sábado, febrero 7, 2026
Walmart
Grupo Hotelero Islazul
Mónica Eventos y Bodas
Tigo
Hacienda Yaxnic
Irtra
MAD-HAV Enjoy Travel Group
Tigo
AVA Resorts
Realidad Turística
Barceló Solymar
Los Portales
Agexport
INOR
Tigo
Intecap
Instituto Hondureño de Turismo
Hoteles Gran Caribe
blackanddecker
Irtra
Servicios Médicos Cubanos
Walmart
Cervecería Centroamericana S.A.
AVA Resorts
Realidad Turística
MAD-HAV Enjoy Travel Group
Hacienda Yaxnic
CUN-HAV Enjoy Travel Group
Nestle
Mónica Eventos y Bodas
Grupo Hotelero Islazul
Hoteles Gran Caribe
Tigo
Centro Nacional de Cirugía de Mínimo Acceso de Cuba

Descubren vulnerabilidad desconocida en iPhones utilizada en «Operation Triangulation»

El Equipo de Investigación y Análisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, que desempeñó un papel clave en los últimos ataques llevados a cabo por la campaña de espionaje ‘Operation Triangulation’; una amenaza persistente avanzada (APT) dirigida a dispositivos Apple y descubierta a mediados de 2023 por la empresa de ciberseguridad. Esta vulnerabilidad permite a los atacantes saltarse la protección de memoria en iPhones con versiones de iOS 16.6 o anteriores.

Esta vulnerabilidad es una característica de hardware, posiblemente basada en el principio de «seguridad por oscuridad, y puede haber sido diseñada para pruebas o depuración. Tras el ataque inicial a iMessage y la obtención de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las áreas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identificó como CVE-2023-38606.

De acuerdo con Kaspersky, la vulnerabilidad aún no había sido documentada públicamente, lo que representa un reto para su detección y análisis mediante métodos de seguridad convencionales. Los investigadores de GReAT llevaron a cabo una detallada ingeniería inversa, analizando meticulosamente la integración del hardware y software del iPhone. El equipo también tuvo que descifrar el funcionamiento del SoC (System on a chip) y su interacción con el sistema operativo iOS, especialmente lo relacionado con la gestión de la memoria y los mecanismos de protección.

“Esta no es una vulnerabilidad común. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante y tomó mucho tiempo, y requirió una comprensión exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha enseñado una vez más, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay características que permitan eludir estas protecciones», afirma Boris Larin, investigador de seguridad senior de Kaspersky.

La «Operation Triangulation» es una sofisticada campaña APT que utiliza exploits desconocidos (de día cero) distribuidos a través de iMessage, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situación, Apple ya ha puesto a disposición de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de día cero identificadas en las investigaciones de Kaspersky y que podrían afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch. Kaspersky también informó a Apple sobre la explotación de la funcionalidad del hardware, lo que llevó a su posterior corrección.

Para evitar ser víctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:

●Actualizar periódicamente el sistema operativo, los programas y la protección de seguridad para corregir cualquier vulnerabilidad conocida.

●Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas más reciente. El Portal de Inteligencia de Amenazas de Kaspersky es un punto de acceso único para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por Kaspersky durante más de 20 años.

●Capacitar a su equipo de ciberseguridad para hacer frente a las últimas amenazas selectivas con la formación en línea de Kaspersky desarrollada por expertos de GReAT.

●Para la detección, investigación y corrección de incidentes en puntos finales, adoptar soluciones EDR como Endpoint Detection and Response de Kaspersky.

●Investigar las alertas y amenazas identificadas por los controles de seguridad a través de los Servicios de Respuesta a Incidentes y Forense Digital de Kaspersky para obtener información más detallada.

Fuente. Kaspersky

Centro Nacional de Cirugía de Mínimo Acceso de Cuba
blackanddecker
Servicios Médicos Cubanos
Cervecería Centroamericana S.A.
Grupo Hotelero Islazul
Hoteles Gran Caribe
Hoteles Gran Caribe
Tigo
Irtra
Mónica Eventos y Bodas
Instituto Hondureño de Turismo
Tigo
INOR
Los Portales
Intecap
CUN-HAV Enjoy Travel Group
Realidad Turística
Nestle
Hacienda Yaxnic
MAD-HAV Enjoy Travel Group
Walmart
Barceló Solymar
AVA Resorts
Agexport

Related Articles

Tigo
Realidad Turística
Hoteles Gran Caribe
Grupo Hotelero Islazul
Barceló Solymar
INOR
Hacienda Yaxnic
Intecap
Servicios Médicos Cubanos
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Instituto Hondureño de Turismo
CUN-HAV Enjoy Travel Group
Cervecería Centroamericana S.A.
Walmart
Agexport
Tigo
MAD-HAV Enjoy Travel Group
Irtra
Mónica Eventos y Bodas
Hoteles Gran Caribe
AVA Resorts
blackanddecker
Los Portales
Nestle

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Intecap
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Walmart
Servicios Médicos Cubanos
Agexport
Los Portales
MAD-HAV Enjoy Travel Group
Instituto Hondureño de Turismo
Cervecería Centroamericana S.A.
Realidad Turística
Grupo Hotelero Islazul
CUN-HAV Enjoy Travel Group
Nestle
Hacienda Yaxnic
INOR
Tigo
Tigo
AVA Resorts
Hoteles Gran Caribe
Mónica Eventos y Bodas
Barceló Solymar
Hoteles Gran Caribe
Irtra
blackanddecker
- Advertisement -
Prevolucion
Irtra
Tigo
Revista Colombiana de Turismo Passport
Hotel Barcelo Solymar
Cayala
Tigo
Havanatur
Intecap
Cubacel
Vuelos a Cuba
AirEuropa

Lo más leído...

- Advertisement -
Hotel Barcelo Solymar
Intecap
Havanatur
AirEuropa
Revista Colombiana de Turismo Passport
Tigo
Vuelos a Cuba
Tigo
Irtra
Prevolucion
Cayala
Cubacel