{"id":48892,"date":"2023-10-27T12:35:24","date_gmt":"2023-10-27T12:35:24","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2023\/10\/27\/kaspersky-revela-nuevos-detalles-sobre-operation-triangulation-dirigida-a-dispositivos-ios\/"},"modified":"2023-10-27T12:35:24","modified_gmt":"2023-10-27T12:35:24","slug":"kaspersky-revela-nuevos-detalles-sobre-operation-triangulation-dirigida-a-dispositivos-ios","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2023\/10\/27\/kaspersky-revela-nuevos-detalles-sobre-operation-triangulation-dirigida-a-dispositivos-ios\/","title":{"rendered":"Kaspersky revela nuevos detalles sobre Operation Triangulation, dirigida a dispositivos iOS"},"content":{"rendered":"<p>Kaspersky revela nuevos detalles sobre Operation Triangulation, dirigida a dispositivos iOS<\/p>\n<p>Kaspersky revela nuevos detalles sobre Operation Triangulation, dirigida a dispositivos iOS<\/p>\n<div>\n<p>\/COMUNICAE\/ <\/p>\n<p>El Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky (GReAT) ha hecho p\u00fablico su proceso de investigaci\u00f3n sobre la famosa Operation Triangulation en su reciente Cumbre de Analistas de Seguridad (SAS). As\u00ed, la compa\u00f1\u00eda ha compartido nuevos detalles sobre las vulnerabilidades y exploits de iOS que permiten este ataque<\/p>\n<p>A principios de verano, Kaspersky descubri\u00f3 una campa\u00f1a de amenazas persistentes avanzadas (APT) dirigida a dispositivos iOS. Bautizada como \u2018Operation Triangulation\u2019, esta campa\u00f1a emplea un sofisticado m\u00e9todo de distribuci\u00f3n de exploits zero-click a trav\u00e9s de iMessage para, en \u00faltima instancia, hacerse con el control total del dispositivo y sus datos de usuario. Debido a la complejidad del ataque y a la naturaleza cerrada del ecosistema iOS, un equipo de trabajo dedic\u00f3 una importante cantidad de tiempo y recursos para realizar un an\u00e1lisis t\u00e9cnico detallado.<\/p>\n<p>Ahora, durante la Cumbre de Analistas de Seguridad organizada por Kaspersky, los expertos de la compa\u00f1\u00eda han revelado nuevos detalles sobre la cadena de ataque que se aprovech\u00f3 de cinco vulnerabilidades, cuatro de ellas de d\u00eda cero y que fueron parcheadas despu\u00e9s de que los analistas de Kaspersky las presentaran a Apple.<\/p>\n<p>Los expertos de la empresa identificaron un primer punto de entrada a trav\u00e9s de una vulnerabilidad de la biblioteca de procesamiento de fuentes. La segunda, una vulnerabilidad extremadamente potente y explotable en el c\u00f3digo de mapeo de memoria permit\u00eda acceder a la memoria f\u00edsica del dispositivo. Adem\u00e1s, los atacantes aprovecharon otras dos vulnerabilidades para eludir las \u00faltimas funciones de seguridad del hardware del procesador de Apple. Los analistas tambi\u00e9n descubrieron que, aparte de la capacidad de infectar remotamente dispositivos Apple a trav\u00e9s de iMessage sin interacci\u00f3n del usuario, los ciberdelincuentes tambi\u00e9n dispon\u00edan de una plataforma para llevar a cabo ataques a trav\u00e9s del navegador Safari. Esto llev\u00f3 a descubrir y corregir una quinta vulnerabilidad.<\/p>\n<p>El equipo de Apple ha publicado oficialmente actualizaciones de seguridad que abordan cuatro vulnerabilidades de d\u00eda cero descubiertas por analistas de Kaspersky (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990). Estas vulnerabilidades afectan a un amplio espectro de productos Apple, incluidos iPhones, iPods, iPads, dispositivos macOS, Apple TV y Apple Watch.<\/p>\n<p>\u00abLas funciones de seguridad basadas en hardware de aquellos dispositivos que incluyen nuevos chips de Apple refuerzan significativamente su resistencia frente a los ciberataques, pero no los hacen invulnerables. Operation Triangulation sirve como recordatorio para actuar con cautela al manejar archivos adjuntos de iMessage procedentes de fuentes desconocidas. Las conclusiones extra\u00eddas de las estrategias empleadas en esta operaci\u00f3n ofrecen una informaci\u00f3n muy valiosa\u00bb, explica <strong>Boris Larin, analista principal de seguridad del equipo GReAT de Kaspersky<\/strong>.<\/p>\n<p>Junto con la publicaci\u00f3n del informe y el desarrollo de una utilidad especializada, los expertos del GReAT establecieron una direcci\u00f3n de correo electr\u00f3nico para que cualquier interesado pudiera contribuir a la investigaci\u00f3n. Como resultado, varias v\u00edctimas se pusieron en contacto con los analistas de la empresa, que les proporcionaron la orientaci\u00f3n necesaria para mejorar su seguridad.<\/p>\n<p>\u00abProteger los sistemas frente a ciberataques avanzados no es tarea f\u00e1cil, y resulta a\u00fan m\u00e1s complicado en sistemas cerrados como iOS. Por eso es tan importante implementar medidas de seguridad multicapa para detectar y prevenir este tipo de ataques\u00bb, se\u00f1ala <strong>Igor Kuznetsov, director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis de Kaspersky<\/strong>.<\/p>\n<p>Para evitar ser v\u00edctima de un ataque dirigido por un actor de amenazas conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas:<\/p>\n<ul>\n<li>Actualizar regularmente el sistema operativo, aplicaciones y software antivirus para parchear cualquier vulnerabilidad conocida.<\/li>\n<li>Tener cuidado con los correos electr\u00f3nicos, mensajes o llamadas que soliciten informaci\u00f3n confidencial, as\u00ed como verificar la identidad del remitente antes de compartir datos personales o hacer clic en enlaces sospechosos.<\/li>\n<li>Proporcionar al equipo SOC acceso a la inteligencia sobre amenazas (TI) m\u00e1s reciente.\u202fEl Portal de Inteligencia frente a Amenazas de Kaspersky proporciona datos sobre ciberataques y perspectivas recopiladas por Kaspersky a lo largo de m\u00e1s de 20 a\u00f1os.<\/li>\n<li>Actualizar el equipo de ciberseguridad para hacer frente a las \u00faltimas ciberamenazas con la formaci\u00f3n online de Kaspersky desarrollada por expertos de GReAT.<\/li>\n<li>Para la detecci\u00f3n, an\u00e1lisis y reparaci\u00f3n de incidentes a nivel de punto final, implementa soluciones EDR como Kaspersky Endpoint Detection and Response.<\/li>\n<\/ul>\n<p>Para saber m\u00e1s sobre Operation Triangulation, visitar\u00a0<a href=\"https:\/\/securelist.com\/?p=110916\" rel=\"nofollow\">Securelist<\/a>.<\/p>\n<p class=\"mediakit\"> Fuente <a href=\"https:\/\/www.comunicae.es\/notas-de-prensa\/kaspersky-revela-nuevos-detalles-sobre\/\">Comunicae<\/a><\/p>\n<p>The post <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/kaspersky-revela-nuevos-detalles-sobre-operation-triangulation-dirigida-a-dispositivos-ios\/\">Kaspersky revela nuevos detalles sobre Operation Triangulation, dirigida a dispositivos iOS<\/a> appeared first on <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/\">TecnoBitt :- Un bit de tecnolog\u00eda diaria<\/a>.<\/p>\n<\/div>\n<p><img decoding=\"async\" class=\"wpe_imgrss\" src=\"https:\/\/www.comunicae.es\/notificaLectura.php?tipoCanalId=75&amp;notaId=1249926&amp;edr=1699743600000\"><\/p>\n","protected":false},"excerpt":{"rendered":"Kaspersky revela nuevos detalles sobre Operation Triangulation, dirigida a dispositivos iOS Kaspersky revela nuevos detalles sobre Operation Triangulation,&hellip;","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426,762,729,427,763,28,764,765,81,466,766],"tags":[114],"class_list":["post-48892","post","type-post","status-publish","format-standard","category-actualidad","category-destacado","category-ecocistema","category-entrevistas","category-featured","category-inversiones","category-madrid","category-noticia","category-noticias","category-software","category-startups","category-venture-capital","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/48892","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=48892"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/48892\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=48892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=48892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=48892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}