{"id":123298,"date":"2026-03-18T20:02:00","date_gmt":"2026-03-18T20:02:00","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=123298"},"modified":"2026-03-18T20:02:00","modified_gmt":"2026-03-18T20:02:00","slug":"el-exploit-que-amenaza-270-millones-de-iphones","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=123298","title":{"rendered":"el exploit que amenaza 270 millones de iPhones"},"content":{"rendered":"<div>\n<p>A unas semanas de que <a href=\"https:\/\/hipertextual.com\/seguridad\/coruna-exploit-kit-iphone-ios-seguridad\/\" target=\"_blank\" rel=\"noopener\">Google descubriera un kit para hackear el iPhone<\/a>, una nueva herramienta ha salido a la luz. Investigadores de <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/darksword-ios-exploit-chain\" target=\"_blank\" rel=\"noopener\">Google<\/a>, <a href=\"https:\/\/iverify.io\/press-releases\/iverify-details-darksword-second-mass-attack-against-ios-disclosed-in-two-weeks\" target=\"_blank\" rel=\"noopener\">iVerify<\/a> y <a href=\"https:\/\/www.lookout.com\/threat-intelligence\/article\/darksword\" target=\"_blank\" rel=\"noopener\">Lookout<\/a> revelaron la existencia de <strong>DarkSword<\/strong>, una t\u00e9cnica que permite <strong>vulnerar los dispositivos iOS con solo visitar una web<\/strong>. Los expertos afirman que esta herramienta ya ha sido utilizada en campa\u00f1as de espionaje y que podr\u00eda afectar a cientos de millones de usuarios.<\/p>\n<p>De acuerdo con m\u00faltiples publicaciones de los investigadores, DarkSword es un exploit que funciona como un ataque de tipo <em>watering hole<\/em> (o abrevadero), una t\u00e9cnica en la que los <strong>hackers infectan sitios web leg\u00edtimos para comprometer los dispositivos de sus v\u00edctimas<\/strong>. En este caso, cualquier iPhone vulnerable solo necesita cargar la p\u00e1gina para que el atacante tenga acceso al m\u00f3vil.<\/p>\n<p>A diferencia del spyware convencional, <strong>DarkSword no instala ning\u00fan archivo en el dispositivo<\/strong>. La herramienta adopta t\u00e9cnicas de malware sin archivo que consisten en secuestrar los procesos del sistema operativo para robar datos.<\/p>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"844\" alt=\"iPhone hackeo\" class=\"wp-image-1879183 perfmatters-lazy\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/iphone-hackers-1500x844.jpg?resize=1500%2C844&amp;quality=70&amp;strip=all&amp;ssl=1\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/iphone-hackers.jpg?resize=1500%2C844&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/iphone-hackers.jpg?resize=800%2C450&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/iphone-hackers.jpg?resize=768%2C432&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/iphone-hackers.jpg?resize=1536%2C864&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/iphone-hackers.jpg?resize=1200%2C675&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/iphone-hackers.jpg?resize=1024%2C576&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/iphone-hackers.jpg?resize=780%2C439&amp;quality=70&amp;strip=all&amp;ssl=1 780w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/iphone-hackers.jpg?resize=400%2C225&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/iphone-hackers.jpg?w=1867&amp;quality=70&amp;strip=all&amp;ssl=1 1867w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/iphone-hackers-1500x844.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" data-sizes=\"auto, (max-width: 1500px) 100vw, 1500px\"\/><figcaption><span class=\"image-credit\"><span class=\"credit-label-wrapper\">Credit:<\/span> Dima Solomin \/ Unsplash<\/span><\/figcaption><\/figure>\n<p>\u00abEn lugar de usar un payload de spyware para abrirse paso a la fuerza por el sistema de archivos, esto simplemente usa los procesos del sistema de la forma en que est\u00e1n dise\u00f1ados para usarse\u00bb, explic\u00f3 Rocky Cole, cofundador de iVerify.<\/p>\n<p>DarkSword aprovecha <strong>seis vulnerabilidades distintas<\/strong> distribuidas en dos cadenas de ataque separadas, que van desde el motor de renderizado WebKit hasta el n\u00facleo de iOS. Seg\u00fan los ingenieros de seguridad, el exploit <strong>act\u00faa en los primeros minutos, extrae todo lo que puede y desaparece al reiniciar el dispositivo<\/strong>. Debido a que no instala archivos, deja pocos rastros, por lo que la detecci\u00f3n se vuelve m\u00e1s complicada.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=123298\/#Que_datos_puede_robar_DarkSword_en_el_iPhone\" >Qu\u00e9 datos puede robar DarkSword en el iPhone<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/enfoquenoticioso.com\/?p=123298\/#Mas_de_270_millones_de_dispositivos_quedaron_expuestos\" >M\u00e1s de 270 millones de dispositivos quedaron expuestos<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"h-que-datos-puede-robar-darksword-en-el-iphone\"><span class=\"ez-toc-section\" id=\"Que_datos_puede_robar_DarkSword_en_el_iPhone\"><\/span>Qu\u00e9 datos puede robar DarkSword en el iPhone<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Una vez que el usuario visita una web infectada, <strong>los hackers pueden robar una cantidad impresionante de datos<\/strong>. Entre ellos se encuentran mensajes de texto, historial de llamadas, contrase\u00f1as del WiFi, historial de navegaci\u00f3n y de ubicaci\u00f3n y la billetera de criptomonedas. Tambi\u00e9n tendr\u00e1n acceso a los registros de iMessage, WhatsApp y Telegram, datos de Calendario y Notas, as\u00ed como tu informaci\u00f3n de Apple Health.<\/p>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"835\" alt=\"\" class=\"wp-image-1879185 perfmatters-lazy\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-ios-exploit-chain-fig1a.max-2200x2200-1-1500x835.jpg?resize=1500%2C835&amp;quality=70&amp;strip=all&amp;ssl=1\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-ios-exploit-chain-fig1a.max-2200x2200-1.jpg?resize=1500%2C835&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-ios-exploit-chain-fig1a.max-2200x2200-1.jpg?resize=800%2C445&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-ios-exploit-chain-fig1a.max-2200x2200-1.jpg?resize=768%2C428&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-ios-exploit-chain-fig1a.max-2200x2200-1.jpg?resize=1536%2C855&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-ios-exploit-chain-fig1a.max-2200x2200-1.jpg?resize=2048%2C1140&amp;quality=70&amp;strip=all&amp;ssl=1 2048w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-ios-exploit-chain-fig1a.max-2200x2200-1.jpg?resize=1200%2C668&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-ios-exploit-chain-fig1a.max-2200x2200-1.jpg?resize=1024%2C570&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-ios-exploit-chain-fig1a.max-2200x2200-1.jpg?resize=2000%2C1114&amp;quality=70&amp;strip=all&amp;ssl=1 2000w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-ios-exploit-chain-fig1a.max-2200x2200-1.jpg?resize=780%2C434&amp;quality=70&amp;strip=all&amp;ssl=1 780w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-ios-exploit-chain-fig1a.max-2200x2200-1.jpg?resize=400%2C223&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-ios-exploit-chain-fig1a.max-2200x2200-1-1500x835.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" data-sizes=\"auto, (max-width: 1500px) 100vw, 1500px\"\/><\/figure>\n<p>Seg\u00fan el <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/darksword-ios-exploit-chain\" target=\"_blank\" rel=\"noopener\">Grupo de Inteligencia de Amenazas de Google<\/a>, <strong>DarkSword ha sido utilizado desde al menos noviembre de 2025<\/strong> por m\u00faltiples actores, incluyendo vendedores de spyware y grupos de espionaje patrocinados por estados. Se han detectado campa\u00f1as activas contra objetivos en Arabia Saudita, Turqu\u00eda, Malasia y Ucrania.<\/p>\n<p>El caso m\u00e1s documentado involucra a UNC6353, un grupo de espionaje ruso que <a href=\"https:\/\/hipertextual.com\/seguridad\/coruna-exploit-kit-iphone-ios-seguridad\/\" target=\"_blank\" rel=\"noopener\">utiliz\u00f3 la herramienta Coruna<\/a> en webs de Ucrania, incluido un servidor del gobierno. En los casos de Turqu\u00eda y Malasia, Google identific\u00f3 el uso de DarkSword por parte de clientes de PARS Defense, una empresa turca de seguridad y vigilancia.<\/p>\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1009\" height=\"423\" alt=\"\" class=\"wp-image-1879184 perfmatters-lazy\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-lookout.jpg?resize=1009%2C423&amp;quality=70&amp;strip=all&amp;ssl=1\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-lookout.jpg?w=1009&amp;quality=70&amp;strip=all&amp;ssl=1 1009w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-lookout.jpg?resize=800%2C335&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-lookout.jpg?resize=768%2C322&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-lookout.jpg?resize=780%2C327&amp;quality=70&amp;strip=all&amp;ssl=1 780w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-lookout.jpg?resize=400%2C168&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/03\/darksword-lookout.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" data-sizes=\"auto, (max-width: 1009px) 100vw, 1009px\"\/><\/figure>\n<p>Un detalle que llama la atenci\u00f3n del reporte es que <strong>los hackers dejaron el c\u00f3digo de DarkSword completamente expuesto<\/strong>, sin ofuscar. Existen comentarios explicativos en ingl\u00e9s que incluso inclu\u00edan el nombre de la herramienta, accesibles para cualquiera que visitara las webs infectadas.<\/p>\n<p>\u00abCualquiera que tomara manualmente las distintas partes del exploit podr\u00eda ponerlas en su propio servidor web y empezar a infectar tel\u00e9fonos. Es as\u00ed de simple\u00bb, advirti\u00f3 Matthias Frielingsdorf, cofundador e investigador de iVerify. \u00abEst\u00e1 todo bien documentado. Es demasiado f\u00e1cil.\u00bb<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-mas-de-270-millones-de-dispositivos-quedaron-expuestos\"><span class=\"ez-toc-section\" id=\"Mas_de_270_millones_de_dispositivos_quedaron_expuestos\"><\/span>M\u00e1s de 270 millones de dispositivos quedaron expuestos<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Al igual que vimos en Coruna, esta herramienta se aprovecha de <strong>m\u00f3viles que no han instalado la versi\u00f3n m\u00e1s reciente del sistema operativo<\/strong>. El grupo de investigadores revel\u00f3 que DarkSword afecta a dispositivos que ejecutan <strong>desde iOS 18.4 hasta iOS 18.7<\/strong>. Seg\u00fan los datos de Apple, estas versiones todav\u00eda se ejecutan en cerca de 270 millones de iPhones en todo el mundo.<\/p>\n<aside class=\"scaip scaip-2    \">\n<aside id=\"newspack-ads-widget-53\" class=\"widget_newspack-ads-widget clearfix\"\/>\n<aside id=\"block-158\" class=\"widget_block clearfix\"><iframe data-test-id=\"beehiiv-embed\" width=\"100%\" height=\"320\" frameborder=\"0\" scrolling=\"no\" style=\"border-radius: 4px; border: 2px solid #e5e7eb; margin: 0; background-color: transparent;\" class=\"perfmatters-lazy\" data-src=\"https:\/\/embeds.beehiiv.com\/f933faa5-778b-43d8-81c8-588692d06862\"><\/iframe><\/aside>\n<\/aside>\n<p>La buena noticia es que <strong>Apple ya parche\u00f3 todas las vulnerabilidades con el lanzamiento de iOS 26<\/strong>. La tecnol\u00f3gica tambi\u00e9n <a href=\"https:\/\/hipertextual.com\/apple\/si-tienes-un-iphone-viejo-actualizalo-cuanto-antes-la-nueva-version-de-ios-evita-que-te-espien\/\" target=\"_blank\" rel=\"noopener\">public\u00f3 actualizaciones de emergencia para modelos antiguos<\/a> que no pueden ejecutar la versi\u00f3n m\u00e1s reciente del sistema operativo.<\/p>\n<p>Si todav\u00eda no actualizas tu m\u00f3vil, puedes hacerlo desde <em>Ajustes &gt; General &gt; Actualizaci\u00f3n de Software<\/em>. Los expertos tambi\u00e9n sugieren <strong>activar el Modo de Aislamiento<\/strong> (o Modo Herm\u00e9tico) del iPhone, una protecci\u00f3n adicional que bloquea ciertas funciones al navegar o usar los servicios y aplicaciones. Este modo est\u00e1 dirigido a personas que podr\u00edan ser v\u00edctimas de ataques dirigidos.<\/p>\n<section id=\"block-157\" class=\"below-content widget widget_block\"\/>\t<\/div>\n<p><a href=\"https:\/\/hipertextual.com\/seguridad\/darksword-exploit-hackeo-iphone-ios-18\/\" class=\" target=\" title=\"el exploit que amenaza 270 millones de iPhones\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A unas semanas de que Google descubriera un kit para hackear el iPhone, una nueva herramienta ha salido a la luz. Investigadores de Google, iVerify y Lookout revelaron la existencia de DarkSword, una t\u00e9cnica que permite vulnerar los dispositivos iOS con solo visitar una web. Los expertos afirman que esta herramienta ya ha sido utilizada [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":123299,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-123298","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/123298","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=123298"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/123298\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/123299"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=123298"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=123298"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=123298"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}