El año 2024 es uno de los años en los que más ciberataques se han recibido. Dirigidos a empresas en concreto, gobiernos, personalidades públicas... Dentro de los hackers y estafadores hay dos niveles. Podríamos decir el "bajo nivel", donde encontramos las estafas de WhatsApp, Wallapop, Bizum... Después tenemos las de "alto nivel", que van dirigidas a gobiernos. Uno de los casos más sonados fue el del famoso software Pegasus, o el espía norcoreano infiltrado en una empresa.
En esta ocasión, nos vamos a Rusia, donde durante meses han estado bombardeando con ataques a Safari y Chrome tanto en los iPhone como en el Mac, a través de unas vulnerabilidades que todos teníamos en nuestros dispositivos. Además, tras toda esta historia, hay una moraleja muy importante que aplicar.
Durante nueve meses, hackers rusos atacaron a miles de iPhone y Macs
Entre noviembre de 2023 y julio de 2024, se descubrió que los hackers rusos vinculados al grupo APT29 (también conocido como Midnight Blizzard) estuvieron aprovechándose de vulnerabilidades tanto en Safari como en Chrome para intentar infectar dispositivos como el iPhone y Mac. Estos agujeros de seguridad ya habían sido corregidos por Apple en versiones anteriores de software, pero son miles los iPhone y Mac que nunca están actualizados a la última versión de software.
Estos ataques fueron bastante intensos, pero las personas de a pie podemos estar tranquilas, se centraron en páginas web de gobiernos y utilizaron una técnica conocida como "ataque de …