Chips y hardware
Kits de hacking filtrados ponen en riesgo a millones de iPhones y iPads
Kits de hacking filtrados, incluidos algunos vinculados a una unidad de contratistas de defensa, están poniendo a millones de iPhones y iPads con software antiguo en riesgo de robo de datos.
Una filtración importante de kits de hacking avanzados ha puesto a millones de iPhones en riesgo de robo de datos en todo el mundo. Las herramientas filtradas, denominadas Coruna y DarkSword, representan amenazas de hacking graves que se han utilizado en campañas de hacking para robar datos privados de dispositivos Apple. Con más de 2500 millones de dispositivos activos en todo el mundo, la filtración de este código malicioso en el sitio de intercambio de código GitHub ha hecho que estos exploits sean accesibles a una gama más amplia de actores.
Los kits de herramientas se dirigen a versiones específicas del sistema operativo de Apple. Investigadores de seguridad han señalado que los exploits de Coruna pueden hackear iPhones y iPads que ejecutan iOS 13 hasta iOS 17.2.1, lanzado en diciembre de 2023. Mientras tanto, investigadores de seguridad de Google han descubierto que DarkSword contiene exploits capaces de hackear dispositivos más recientes que ejecutan iOS 18.4 y 18.7, lanzados en septiembre de 2025. TechCrunch informó que al menos algunas partes del kit de herramientas Coruna fueron desarrolladas originalmente por Trenchant, una unidad de hacking y spyware dentro del contratista de defensa estadounidense L3Harris. Si bien Coruna se ha vinculado a ataques en Rusia, los investigadores han observado campañas de hacking de DarkSword dirigidas a usuarios en China, Malasia, Turquía, Arabia Saudita y Ucrania.
La amenaza de DarkSword es particularmente inmediata porque parte del kit de herramientas se filtró y publicó en GitHub. Según Justin Albrecht, investigador principal de la firma de seguridad móvil Lookout, las herramientas filtradas son “esencialmente plug-and-play” para cualquiera que busque lanzar ataques. A pesar del riesgo, GitHub ha optado por mantener el código en línea. Jesse Geraci, asesor de seguridad en línea de GitHub, explicó que, si bien la plataforma prohíbe el contenido que respalda campañas de malware activas, no prohíbe la publicación de código fuente que podría usarse para desarrollar exploits, citando su valor educativo para la comunidad de seguridad.
Apple ha declarado que los usuarios que ejecutan las versiones más recientes de iOS 15 hasta iOS 26 ya están protegidos contra estos kits de hacking. Sin embargo, las estadísticas de Apple muestran que casi uno de cada tres usuarios de iPhone y iPad todavía no ejecuta el software iOS 26 más reciente, lo que deja potencialmente a cientos de millones de dispositivos con software desactualizado en riesgo. La firma de investigación de seguridad iVerify recomienda encarecidamente que los usuarios actualicen a iOS 18.7.6 o iOS 26.3.1 para mitigar las vulnerabilidades. Para los usuarios que no pueden o no quieren actualizar, Apple señaló que el Modo de aislamiento (Lockdown Mode) —una configuración de seguridad extrema introducida por primera vez en iOS 16— bloquea estos ataques específicos. No ha habido evidencia pública de que los hackers hayan podido, hasta la fecha, eludir las protecciones del Modo de aislamiento.
Por qué importa
La proliferación de herramientas de hacking de grado gubernamental en el dominio público crea un riesgo de seguridad inmediato para los usuarios de todo el mundo. Esto destaca la fragilidad de la seguridad digital cuando se filtran exploits sofisticados, lo que potencialmente expone a cientos de millones de dispositivos desactualizados al robo de datos.