miércoles 6 diciembre, 2023
InicioTodas las noticiasEs NoticiaKaspersky revela detalles de incidente de ciberseguridad en Apple

Kaspersky revela detalles de incidente de ciberseguridad en Apple

Se trata de la denominada Operation Triangulation, la cual afecta a los equipos con ambientes operativos iOS. El responsable fue el Equipo Global de Investigación y Análisis de Kaspersky (GReAT), el cual dio a conocer las vulnerabilidades que explotó dicho malware.

Recientemente, el Equipo Global de Investigación y Análisis de Kaspersky (GReAT) reveló nuevos detalles de Operation Triangulation, un incidente de ciberseguridad que ganó notoriedad por infectar dispositivos iOS, es decir de Apple. El reporte muestra las vulnerabilidades explotadas en dicho sistema y los exploits diseñados para este ataque.

Fue a mitad del año, cuando la firma descubrió una campaña de amenaza persistente avanzada (APT), dirigida a dispositivos iOS, que fue nombrada ‘Operation Triangulation’ y se caracteriza por emplear un sofisticado método de distribución de exploits a través de la aplicación iMessage, por ello no necesita la interacción del usuario para infectar al equipo.

Cinco consejos de Kaspersky para evitar incidentes de ciberseguridad en Apple

1-Actualizaciones: Este proceso se debe realizar de manera regular, tanto en el sistema operativo como aplicaciones y software de protección para parchear vulnerabilidades

2-Precaución con los correos: Se debe tener cuidado con estos mensajes digitales, mensajes o llamadas donde se solicitan datos confidenciales, además de evitar enlaces sospechosos

3-Acceso a inteligencia de amenazas: Los equipos de los centros operativos de ciberseguridad (SOC) deben tener información relevante sobre este tipo de incidentes

4-Desarrollar talento especializado: Los equipos de ciberseguridad deben actualizarse para hacer frente a las ciberamenazas de última generación, esto con información de la firma

5-Detección, análisis y reparación: Este proceso se debe ejecutar para enfrentar incidentes en endpoints, además de implementar soluciones EDR como las que tiene el proveedor

Debido a la complejidad del ataque y la naturaleza cerrada de iOS, un equipo de trabajo de Kaspersky dedicó una importante cantidad de tiempo y recursos para realizar un análisis detallado. El reporte muestra que el ciberataque aprovechó cinco vulnerabilidades en iOS, cuatro de ellas fueron clasificadas como desconocidas (día cero) y todas fueron parcheadas.

Entre las cinco vulnerabilidades de día cero en iOS está primero la de la biblioteca de procesamiento de fuentes, después figura la del código de mapeo de memoria que permite acceder al almacenamiento físico del dispositivo. La tercera y cuarta son de funciones que comprometen el procesador del equipo, finalmente está la del navegador web Safari.

Tendencias

Notas relacionadas

Tenable muestra panorama de ciberseguridad en México

Dentro del informe titulado “Es difícil abandonar los viejos hábitos: ¿Cómo los desafíos de los procesos de las personas y la tecnología están perjudicando...

Dell Technologies optimiza consumo de energía y resiliencia cibernética

Para mejorar su oferta de valor en resiliencia cibernética, Dell Technologies presentó una serie de mejoras a su plataforma de almacenamiento de alta densidad...

Pablo Corona de NYCE es el nuevo presidente de la Asociación de Internet MX

La Asociación de Internet MX (AIMX) realizó la asamblea ordinaria para la renovación de su Consejo Directivo y será presidido por Pablo Corona. El nuevo...

Cisco muestra propuesta de valor en servicios administrados de seguridad

Actualmente, una de las prioridades de Cisco es consolidar su oferta de servicios administrados de seguridad, por ello cuenta con Secure Access. A esto...

Mitos y verdades de la seguridad digital con ESET

Fue en 1988, cuando la Asociación de Maquinaria Computacional creó el Día Internacional de la Seguridad Informática cada 30 de noviembre, esto con el...

The CIU muestra comportamiento del mercado de TI al cierre de 2023

De acuerdo con la consultora The Competitive Intelligence Unit (The CIU), en los últimos tres meses de cada año, se realiza la tercera parte...

IBM muestra avances en proyectos de computación cuántica

Dentro de la agenda del evento IBM Quantum Summit, el proveedor dio a conocer 'IBM Quantum Heron', un procesador cuántico que es parte de...

Eaton Energyaware, un mundo completamente nuevo para la energía de respaldo

La solución de EnergyAware de Eaton combina tecnología UPS probada con funciones avanzadas de almacenamiento de energía. Con él pueden protegerse equipos valiosos de...

EPE celebró 25 años de éxitos y satisfacciones

Equipos y Productos Especializados (EPE) celebró 25 años en el mercado. Evento que reunió a cerca de 250 personas de entre clientes, aliados de...

Gestión del inventario y transformación digital: pilares de éxito en industrial

En un mundo empresarial en constante evolución, la conectividad y la tecnología son los cimientos sobre los cuales se construye el éxito de las empresas del...
CodePen - Cookies Popup UI Design
cookies-img

En este sitio utilizamos cookies

Esto para garantizar una buena experiencia en tu navegación. Si estás de acuerdo da click en «Aceptar todo».