{"id":715093,"date":"2023-04-21T02:57:38","date_gmt":"2023-04-21T02:57:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/nso-group-uso-3-exploits-de-iphone-con-zero-click-contra-defensores-de-los-derechos-humanos\/"},"modified":"2023-04-21T02:57:42","modified_gmt":"2023-04-21T02:57:42","slug":"nso-group-uso-3-exploits-de-iphone-con-zero-click-contra-defensores-de-los-derechos-humanos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nso-group-uso-3-exploits-de-iphone-con-zero-click-contra-defensores-de-los-derechos-humanos\/","title":{"rendered":"NSO Group us\u00f3 3 exploits de iPhone con Zero-Click contra defensores de los derechos humanos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El fabricante israel\u00ed de spyware NSO Group implement\u00f3 al menos tres nuevos exploits de &#8220;clic cero&#8221; contra iPhones en 2022 para infiltrarse en las defensas erigidas por Apple y desplegar Pegasus, seg\u00fan los \u00faltimos hallazgos de Citizen Lab.<\/p>\n<p>&#8220;Los clientes de NSO Group implementaron ampliamente al menos tres cadenas de explotaci\u00f3n sin clic de iOS 15 e iOS 16 contra objetivos de la sociedad civil en todo el mundo&#8221;, el laboratorio interdisciplinario con sede en la Universidad de Toronto. <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2023\/04\/nso-groups-pegasus-spyware-returns-in-2022\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>NSO Group es el fabricante de Pegasus, un arma cibern\u00e9tica sofisticada que es capaz de extraer informaci\u00f3n confidencial almacenada en un dispositivo, por ejemplo, mensajes, ubicaciones, fotos y registros de llamadas, entre otros, en tiempo real.  Por lo general, se entrega a iPhones espec\u00edficos mediante exploits de d\u00eda cero y\/o clic cero.<\/p>\n<p>Si bien se ha presentado como una herramienta para que los organismos encargados de hacer cumplir la ley combatan delitos graves como el abuso sexual infantil y el terrorismo, los gobiernos autoritarios tambi\u00e9n la han utilizado ilegalmente para espiar a los defensores de los derechos humanos, los defensores de la democracia, los periodistas, los disidentes y otros.<\/p>\n<p>El mal uso de Pegasus llev\u00f3 al gobierno de EE. UU. a agregar a NSO Group a su lista de bloqueo comercial a fines de 2021, y Apple present\u00f3 una demanda contra la compa\u00f1\u00eda por atacar a sus usuarios.<\/p>\n<p>En julio de 2022, se supo que el software esp\u00eda se us\u00f3 contra activistas tailandeses involucrados en las protestas a favor de la democracia del pa\u00eds entre octubre de 2020 y noviembre de 2021 mediante dos exploits de cero clic llamados KISMET y FORCEDENTRY.<\/p>\n<p>Dos de los objetivos de la \u00faltima campa\u00f1a descubierta por Citizen Lab incluyen defensores de los derechos humanos del Centro PRODH, que representa a las v\u00edctimas de ejecuciones extrajudiciales y desapariciones del Ej\u00e9rcito Mexicano.  Las intrusiones ocurrieron en junio de 2022.<\/p>\n<p>Esto implic\u00f3 el uso de tres cadenas de exploits dispares denominadas LATENTIMAGE, FINDMYPWN y PWNYOURHOME que armaron varias fallas en iOS 15 e iOS 16 como d\u00edas cero para penetrar en los dispositivos y, en \u00faltima instancia, lanzar Pegasus:<\/p>\n<ul>\n<li><strong>IMAGEN LATENTE<\/strong> (iOS versi\u00f3n 15.1.1, detectada en enero de 2022): un exploit que se sospecha que involucra la funci\u00f3n Find My del iPhone y <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/SpringBoard\" target=\"_blank\">Trampol\u00edn<\/a><\/li>\n<li><strong>FINDMYPWN<\/strong> (versiones de iOS 15.5 y 15.6, detectadas en junio de 2022): un exploit de dos fases que utiliza el servicio Find My e iMessage<\/li>\n<li><strong>PWNTUCASA<\/strong> (Versi\u00f3n de iOS 16.0.3, detectada en octubre de 2022): un exploit de dos fases que combina la funcionalidad de HomeKit integrada en iPhones e iMessage para eludir las protecciones de BlastDoor<\/li>\n<\/ul>\n<p>En una se\u00f1al alentadora, Citizen Lab dijo que encontr\u00f3 evidencia de que el modo de bloqueo intervino para frustrar un intento de ataque PWNYOURHOME, advirtiendo a los usuarios que bloque\u00f3 a personas desconocidas con Gmail y Yahoo!  cuentas de intentar &#8220;acceder a una casa&#8221;.<\/p>\n<p>El desarrollo marca la primera instancia documentada p\u00fablicamente en la que el modo de bloqueo, que est\u00e1 dise\u00f1ado espec\u00edficamente para reducir la superficie de ataque del iPhone, ha protegido con \u00e9xito a una persona de un compromiso.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1682045858_651_NSO-Group-uso-3-exploits-de-iPhone-con-Zero-Click-contra.png\" alt=\"iPhone con cero clic\" border=\"0\" data-original-height=\"259\" data-original-width=\"728\" title=\"iPhone con cero clic\"\/><\/div>\n<p>Dicho esto, Citizen Lab se\u00f1al\u00f3 que NSO Group &#8220;puede haber descubierto una forma de corregir el problema de la notificaci\u00f3n, como mediante el modo de bloqueo de huellas dactilares&#8221;.  Desde entonces, Apple envi\u00f3 varias mejoras de seguridad a HomeKit en iOS 16.3.1 y envi\u00f3 notificaciones a v\u00edctimas espec\u00edficas en noviembre y diciembre de 2022 y marzo de 2023.<\/p>\n<p>Los hallazgos son el \u00faltimo ejemplo de las t\u00e9cnicas de ataque en evoluci\u00f3n de NSO para ingresar a los iPhone sin requerir que ning\u00fan objetivo tome ninguna acci\u00f3n para desencadenar la infecci\u00f3n.<\/p>\n<p>Tambi\u00e9n coinciden con una <a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/2023\/04\/18\/world\/americas\/pegasus-spyware-mexico.html\" target=\"_blank\">nueva investigacion<\/a> del New York Times que revela el uso de Pegasus por parte de M\u00e9xico para atacar a los defensores de los derechos humanos en los \u00faltimos meses, y detalla c\u00f3mo el pa\u00eds se convirti\u00f3 en el primer y m\u00e1s prol\u00edfico usuario del spyware.<\/p>\n<p>En otro indicio m\u00e1s de la naturaleza omnipresente de tales campa\u00f1as, Jamf Threat Labs descubri\u00f3 evidencia de un activista de derechos humanos con sede en el Medio Oriente, as\u00ed como de un periodista h\u00fangaro, que fueron atacados con spyware.  Sus nombres no fueron revelados.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Defi\u00e9ndase con el enga\u00f1o: avanzando en la seguridad de confianza cero<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>El ataque dirigido al iPhone del periodista tambi\u00e9n es significativo por el hecho de que el dispositivo era un iPhone 6s, que ya no es compatible con la \u00faltima versi\u00f3n de iOS, lo que indica la inclinaci\u00f3n de los actores de amenazas por explotar vulnerabilidades conocidas y desconocidas para lograr sus objetivos.<\/p>\n<p>Si bien Apple realiza correcciones de back-port para fallas cr\u00edticas en dispositivos m\u00e1s antiguos (la versi\u00f3n actual compatible con iPhone 6s es iOS 15.7.5), es importante tener en cuenta que no todas las vulnerabilidades se abordan para dispositivos heredados.<\/p>\n<p>&#8220;Como resultado, los actores de amenazas pueden continuar explotando vulnerabilidades sin parchear que han sido parcheadas en dispositivos compatibles m\u00e1s nuevos, lo que podr\u00eda dar a los atacantes m\u00e1s tiempo y m\u00e1s informaci\u00f3n para obtener acceso remoto a los dispositivos objetivo&#8221;, Jamf <a rel=\"nofollow noopener\" href=\"https:\/\/www.jamf.com\/blog\/threat-advisory-mobile-spyware-continues-to-evolve\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Para protegerse contra los ataques de spyware, se recomienda aplicar las \u00faltimas actualizaciones del sistema operativo, actualizar los dispositivos obsoletos a modelos m\u00e1s nuevos de iPhone o iPad y considerar habilitar <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT212650\" target=\"_blank\">Modo de bloqueo<\/a>.<\/p>\n<p>El Centro Nacional de Seguridad Cibern\u00e9tica (NCSC) del Reino Unido, en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/news\/cyber-experts-warn-of-rising-threat-from-commercial-hacking-tools-over-the-next-five-years\" target=\"_blank\">consultivo<\/a> publicado el 19 de abril de 2023, advirti\u00f3 que &#8220;la proliferaci\u00f3n de herramientas cibern\u00e9ticas comerciales representar\u00e1 una amenaza creciente para las organizaciones y las personas en todo el mundo&#8221;.<\/p>\n<p>&#8220;La proliferaci\u00f3n comercial de herramientas y servicios cibern\u00e9ticos reduce la barrera de entrada a los actores estatales y no estatales para obtener capacidad e inteligencia que de otro modo no podr\u00edan desarrollar o adquirir&#8221;, dijo la agencia. <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/report\/commercial-cyber-proliferation-assessment\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/nso-group-used-3-zero-click-iphone.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El fabricante israel\u00ed de spyware NSO Group implement\u00f3 al menos tres nuevos exploits de &#8220;clic cero&#8221; contra iPhones<\/p>\n","protected":false},"author":1,"featured_media":715094,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,110,9237,9333,29391,4662,3778,16145,8598,4668,4667,36,4654,4658,4659,4653,4655,41121,4663,4666,4665,1172,4660,157809],"class_list":["post-715093","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-contra","tag-defensores","tag-derechos","tag-exploits","tag-filtracion-de-datos","tag-group","tag-humanos","tag-iphone","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nso","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-uso","tag-vulnerabilidad-de-software","tag-zeroclick"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/715093","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=715093"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/715093\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/715094"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=715093"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=715093"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=715093"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}