Categories: Seguridad

Operation Triangulation, una campaña de ciberdelincuencia contra dispositivos iOS

Todos los usuarios y todos los dispositivos, sin importar el sistema operativo utilizado, son susceptibles de sufrir la acción de los ciberdelincuentes.

Hace unos meses Kaspersky descubría la campaña Operation Triangulation dirigida a dispositivos iOS, que aprovechaba un método de distribución de exploits zero-click a través de iMessage para robar datos y hacerse con el control total de los equipos afectados. Ahora esta compañía de seguridad ofrece algún detalle más sobre una cadena de ataque que se sirvió de cinco vulnerabilidades diferentes, incluyendo cuatro de día cero.

Una se encontraba en la biblioteca de procesamiento de fuentes, otra estaba en el código de mapeo de memoria y dos de ellas eludían las últimas características de seguridad del hardware de procesador de Apple. Kaspersky explica que, además de infectar dispositivos diseñados por Apple de forma remota a través de iMessage, sin interacción de los usuarios de por medio, los atacantes contaban con una plataforma para actuar a través del navegador Safari, lo que implicaba una quinta vulnerabilidad.

El problema ha sido abordado por la firma de Cupertino a través de actualizaciones de seguridad para proteger sus iPhone, iPod, iPad, dispositivos macOS, Apple TV y Apple Watch.

“Las funciones de seguridad basadas en hardware de aquellos dispositivos que incluyen nuevos chips de Apple refuerzan significativamente su resistencia frente a los ciberataques, pero no los hacen invulnerables“, comenta Boris Larin, analista principal de seguridad del equipo GReAT de Kaspersky.

“Operation Triangulation sirve como recordatorio para actuar con cautela al manejar archivos adjuntos de iMessage procedentes de fuentes desconocidas”, dice. “Las conclusiones extraídas de las estrategias empleadas en esta operación ofrecen una información muy valiosa”.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Europa endurece el cerco legal contra Cloudflare por facilitar la piratería digital

Tribunales de Francia, Italia, Alemania y Moldavia coinciden en responsabilizar a Cloudflare por su rol…

16 horas ago

Operadores europeos rechazan la consolidación forzada del mercado de telecomunicaciones

La alianza ELFA, que agrupa a 800 operadores, denuncia que la concentración reduce innovación, inversión…

19 horas ago

Johnson Controls presenta nuevas soluciones inteligentes de videovigilancia y control de acceso en ISC West

Johnson Controls lanza innovaciones en control de acceso y videovigilancia en ISC West, integrando IA,…

20 horas ago

Vertiv SmartRun, infraestructura prefabricada aérea para entornos informáticos de alta densidad

Este sistema promete acelerar el despliegue hasta un 85 % respecto a métodos in situ…

21 horas ago

La “mentira previsible” y otras implicaciones de la nueva ingeniería social

Trend Micro advierte sobre "la próxima oleada de ataques", que aprovechará desde los deepfakes creados…

21 horas ago

Las tecnológicas lideran la lista de mejores empresas para trabajar en España

LinkedIn y Oracle son primera y segunda, respectivamente, en el ranking Top Companies 2025 de…

22 horas ago