CUPERTINO, California, 17 de agosto de 2026, 14:06 PDT
- Apple envió alertas de software espía mercenario a usuarios seleccionados en 110 países.
- Access Now dice que las solicitudes de ayuda aumentaron entre un 30% y un 40% respecto a una ola de alertas típica.
- Una advertencia indica un objetivo de alta confianza, no una confirmación de compromiso del dispositivo.
Apple (NASDAQ:AAPL) envió advertencias de software espía mercenario a usuarios seleccionados en 110 países. Access Now dijo que las solicitudes de ayuda aumentaron entre un 30% y un 40% respecto a su volumen normal después de una ola de alertas de Apple. La organización sin fines de lucro describió el aumento como un récord.
El número de países muestra el alcance, no la cantidad de personas seleccionadas. Apple no ha revelado el total de destinatarios. Tampoco ha nombrado a los atacantes ni el software espía utilizado.
La última ola llega con un sistema de advertencia más fuerte. Las alertas ahora aparecen en la pantalla de bloqueo de un iPhone y en Configuración. Apple también envía un correo electrónico y muestra un banner en account.apple.com.
| Ola de alertas | Países reportados | Contexto de entrega | Cantidad de destinatarios revelada |
|---|---|---|---|
| Abril 2024 | 92 | Notificaciones por correo electrónico y cuenta | No revelado |
| Diciembre 2025 | 84 | Notificación periódica de amenaza global | No revelado |
| Agosto 2026 | 110 | Pantalla de bloqueo, Configuración, correo electrónico y cuenta de Apple | No revelado |
Apple ha notificado a personas en más de 150 países desde 2021. Olas anteriores alcanzaron 92 países en abril de 2024 y 84 en diciembre de 2025. El nuevo lote de 110 países es más amplio que cualquiera de las comparaciones.
Apple llama a cada aviso una alerta de alta confianza de selección individual. No prueba que el dispositivo haya sido comprometido con éxito. Esa distinción requiere análisis forense.
| Lo que indica la señal | Lo que no establece | Mejor evidencia siguiente |
|---|---|---|
| Apple detectó actividad consistente con software espía mercenario dirigido | Que una infección tuvo éxito | Análisis forense del dispositivo |
| El usuario fue seleccionado individualmente | Quién seleccionó el objetivo | Investigación técnica y contextual |
| La advertencia es de alta confianza | Qué producto de software espía se utilizó | Examen experto e indicadores |
| Se justifica una acción urgente | Que todos los usuarios de Apple enfrentan el mismo riesgo | Evaluación de riesgo dirigida |
John Scott-Railton de Citizen Lab calificó la escala y diversidad geográfica como “bastante sin precedentes”. Mohammed Al-Maskati de Access Now dijo que el nuevo formato hacía que las alertas fueran más difíciles de ignorar. Ambos advirtieron que la visibilidad puede explicar en parte el aumento. Comentarios de investigadores
Los destinatarios deben verificar el mensaje directamente en account.apple.com. Una notificación de amenaza genuina de Apple nunca pide a los usuarios que abran un archivo, instalen un perfil o revelen una contraseña. La compañía también indica a los usuarios que eviten enlaces y archivos adjuntos desconocidos.
| Canal o solicitud | ¿Consistente con el proceso actual de Apple? | Paso de verificación |
|---|---|---|
| Alerta en la pantalla de bloqueo | Sí | Revisar Configuración y account.apple.com |
| Alerta en Configuración | Sí | Revisar account.apple.com |
| Correo de [email protected] | Sí | Escribir account.apple.com de forma independiente |
| Solicitud de contraseña o código de la cuenta de Apple | No | No responder |
| Solicitud para instalar una app o perfil | No | No instalarlo |
| Archivo adjunto inesperado o enlace de inicio de sesión | No | No abrirlo |
Apple recomienda el Modo de Aislamiento para las personas que reciben una alerta. Esta configuración opcional reduce varias superficies de ataque. También limita funciones normales del dispositivo, por lo que la compensación es deliberada.
| Área | Protección del Modo de Aislamiento | Compensación para el usuario |
|---|---|---|
| Mensajes | Bloquea la mayoría de los tipos de archivos adjuntos excepto imágenes | Algunos archivos adjuntos y vistas previas de enlaces no están disponibles |
| Navegación web | Desactiva tecnologías web complejas seleccionadas, incluyendo compilación JIT | Algunos sitios pueden funcionar de manera diferente |
| Servicios de Apple | Bloquea invitaciones de personas no contactadas previamente | Llamadas y solicitudes inesperadas de FaceTime pueden no llegar |
| Acceso por cable | Bloquea conexiones de computadoras y accesorios mientras está bloqueado | El dispositivo debe estar desbloqueado para una conexión |
| Configuración | Impide nuevos perfiles y registro MDM | No se pueden instalar nuevos perfiles de gestión |
El Modo de Aislamiento está disponible en iPhone, iPad y Mac. Debe activarse por separado en cada dispositivo. Apple dice que la mayoría de las personas nunca lo necesitarán.
Access Now aconseja a los destinatarios actualizar el sistema operativo y buscar ayuda experta. Indica que los usuarios no deben borrar un dispositivo afectado. Una copia de seguridad puede preservar pruebas necesarias para la investigación.
Riesgos: El aumento del 30%–40% mide los contactos a la línea de ayuda, no infecciones confirmadas. Los nuevos canales de entrega de Apple pueden haber incrementado los reportes. La compañía no ha revelado ni el número de víctimas ni un atacante.
La regla práctica es simple. Verifica la alerta fuera del mensaje, refuerza el dispositivo y preserva la evidencia. Luego busca ayuda calificada.