Apple ha vuelto a poner en marcha su sistema de alertas contra el espionaje digital. La compañía de Cupertino ha enviado una nueva tanda de notificaciones a usuarios de iPhone en 110 países, advirtiéndoles de que podrían ser el objetivo de un ataque con software espía en iPhone. Esta oleada, que se ha hecho pública esta semana, llega en un momento en el que la vigilancia digital patrocinada por estados sigue siendo una amenaza real y creciente para perfiles muy concretos.
La novedad más llamativa de esta ronda no está tanto en el contenido del mensaje, que es similar al de ocasiones anteriores, sino en el canal utilizado para hacer llegar la advertencia. Por primera vez, la alerta aparece directamente en la pantalla de bloqueo del iPhone en forma de notificación push, un cambio que busca evitar que los avisos pasen desapercibidos entre correos no deseados o mensajes de iMessage. La compañía también ha actualizado su página de soporte con instrucciones detalladas sobre cómo actuar si se recibe una de estas notificaciones.
Una alerta que ahora llega a la pantalla de bloqueo
Desde que Apple puso en marcha este sistema de avisos en 2021, el mecanismo de entrega había sido uno de sus puntos débiles. Los avisos llegaban por correo electrónico, iMessage o mediante un banner en la web de la cuenta de Apple, canales que las personas en riesgo pueden pasar por alto con facilidad, marcar como spam o directamente desconfiar de ellos por parecer un intento de suplantación de identidad en iOS. Con este cambio, la alerta pasa a mostrarse como una notificación permanente en la pantalla de bloqueo, respaldada además por una fila fija dentro de la app de Ajustes del dispositivo. Se trata de un cambio de diseño relativamente sencillo, pero que reduce de forma notable la posibilidad de que una persona objetivo de un ataque tan sofisticado pase por alto la advertencia durante días o incluso semanas.
El mensaje que reciben los usuarios afectados es directo: “Apple ha detectado un ataque de software espía mercenario dirigido a tu iPhone. Hay acciones que puedes tomar ahora para ayudar a proteger tus datos y tu dispositivo”. Apple insiste en que sus investigaciones “nunca pueden alcanzar una certeza absoluta”, pero describe estas notificaciones como avisos de alta confianza que deben tomarse muy en serio. La compañía tampoco revela qué señales concretas activan el envío de una notificación, y lo justifica de forma explícita: dar detalles sobre el proceso de detección podría ayudar a los atacantes a adaptar su comportamiento para evitar ser descubiertos en el futuro.
Qué significa recibir una notificación de amenaza
Recibir una de estas alertas no implica automáticamente que el dispositivo esté comprometido. Apple explica que la notificación indica que ha detectado actividad compatible con un ataque de software espía mercenario, pero que se necesita un análisis forense para confirmar si la infección tuvo éxito. La compañía no identifica el software espía concreto detrás de cada aviso, aunque cita habitualmente a Pegasus y cómo saber si has sido infectado como ejemplo histórico de este tipo de herramientas. Los investigadores que han analizado rondas anteriores han confirmado infecciones por Pegasus en algunos dispositivos, lo que refuerza la credibilidad de estas alertas.
Uno de los datos que más peso ha tenido en la cobertura de esta noticia tiene que ver con el Modo Aislamiento (Lockdown Mode), la función de seguridad extrema que Apple introdujo con iOS 16 y que bloquea la mayoría de los datos adjuntos en mensajes, llamadas de FaceTime entrantes de desconocidos e invitaciones a servicios de Apple, entre otras restricciones. Según declaró la propia Apple, no tienen constancia de ningún ataque de spyware mercenario que haya tenido éxito contra un dispositivo con esta protección activada, casi cuatro años después de su lanzamiento. Este dato ha sido destacado por numerosos expertos en seguridad como una de las razones más sólidas para activar esta función ante cualquier sospecha.
Qué hacer si recibes una notificación de Apple
Apple recomienda a quien reciba uno de estos avisos activar el Modo Aislamiento de inmediato y verificar el aviso directamente a través de account.apple.com, dado que estas alertas nunca solicitan contraseñas ni información personal por correo o mensaje. Los correos oficiales provienen de la dirección [email protected], y la compañía advierte de la existencia de versiones falsas de estas alertas que buscan aprovechar el miedo al espionaje para robar datos. Si un mensaje parece sospechoso pero no aparece reflejado en los canales oficiales de la marca, se trata de un intento de phishing.
Además de activar el Modo Aislamiento, los expertos recomiendan no borrar el dispositivo de inmediato. Restablecer el iPhone puede destruir rastros que servirían para establecer si el ataque tuvo éxito, cuándo ocurrió y qué herramienta pudo utilizarse. Organizaciones como Access Now, que ofrece asistencia gratuita las 24 horas a través de su Línea de Ayuda de Seguridad Digital, aconsejan conservar el dispositivo y realizar una copia de seguridad para preservar posibles pruebas. También sugieren proteger todas las cuentas relacionadas, cambiar contraseñas y activar la autenticación de dos factores.
El perfil de los objetivos y el alcance del problema
Los objetivos históricos de este tipo de ataques suelen ser periodistas, activistas, políticos y diplomáticos, perfiles con un valor especialmente alto para actores estatales dispuestos a invertir grandes sumas de dinero en herramientas de vigilancia altamente sofisticadas. Apple asegura que la inmensa mayoría de sus usuarios nunca será objetivo de un ataque de este tipo, aunque el hecho de que la compañía ya haya notificado a personas en más de 150 países desde 2021 confirma que el fenómeno del spyware mercenario, lejos de remitir, sigue plenamente activo. La oleada actual, que afecta a 110 países, es ligeramente más amplia que la anterior, que llegó a usuarios de 100 países hace poco más de un año.
John Scott-Railton, investigador sénior del Citizen Lab de la Universidad de Toronto, ha destacado en redes sociales que estas notificaciones representan una mejora significativa desde que Apple lanzó el sistema de alertas. Según sus declaraciones, “las notificaciones crean una señal crítica de que una comunidad está siendo atacada”, y a menudo desencadenan investigaciones que revelan muchos más casos de los inicialmente conocidos. Esta visión es compartida por otros expertos en seguridad, que ven en estas alertas una herramienta valiosa para documentar el uso de programas de vigilancia contra colectivos vulnerables.
Apple no es la única compañía que recurre a este tipo de avisos. Google y WhatsApp también han enviado notificaciones similares a sus usuarios en los últimos años, en ocasiones vinculadas a las mismas campañas de vigilancia detectadas por Apple en dispositivos iOS. Esta coincidencia entre distintos fabricantes y servicios refuerza la idea de que el spyware mercenario no es un problema exclusivo de un fabricante concreto, sino una amenaza transversal que afecta a cualquier plataforma capaz de convertirse en objetivo de una operación de vigilancia bien financiada, como ocurrió con cierta vulnerabilidad en WhatsApp.
Para todos los usuarios, hayan recibido o no una alerta, Apple recuerda las medidas básicas de protección: mantener los dispositivos actualizados con los últimos parches de seguridad, usar contraseñas fuertes y únicas, activar la autenticación de dos factores para la cuenta de Apple, y no abrir enlaces ni archivos adjuntos de remitentes desconocidos. También recomienda activar la protección contra robo de dispositivos y revisar periódicamente la página de la cuenta de Apple para comprobar si hay algún aviso de seguridad pendiente. En un contexto en el que las amenazas digitales evolucionan constantemente, estar informado y tomar precauciones básicas sigue siendo la mejor defensa.
La nueva oleada de notificaciones de Apple ha vuelto a poner el foco en un problema que no deja de crecer. Con más de 150 países afectados desde 2021 y una nueva ronda que llega a 110 naciones, el spyware mercenario se ha consolidado como una de las amenazas digitales más sofisticadas y difíciles de combatir. La decisión de Apple de mostrar las alertas directamente en la pantalla de bloqueo del iPhone supone un avance significativo para garantizar que las personas en riesgo reciban la advertencia a tiempo. Activar el Modo Aislamiento, verificar la autenticidad de la notificación y buscar ayuda especializada son los pasos clave que recomiendan tanto Apple como los expertos en seguridad. La vigilancia digital patrocinada por estados no es un problema exclusivo de un fabricante, sino una realidad que afecta a toda la industria tecnológica y a los colectivos más expuestos.