En la era digital, las amenazas a la ciberseguridad se han vuelto cada vez más sofisticadas, y los ataques «zero-click» se han convertido en un motivo de gran preocupación. Estos ataques sigilosos, que no requieren ninguna interacción por parte del usuario para comprometer un dispositivo, han acaparado los titulares recientemente, sobre todo en lo que respecta a los usuarios de iOS. Este artículo pretende desmitificar los ataques «zero-click», analizar sus implicaciones para los usuarios de iOS y ofrecer consejos prácticos para proteger tu dispositivo.
¿Qué es un ataque «zero-click»?
Como su nombre indica, los ataques «zero-click» son ciberataques que no requieren ninguna interacción por parte del usuario. A diferencia de los ataques de phishing tradicionales, que se basan en engañar al usuario para que haga clic en un enlace malicioso o descargue un archivo infectado, los ataques «zero-click» pueden infiltrarse en un dispositivo sin que el usuario se dé cuenta. Esta naturaleza sigilosa los hace especialmente peligrosos y difíciles de prevenir.
El auge de los ataques «zero-click» dirigidos a usuarios de iOS
En los últimos años se ha producido un aumento de los ataques «zero-click» dirigidos a usuarios de iOS. En particular, la «Operación Triangulación» y las vulnerabilidades explotadas por el Grupo NSO han puesto este tema en primer plano.
Operación Triangulation: una campaña de ciberataques sigilosa
TechCrunch informa de que Kaspersky, una empresa global de ciberseguridad, ha sido víctima de este presunto ataque dirigido contra sus empleados. La empresa ha adoptado un enfoque proactivo a la hora de investigar y compartir información sobre el ataque, al que ha denominado «Operación Triangulation».
La Operación Triangulación es una sofisticada campaña de ciberataques dirigida específicamente a dispositivos iOS. Según un informe de Securelist, el dispositivo iOS objetivo recibe un mensaje a través del servicio iMessage con un archivo adjunto que contiene un exploit. Sin necesidad de ninguna interacción por parte del usuario, el exploit se activa, comprometiendo el dispositivo.
MacRumors explica además que el sistema operativo iOS es una «caja negra» en la que el software espía como Triangulation puede permanecer oculto durante años. La detección y el análisis de este tipo de amenazas resultan complicados debido a la naturaleza cerrada del sistema. Esto pone de relieve la necesidad de una vigilancia continua y de medidas de seguridad proactivas para protegerse frente a amenazas sigilosas y persistentes.
Comprender el papel del Grupo NSO en los ataques «zero-click»
El Grupo NSO, un fabricante israelí de software espía, ha estado en el centro de varios ataques «zero-click» de gran repercusión. Su software espía Pegasus se ha utilizado para explotar vulnerabilidades en iOS, lo que ha dado lugar a graves violaciones de la privacidad y la seguridad. El software espía puede activar la cámara y el micrófono de un teléfono, grabando mensajes, mensajes de texto, correos electrónicos e incluso llamadas sin el conocimiento ni el consentimiento del usuario. Este nivel de intrusión no tiene precedentes y ha provocado una indignación internacional y llamamientos a una regulación más estricta del software espía.
El papel de Apple en la protección de los usuarios frente a los ataques «zero-click»
Apple tiene un papel crucial que desempeñar en la protección de los usuarios frente a los ataques «zero-click». La empresa goza de una reputación de solidez en materia de seguridad y protección de la privacidad, pero la reciente oleada de ataques «zero-click» ha puesto a prueba esta reputación. En respuesta a ello, Apple ha estado trabajando para solucionar las vulnerabilidades del software y proporcionar a los usuarios herramientas para proteger sus dispositivos. Esto incluye actualizaciones periódicas de software, parches de seguridad y funciones como el «Modo de bloqueo» de Apple, que puede ayudar a prevenir los ataques «zero-click».
Estadísticas sobre ataques a iOS
-
Kaspersky descubrió una campaña de malware dirigida explícitamente a infectar iPhones con versiones de iOS hasta la 15.7 a través de iMessage. fuente
-
A principios de año, Kaspersky detectó ataques selectivos contra un grupo de iPhones tras analizar el tráfico de la red corporativa de la empresa. fuente
-
Kaspersky ha sido víctima de un ciberataque avanzado que utilizó exploits sin necesidad de clics para infectar con malware los iPhone de varias docenas de empleados. fuente
-
Los investigadores de Kaspersky descubrieron una campaña móvil en curso de amenaza persistente avanzada (APT) dirigida a dispositivos iOS con malware hasta entonces desconocido. fuente
-
Más de 1.200 aplicaciones para iPhone y iPad, descargadas 300 millones de veces al mes, contienen código malicioso que roba en secreto los datos de los usuarios y redirige anuncios. fuente
-
Una amenaza persistente avanzada (APT) hasta ahora desconocida ataca a dispositivos iOS como parte de una sofisticada y prolongada campaña móvil denominada «Operación Triangulación», que comenzó en 2019. fuente
-
Más de 128 millones de usuarios de iOS se vieron afectados por el malware «XcodeGhost». fuente
-
Aproximadamente el 0,7 % de los dispositivos Android y el 29,1 % de los dispositivos iOS funcionan con sistemas obsoletos. fuente
-
Kaspersky también detectó 1 451 660 instaladores de malware en el primer trimestre de 2021. fuente
-
El informe de McAfee indicaba que el número de nuevos casos de malware móvil aumentó un 71 % (1,35 millones) en el primer trimestre de 2020, mientras que el nuevo malware para iOS creció más del 50 % (3.249). fuente
-
Tras el informe de Kaspersky sobre la campaña «Operation Triangulation», dirigida contra dispositivos iOS, los investigadores de la empresa han lanzado una utilidad especial denominada «triangle_check» que busca automáticamente infecciones de malware. fuente
-
La empresa de seguridad móvil Wandera descubrió diecisiete (17) aplicaciones maliciosas, todas del mismo desarrollador, mientras que Apple detectó otra que utilizaba la misma técnica. fuente
-
Los estafadores que difunden malware para iOS están intensificando sus tácticas, aprovechando dos funciones legítimas de Apple para eludir los requisitos de verificación de la App Store y engañar a los usuarios para que instalen aplicaciones maliciosas. fuente
-
Se estimó que una técnica de piratería para el iPhone costaba un millón de dólares o más. fuente
-
Algunos iPhones fueron hackeados de forma silenciosa en 2020 y 2021. fuente
-
En 2021, el 80,69 % de los ataques a usuarios de móviles fueron provocados por malware. fuente
-
El adware representó el 42 % del nuevo malware móvil a nivel mundial. fuente
-
Hay 50 veces más infecciones por malware móvil en Android que en iOS. fuente
Problemas cibernéticos relacionados con las versiones de iOS
A continuación se enumeran algunos de los problemas de ciberseguridad conocidos relacionados con las versiones de iOS, según ha informado la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA):

Puede consultar el Catálogo de vulnerabilidades explotadas conocidas de la CISA para obtener información detallada y actualizaciones.
El futuro de los ataques «zero-click»
A medida que la tecnología sigue evolucionando, también lo hacen las amenazas cibernéticas. Los expertos en seguridad prevén que los ataques «zero-click» se volverán cada vez más sofisticados en los próximos años, lo que supondrá un reto cada vez mayor para las iniciativas de ciberseguridad. Sin embargo, también se está prestando cada vez más atención a la lucha contra estas amenazas: las empresas tecnológicas están realizando importantes inversiones en medidas de seguridad y los investigadores trabajan sin descanso para descubrir y subsanar las vulnerabilidades. Por ello, mantenerse informado y alerta es más importante que nunca.
-
Mayor sofisticación de los ataques: Como hemos visto con la «Operación Triangulación» y las campañas de malware en iMessage, los atacantes están perfeccionando cada vez más sus métodos. Aprovechan las vulnerabilidades de «cero clics», que no requieren interacción por parte del usuario y, por lo tanto, son más difíciles de detectar y prevenir. Es probable que esta tendencia continúe, y que los atacantes desarrollen técnicas más avanzadas para explotar las vulnerabilidades de iOS.
-
Aumento de los exploits de «zero-click»: Dado el elevado valor de los dispositivos iOS y de los datos que contienen, junto con el hecho de que un porcentaje significativo de dispositivos iOS funciona con sistemas antiguos, cabe esperar un aumento de los exploits de «zero-click» dirigidos a estos dispositivos. El elevado coste asociado a las técnicas de piratería del iPhone indica que existe un mercado lucrativo para estos exploits, lo que supone un incentivo adicional para los atacantes.
-
Mayor atención a la seguridad móvil: En respuesta al aumento de la amenaza, es probable que tanto Apple como las empresas de seguridad externas presten mayor atención a la seguridad móvil. Herramientas como la utilidad «triangle_check» de Kaspersky representan el inicio de esta tendencia. Cabe esperar que se desarrollen más utilidades y medidas de seguridad de este tipo para detectar y eliminar el malware de los dispositivos iOS.
-
Aumento del malware en las aplicaciones: El hecho de que un número significativo de aplicaciones contenga código malicioso que roba datos de los usuarios y redirige anuncios sugiere que los atacantes utilizan cada vez más las aplicaciones como vector para el malware. Es probable que esta tendencia continúe, con la aparición de más aplicaciones maliciosas en la App Store a pesar de los procesos de verificación de Apple.
-
Abuso de funciones legítimas: Se ha descubierto que los estafadores abusan de funciones legítimas de Apple para eludir los requisitos de verificación de la App Store. Se trata de una tendencia preocupante que probablemente continuará, lo que hará aún más difícil impedir la distribución de aplicaciones maliciosas.
-
Predominio del adware: Dado que el adware representa el 42 % del nuevo malware móvil a nivel mundial, cabe esperar que este tipo de amenaza siga siendo predominante en un futuro próximo. El adware puede resultar especialmente problemático, ya que a menudo es difícil de detectar y puede acarrear graves problemas de privacidad.
Cómo proteger tu dispositivo de los ataques «zero-click»
A pesar de la creciente amenaza que suponen los ataques «zero-click», existen varias estrategias que los usuarios de iOS pueden aplicar para proteger sus dispositivos. En primer lugar, es fundamental mantener tu dispositivo actualizado con la última versión del software. Apple publica regularmente actualizaciones para corregir vulnerabilidades de seguridad, lo que puede ayudar a proteger tu dispositivo frente a los ataques «zero-click». Además, es recomendable tener cuidado con los mensajes no solicitados y evitar hacer clic en enlaces sospechosos. Por último, plantéate utilizar una solución de seguridad de confianza para detectar y bloquear posibles amenazas.
Conclusión
Ante las crecientes amenazas a la ciberseguridad, es más importante que nunca que los usuarios de iOS se mantengan informados y tomen medidas proactivas para proteger sus dispositivos. Esto incluye mantener el software actualizado, tener cuidado con los mensajes no solicitados y utilizar soluciones de seguridad de confianza. A medida que evolucionan los ataques «zero-click», ir un paso por delante es fundamental para mantener la seguridad digital.
Recuerda: el conocimiento es poder, y mantenerse informado es la mejor defensa contra las amenazas cibernéticas. A medida que avanzamos en la era digital, hagámoslo con precaución, comprensión y el compromiso de proteger nuestros espacios digitales.