Ahora, Apple alerta a las personas que cree que son objetivos de spyware directamente en la pantalla de bloqueo de su iPhone.

Esto es importante para periodistas, activistas y funcionarios que se ven afectados con frecuencia por estos ataques. Coloca una alerta de alto riesgo justo donde no pueden pasarla por alto. La última ronda de notificaciones del jueves llegó a personas en 110 países.

La alerta en la pantalla de bloqueo reemplaza un correo electrónico que podría pasar desapercibido sin leerse

Hasta ahora, Apple ha utilizado el correo electrónico y un banner después de iniciar sesión en una Cuenta de Apple para alertar a los usuarios sobre amenazas.

Ahora, aparece una “Apple Threat Notification” en la Pantalla de Bloqueo y dentro de Configuración. Esta función funciona además de las alertas más antiguas por correo electrónico y en la página de la cuenta.

El mensaje informa al usuario de que Apple “detectó un ataque de spyware mercenario dirigido a tu iPhone. Hay acciones que puedes tomar ahora para ayudar a proteger tus datos y tu dispositivo.”

Apple cambió la experiencia para que los usuarios puedan acceder a la guía sobre qué hacer a continuación más rápidamente.

El investigador Pieter Arntz afirmó que una advertencia en la Pantalla de Bloqueo es mucho más difícil de pasar por alto que una que queda enterrada en una bandeja de entrada. Escribió: “La nueva alerta en el dispositivo está pensada para hacer que una advertencia de alto riesgo sea más difícil de ignorar y complementa las notificaciones por correo electrónico y a través de la página de la cuenta de Apple del usuario”.

Apple se refiere a estas notificaciones como “alertas de alta confianza de que un usuario ha sido atacado individualmente mediante un ataque de spyware mercenario y que deben tomarse muy en serio”.

Estas son campañas que cuestan millones de dólares, se desatan rápidamente una vez que se descubren y están dirigidas a un grupo diminuto de personas.

La documentación de soporte de Apple asocia los ataques con actores estatales y con las empresas privadas que crean herramientas de vigilancia para ellos, tomando como ejemplo Pegasus de NSO Group, de Israel. Los objetivos habituales son periodistas, activistas, políticos y diplomáticos.

Apple solo utiliza su propia inteligencia de amenazas interna y no dirá qué genera una alerta específica, ya que eso ayudaría a los atacantes a evitar la detección. La empresa afirma que ha notificado a personas en más de 150 países desde que comenzó el programa en 2021.

La última ronda de notificaciones de amenazas de Apple, que fue el jueves, alcanzó a 110 países.

Apple dice que ningún dispositivo con Modo de Aislamiento (Lockdown Mode) ha sido hackeado

El consejo de Apple para cualquiera que reciba una notificación es activar el Modo de Aislamiento (Lockdown Mode), que elimina funciones que los atacantes podrían explotar.

La empresa afirma que aún no ha visto ningún caso de un dispositivo que ejecute el Modo de Aislamiento (Lockdown Mode) que haya sido hackeado con éxito. También dirige a los destinatarios a la Línea de Ayuda de Seguridad Digital que gestiona la organización sin fines de lucro Access Now, disponible 24/7.

Una advertencia auténtica es un cebo valioso, por lo que los destinatarios deberían comprobar si alguna alerta es legítima iniciando sesión en account.apple.com, donde Apple dice que una notificación de amenaza real aparece claramente en la parte superior de la página.

Apple afirma que sus notificaciones reales nunca piden que alguien haga clic en un enlace, instale algo o proporcione una contraseña o un código de verificación.

Los cerebros más inteligentes del mundo cripto ya leen nuestro boletín. ¿Te unes?