo que llevó a su posterior corrección.

  • Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:
  • Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.
  • Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por la compañía durante más de 20 años.
  • Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas con la formación en línea de Kaspersky desarrollada por expertos de GReAT.
  • Para la detección, investigación y corrección de incidentes en puntos finales, adoptar soluciones EDR como Endpoint Detection and Response de Kaspersky.
  • Investigar las alertas y amenazas identificadas por los controles de seguridad a través de los Servicios de Respuesta a Incidentes y Forense Digital de Kaspersky para obtener información más detallada.
Compartir artículo:
Banner
Related Posts

La misión espacial Artemis II partió hacia la Luna

01/04/2026

01/04/2026

 La histórica misión Artemis II, que busca el primer regreso del ser humano a la Luna en más de cincuenta...

Exportaciones de Centroamérica y México aumentarán un 2% en 2023, según CEPAL

03/11/2023

03/11/2023

El valor de las exportaciones de Centroamérica y México aumentará un 2 % en 2023 debido a que la expansión...

Conamype inaugura el Centro de Innovación en Emprendimiento Digital

06/12/2024

06/12/2024

La Comisión Nacional de la Micro y Pequeña Empresa (Conamype) inauguró el Centro de Innovación en Emprendimiento Digital (CIED), un...

La aerolínea mexicana Aeromar cesa operaciones y sacude al sector en México

15/02/2023

15/02/2023

La aerolínea mexicana Aeromar informó este miércoles del cese definitivo de sus operaciones por problemas financieros tras 35 años de...

«Deudas no, buenas finanzas sí»: el llamado a tomar el control de tu economía personal

05/06/2025

05/06/2025

Si quieres seguir disfrutando de este contenido suscríbete a Comercio & Negocios. Nombre de usuario Contraseña Recuérdame     Contraseña...

Petróleo vuelve a subir por tensión en Oriente Medio

24/03/2026

24/03/2026

El precio del barril de petróleo brent para entrega en mayo volvió a superar este martes los 100 dólares, en...

Mary Kay abre nuevas oficinas en El Salvador y celebra 25 años en el país

17/02/2023

17/02/2023

Enriquecer la vida de las mujeres siempre ha sido uno de los objetivos principales de Mary Kay, una marca que...

El auge del comercio electrónico en El Salvador: Un futuro digital en expansión

25/03/2025

25/03/2025

Si quieres seguir disfrutando de este contenido suscríbete a Comercio & Negocios. Nombre de usuario Contraseña Recuérdame     Contraseña...

Fuerza laboral joven impulsa el mercado económico salvadoreño

10/04/2026

10/04/2026

El dinamismo del mercado laboral salvadoreño continúa mostrando señales de consolidación, con una base de más de 3.1 millones de...

EY destaca la ética y la gobernanza como pilares de la ciberseguridad con IA

01/11/2025

01/11/2025

La inteligencia artificial (IA) se ha consolidado como un aliado estratégico para las empresas en su transformación digital, especialmente en...

Netflix cobrará por acceso a videojuegos y permitirá compras

08/01/2024

08/01/2024

Netflix baraja nuevas opciones de pago en su plataforma, que estarán dirigidas a su apartado de videojuegos y donde espera...

Inflación vs. Deflación: ¿Qué son y cómo afectan tu bolsillo?

07/07/2025

07/07/2025

En el ámbito económico, dos conceptos clave que influyen directamente en el costo de vida y en la estabilidad de...

Meta tolera fraude publicitario masivo de China para proteger miles de millones en ingresos

15/12/2025

15/12/2025

Meta enfrentó el año pasado una dura realidad sobre sus clientes publicitarios chinos: estaban estafando a usuarios de Facebook, Instagram...

Avianca lanza seis nuevas rutas y reactiva otras nueve para las vacaciones de 2023

01/06/2023

01/06/2023

Avianca, una de las principales aerolíneas de América Latina, ha anunciado el lanzamiento de seis nuevas rutas y la reactivación...

DALE.sv lleva la emoción a otro nivel: entretenimiento, diversión y experiencias que unen a los salvadoreños

29/10/2025

29/10/2025

La energía y diversión que caracterizan a DALE.sv se trasladarán al Centro Histórico de San Salvador este 31 de octubre,...