La tanda de alertas de spyware más grande que ha enviado Apple
Apple avisó a usuarios de 110 países que fueron blanco de spyware mercenario. Investigadores dicen que la escala no tiene precedente. Qué hacer si te llega.
A mediados de agosto, el 13 o el 14 según el reporte que se consulte, Apple envió una nueva tanda de notificaciones de amenaza a usuarios en 110 países. No es la primera vez que lo hace: la función existe desde 2021 y Apple la activa varias veces al año. Lo que cambió esta vez es la escala. John Scott-Railton, investigador senior de Citizen Lab, se lo dijo a TechCrunch: “la escala y la diversidad geográfica de las publicaciones sobre gente que recibió notificaciones no tienen prácticamente precedentes”. Y añadió la imagen que mejor resume el asunto: “por cada notificación pública como esta, puedes imaginarte que hay un enorme iceberg de notificaciones del que el público nunca se va a enterar”.
Vale la pena decir con precisión qué es esto. La notificación de amenaza de Apple no es un antivirus avisando de un archivo sospechoso. Es, según Apple mismo, una “alerta de alta confianza de que un usuario fue víctima de un ataque de spyware mercenario dirigido de forma individual”. Llega por cuatro vías a la vez: la pantalla bloqueada, la app de Configuración, un correo a tu cuenta de Apple y un aviso al entrar a account.apple.com.
Ese reparto es nuevo de este año, y conviene tenerlo presente antes de leer la cifra como una escalada pura. Tanto Scott-Railton como Al-Maskati le dijeron a TechCrunch que el volumen de gente reportando alertas se explica en parte porque ahora son mucho más difíciles de pasar por alto. “El nuevo método de notificación de Apple ha ayudado a que se entienda la importancia del problema, y hace más difícil que los usuarios lo ignoren”, dijo Al-Maskati. Más avisos vistos no es lo mismo que más ataques. Apple no nombra al atacante. Nunca lo ha hecho, y esta tanda no es la excepción: no hay un vendedor de spyware confirmado detrás, y da igual cuántos titulares mencionen a Pegasus por costumbre.
Tampoco hay, en ninguna de las fuentes de esta cobertura, un país latinoamericano señalado. El único testimonio público que hay detrás de la cifra de 110 es el de un soldado de las Fuerzas Armadas de Ucrania, que le contó a TechCrunch: “estaba un poco sorprendido, la verdad. No habría pensado que era lo bastante importante como para que me atacaran así. Aunque me halaga”. Es el patrón habitual de este tipo de ataque: periodistas, activistas, funcionarios, gente que no se imagina que su teléfono vale la pena espiar. Access Now, la organización que Apple recomienda como primer contacto, reportó un salto de 30 a 40% en las consultas a su línea de ayuda tras la tanda.
Dicho eso, el tono correcto no es de pánico. La propia Apple lo aclara en la misma página de soporte: “la gran mayoría de los usuarios nunca reciben este tipo de ataques”. Si te llega una notificación real, nunca te va a pedir que hagas clic en nada, abras un archivo, instales una app o escribas una contraseña; la única forma de confirmarla es iniciando sesión directamente en account.apple.com. Si algo te pide eso, es phishing usando el miedo a esto como gancho, no la alerta.
Y si la notificación es real, hay dos pasos concretos. El primero es activar el Modo hermético desde Ajustes, que reduce drásticamente la superficie de ataque de tu iPhone a cambio de algunas funciones. El segundo es escribirle a la línea de Access Now, gratuita, disponible 24/7, que responde en menos de dos horas y atiende en español. Atiende a organizaciones de la sociedad civil, medios, periodistas, activistas y defensores de derechos humanos, previa verificación. Ayuda real, no un hilo de Twitter con teorías.
