Kaspersky señala que la campaña maliciosa Operation Triangulation aprovechó cinco fallas en dispositivos iOS Infobae

Kaspersky señala que la campaña maliciosa Operation Triangulation aprovechó cinco fallas en dispositivos iOS. Noticias en tiempo real 26 de Octubre, 2023 07:50

Kaspersky ha adelantado que la campaña maliciosa conocida como Operation Triangulation, distribuida a través de la aplicación de iOS iMessage, aprovechó cinco vulnerabilidades de Apple, cuatro de ellas de día cero, para infectar los equipos y robar datos de los usuarios. La compañía de ciberseguridad ha revelado nuevos detalles sobre esta campaña durante la Cumbre de Analistas de Seguridad (SAS), que organiza y celebra estos días en Tailandia y que reúne a técnicos y expertos en ciberseguridad. La plataforma Kaspersky Unified Monitoring and Analysis Platform (KUMA) detectó a principios de año varias docenas de iPhones e iPads de empleados senior que estaban infectadas con el 'software' malicioso Triangulation, calificado como "extremadamente sofisticado". Durante el evento reciente, la firma de soluciones tecnológicas ha recordado que en esta serie de ciberataques, los delincuentes emplearon un sofisticado método de distribución de 'exploits' de cero clic -sin interacción del usuario- a través de la aplicación iMessage para infectarlo con el objetivo de tomar el control y robar datos. Una vez estos 'hackers' lograban hacerse con el control del dispositivo iOS, este 'spyware' podía enviar a servidores remotos las grabaciones del micrófono, fotografías de plataformas de mensajería instantánea y datos de geolocalización, así como otra información de los usuarios almacenada en el teléfono móvil. La compañía ha comentado que, en el momento en el que comprendió "que había un patrón claro en las conexiones y que los dispositivos podrían haber estado infectados", inició un protocolo estándar de análisis forense y digital de respuestas (DFIR, por sus sigles en inglés). Y ha matizado que esta cadena de ataque se aprovechó de cinco vulnerabilidades, cuatro de ellas de día cero, y que fueron parcheadas después de que sus analistas se las notificara a Apple. Los expertos de Kaspersky identificaron un primer punto de entrada a través de una vulnerabilidad de la biblioteca de procesamiento de fuentes. Otra de las fallas, "extremadamente potente" y explotable en el código de mapeo de memoria que permitía acceder a la memoria física del dispositivo. Los atacantes aprovecharon otras dos vulnerabilidades para eludir las últimas funciones de seguridad del 'hardware' del procesador de Apple, según ha añadido la empresa de ciberseguridad, que ha señalado que los analistas también descubrieron que los ciberdelincuentes no solo empleaban iMessage. Además de la capacidad de infectar remotamente dispositivos Apple a través de iMessage sin interacción del usuario, los atacantes también contaban con una plataforma para llevar a cabo ataques a través de Safari. "Esto llevó a descubrir y corregir una quinta vulnerabilidad", ha añadido Kaspersky en una nota de prensa. Apple, por su parte, ha publicado oficialmente actualizaciones de seguridad que abordan cuatro vulnerabilidades de día cero: CVE-2023-32434, CVE-2023-32435, CVE-2023-38606 y CVE-2023-41990. Todas ellas afectaban a productos de la marca, como iPhones, iPods, iPads, dispositivos macOS, Apple TV y Apple Watch. CONSEJOS PARA EVITAR CIBERATAQUES Como es habitual en estos casos, la compañía ha aprovechado para comentar diferentes recomendaciones de cara a evitar este tipo de situaciones, siendo la primera de ellas la de actualizar regularmente el sistema operativo, las aplicaciones y el 'software' antivirus para acabar con cualquier falla conocida mediante un parche. También es conveniente tener cuidado con correos electrónicos, mensajes o llamadas que soliciten información confidencial, así como verificar la identidad del remitente antes de compartir datos personales o hacer clic en enlaces sospechosos. Asimismo, es importante actualizar el equipo de ciberseguridad para hacer frente a las últimas ciberamenazas e implementar soluciones de gestión de 'endpoints', entre otras recomendaciones.


Compartir en:
   

 

 

WNBA investiga acuerdo de Aces con autoridad de turismo de LV. 14:20

La Autoridad de Visitantes y Convenciones de Las Vegas anunció un acuerdo para proporcionar un patrocinio anual de $100,000 a cada jugadora de las Aces en las próximas dos temporadas, pero la WNBA ahora investiga.

ESPNdeportes.com

Oportunidad de financiamiento para investigadores de la UAdeC con el Proyecto ‘Impulsa’ 2024.14:20

La Universidad Autónoma de Coahuila, a través de la Dirección de Investigación y Posgrado, invita a sus docentes investigadores a participar en la convocatoria del Proyecto “Impulsa” 2024. La fecha límite para participar es el 2 de junio de 2024.El objetivo del Proyecto es apoyar el desarrollo de proyectos de investigación en su etapa ini

Vanguardia.com.mx

Checo Pérez perdió el subliderato con Leclerc, y Norris lo acecha. 14:20

El mexicano dejó el subliderato de la F1 en manos de Charles Leclerc y lo sigue de cerca Lando Norris.

ESPNdeportes.com

Atribuible a un portavoz de Temu.

Gracias por contactarnos con su consulta sobre la queja de la BEUC. Temu es un recién llegado en Europa, habiendo ingresado a nuestros primeros mercados hace poco más de un año. Durante este tiempo, hemos escuchado atentamente los comentarios de los clientes, los organismos reguladores y los grupos de defensa del consumidor. Hemos estado ajustan

Lado.mx

Strendus: Una Historia de Excelencia en el Mundo de los Casinos en Línea.

Desde sus modestos comienzos hasta convertirse en una de las principales plataformas de juegos de azar en línea, la historia de Strendus es un relato de éxito e innovación.

Lado.mx

¿Qué papel hará México en la próxima copa América 2024?.

Si bien la Tri no parte como una de las selecciones favoritas para levantar la próxima Copa América 2024, hay mucho optimismo y ánimo por parte de la afición mexicana.

Lado.mx

Marea Rosa pinta Xalapa. 12:52

Juan David Castilla Cientos de personas con sombrillas rosas y la Bandera Mexicana marcharon en la ciudad de Xalapa del Teatro del Estado “General Ignacio de la Llave” al Palacio de Gobierno para manifestarse en el primer cuadro de la capital. La gente se concentró afuera del recinto cultural y desde las diez de la […]The post Marea Rosa

Hora Cero

Descubren fragmento de cráneo de ballena jorobada en la costa de Carolina del Norte. 12:51

AGENCIA Outer Banks, Carolina del Norte.- Un espeluznante fragmento de cráneo con dos hileras de bordes dentados fue descubierto esta semana en la costa de los Outer Banks, sorprendiendo a los bañistas. El Servicio de Parques Nacionales de Estados Unidos (NPS) informó que el fragmento medía aproximadamente 92 centímetros de ancho y 60 centíme

El buen tono

¡Adiós, Vaquero!: Navarrete cae ante Denys Berinchyk y se despide el cuarto título mundial.09:50

En una pelea cargada de emociones y una definición cardíaca, el boxeador mexicano Emanuel “Vaquero” Navarrete, fue derrotado este sábado en el Pechanga Arena de San Diego por el ucraniano Denys Berinchyk, en una apretada decisión dividida. Este resultado le costó a Navarrete la oportunidad de ganar el cinturón mundial de peso ligero de la

Vanguardia.com.mx

Se reanuda vigilancia en canales por segunda apertura en compuertas de presas. Ayer, 15:50

TORREÓN, COAH.- Tras la nueva apertura de las compuertas de las presas para el segundo ciclo de riego, autoridades municipales de Torreón reanudaron los recorridos de vigilancia por los diferentes canales de riego que cruzan por la ciudad.

Vanguardia.com.mx

¿Cómo se debe llevar un perro en el auto?. 08:21

Conoce los cuidados que hay que tener al momento de transportar a tu mascota en automóvil, cuida tu seguridad, la de tu perro y la de los pasajeros que se encuentren a bordo

El Informador

Paris Saint-Germain Football Club

Netflix estrenará en junio ‘El Capitán’, un documental sobre Rafael Márquez. 14 de Mayo, 2024 14:12

La plataforma Netflix dio a conocer las primeras imágenes del documental sobre Rafael Márquez, considerado uno de los mejor futbolistas mexicanos de todos los tiempos, el cual tiene como título El Capitán. También te podría interesar: Kylian Mbappé se va del Paris Saint-Germain ¿Se va con el Real Madrid? «Es uno de los futbolistas mexicano

CB Televisión

¡Vendida! La famosa servilleta que Messi firmó a los 13 años con el Barcelona ya tiene dueño. 17 de Mayo, 2024 18:30

La famosa servilleta con la que el joven Lionel Messi firmó en el Barcelona, fue vendida por 762,400 libras (16,128,840 pesos mexicanos) el viernes, informó la casa de subastas británica Bonhams.El principio de acuerdo para firmar al jugador argentino de 13 años fue escrito en una servilleta hace casi 25 años en el club de futbol de Barcelona.

Vanguardia.com.mx

Fútbol francés define puestos europeos en su última jornada. 02:33

París, 19 may (Prensa Latina) El fútbol francés cumplirá hoy su trigésima cuarta y última jornada con el Paris Saint-Germain (PSG) campeón, el Mónaco sublíder y la batalla por definir el resto de los boletos a torneos europeos.The post Fútbol francés define puestos europeos en su última jornada first appeared on Noticias Prensa Latina.

Prensa Latina

Ligue 1

Previa de la Ligue 1: Lorient vs Clermont Foot. Ayer, 13:30

El partido tendrá lugar en la cancha del Stade Yves Allainmat - Le Moustoir a las 21:00 hora local del próximo domingo

Infobae

Mbappé no fue convocado para último juego del PSG. 08:54

El delantero se perderá la jornada final de la Ligue 1, todavía le queda la Coupe de France para despedirse del equipo.

ESPNdeportes.com

Kylian Mbappé se queda fuera de la convocatoria y queda un partido para despedirse del PSG. 12:01

Kylian Mbappé no estará en la última jornada de la Ligue 1 con el PSG y descansará para su último partido con el club, la final de la Copa de Francia

La Opinión de Los Ángeles

Kylian Mbappé

Sin partido de adiós para Kylian Mbappé en la Ligue1. 06:03

París, 19 may (Prensa Latina) El estelar futbolista del PSG Kylian Mbappé quedó hoy fuera de la convocatoria para el partido final de la temporada francesa, por lo que no habrá despedida para el jugador que ya dijo adiós a la Ligue1.The post Sin partido de adiós para Kylian Mbappé en la Ligue1 first appeared on Noticias Prensa Latina.

Prensa Latina

Mbappé no fue convocado para último juego del PSG. 08:54

El delantero se perderá la jornada final de la Ligue 1, todavía le queda la Coupe de France para despedirse del equipo.

ESPNdeportes.com

Kylian Mbappé se queda fuera de la convocatoria y queda un partido para despedirse del PSG. 12:01

Kylian Mbappé no estará en la última jornada de la Ligue 1 con el PSG y descansará para su último partido con el club, la final de la Copa de Francia

La Opinión de Los Ángeles

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.