{"id":13339,"date":"2024-01-16T16:37:45","date_gmt":"2024-01-16T21:37:45","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=13339"},"modified":"2024-01-16T16:37:52","modified_gmt":"2024-01-16T21:37:52","slug":"kaspersky-descubre-una-vulnerabilidad-desconocida-en-iphones-utilizada-en-operation-triangulation","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-descubre-una-vulnerabilidad-desconocida-en-iphones-utilizada-en-operation-triangulation\/","title":{"rendered":"Kaspersky descubre una vulnerabilidad desconocida en iPhones utilizada en &#8220;Operation Triangulation&#8221;"},"content":{"rendered":"\n<p class=\"\">El ataque APT fue descubierto a mediados de 2023 por Kaspersky. La nueva vulnerabilidad permite a los atacantes saltarse la protecci\u00f3n de memoria en iOS 16.6 o versiones anteriores.<\/p>\n\n\n\n<p class=\"\"><strong>8 de enero de 2024<\/strong><\/p>\n\n\n\n<p class=\"\"><a><\/a>El Equipo de Investigaci\u00f3n y An\u00e1lisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, que desempe\u00f1\u00f3 un papel clave en los \u00faltimos ataques llevados a cabo por la campa\u00f1a de espionaje <em>&#8216;Operation Triangulation&#8217;<\/em>; una amenaza persistente avanzada (APT) dirigida a dispositivos Apple y descubierta a mediados de 2023 por la empresa de ciberseguridad. Esta vulnerabilidad permite a los atacantes saltarse la protecci\u00f3n de memoria en iPhones con versiones de iOS 16.6 o anteriores.<\/p>\n\n\n\n<p class=\"\">Esta vulnerabilidad es una caracter\u00edstica de hardware, posiblemente basada en el principio de &#8220;<a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/security-by-obscurity-security-through-obscurity\/\">seguridad por oscuridad&#8221;<\/a>, y puede haber sido dise\u00f1ada para pruebas o depuraci\u00f3n. Tras el ataque inicial a <em>iMessage<\/em> y la obtenci\u00f3n de permisos de acceso, los atacantes utilizan esta funcionalidad de hardware para evadir las protecciones de seguridad y manipular el contenido de las \u00e1reas de memoria protegidas. Este paso fue crucial para tener el control total del dispositivo. Apple ya ha parcheado esta vulnerabilidad y la identific\u00f3 como <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-38606\">CVE-2023-38606<\/a>.<\/p>\n\n\n\n<p class=\"\">De acuerdo con Kaspersky, la vulnerabilidad a\u00fan no hab\u00eda sido documentada p\u00fablicamente, lo que representa un reto para su detecci\u00f3n y an\u00e1lisis mediante m\u00e9todos de seguridad convencionales. Los investigadores de GReAT llevaron a cabo una detallada ingenier\u00eda inversa, analizando meticulosamente la integraci\u00f3n del hardware y software del iPhone. El equipo tambi\u00e9n tuvo que descifrar el funcionamiento del SoC (<em>System on a chip<\/em>) y su interacci\u00f3n con el sistema operativo iOS, especialmente lo relacionado con la gesti\u00f3n de la memoria y los mecanismos de protecci\u00f3n.<\/p>\n\n\n\n<p class=\"\"><em>\u201cEsta no es una vulnerabilidad com\u00fan. Debido a la naturaleza cerrada del ecosistema iOS, el proceso de descubrimiento fue desafiante y tom\u00f3 mucho tiempo, y requiri\u00f3 una comprensi\u00f3n exhaustiva de las arquitecturas tanto del hardware y software. Lo que este descubrimiento nos ha ense\u00f1ado una vez m\u00e1s, es que incluso, las protecciones avanzadas basadas en hardware pueden llegar a ser ineficaces contra un atacante sofisticado, especialmente cuando hay caracter\u00edsticas que permitan eludir estas protecciones&#8221;,<\/em> afirma <strong>Boris Larin, investigador de seguridad senior de Kaspersky<\/strong>.<\/p>\n\n\n\n<p class=\"\">La <em>&#8220;Operation Triangulation&#8221;<\/em> es una sofisticada campa\u00f1a APT que utiliza <em>exploits<\/em> desconocidos (de d\u00eda cero) distribuidos a trav\u00e9s de <em>iMessage<\/em>, lo que permite a los atacantes controlar el dispositivo objetivo y acceder a sus datos. Ante esta situaci\u00f3n, Apple ya ha puesto a disposici\u00f3n de los usuarios un conjunto de parches de seguridad para resolver las cuatro vulnerabilidades de d\u00eda cero identificadas en las investigaciones de Kaspersky y que podr\u00edan afectar a diversos dispositivos, como iPhones, iPods, iPads, computadoras macOS, Apple TV y Apple Watch. Kaspersky tambi\u00e9n inform\u00f3 a Apple sobre la explotaci\u00f3n de la funcionalidad del hardware, lo que llev\u00f3 a su posterior correcci\u00f3n.<\/p>\n\n\n\n<p class=\"\">Para evitar ser v\u00edctima de un ataque sofisticado por un grupo conocido o desconocido, los investigadores de Kaspersky recomiendan aplicar las siguientes medidas de seguridad:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\">Actualizar peri\u00f3dicamente el sistema operativo, los programas y la protecci\u00f3n de seguridad para corregir cualquier vulnerabilidad conocida.<\/li>\n\n\n\n<li class=\"\">Proporcionar al personal del SOC (Centro de Operaciones de Seguridad) acceso a la inteligencia de amenazas m\u00e1s reciente. <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/threat-intelligence\">El Portal de Inteligencia de Amenazas de Kaspersky<\/a> es un punto de acceso \u00fanico para los departamentos de TI de las empresas, que proporciona datos y conocimientos sobre ciberataques recopilados por Kaspersky durante m\u00e1s de 20 a\u00f1os.<\/li>\n\n\n\n<li class=\"\">Capacitar a su equipo de ciberseguridad para hacer frente a las \u00faltimas amenazas selectivas con <a href=\"https:\/\/xtraining.kaspersky.com\/?utm_source=pr-media&amp;utm_medium=partner&amp;utm_campaign=gl_xtr-gen-pr_je0066&amp;utm_content=sm-post&amp;utm_term=gl_pr-media_organic_66jpzgkgnjbgdrn&amp;redef=1&amp;THRU&amp;reseller=gl_xtr-gen-pr_acq_ona_smm__onl_b2b_pr-media_post_______\">la formaci\u00f3n en l\u00ednea de Kaspersky<\/a> desarrollada por expertos de GReAT.<\/li>\n\n\n\n<li class=\"\">Para la detecci\u00f3n, investigaci\u00f3n y correcci\u00f3n de incidentes en puntos finales, adoptar soluciones EDR como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr\">Endpoint Detection and Response de Kaspersky<\/a>.<\/li>\n\n\n\n<li class=\"\">Investigar las alertas y amenazas identificadas por los controles de seguridad a trav\u00e9s de los <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/incident-response\">Servicios de Respuesta a Incidentes y Forense Digital de Kaspersky<\/a> para obtener informaci\u00f3n m\u00e1s detallada.<\/li>\n<\/ul>\n\n\n\n<p class=\"\">Para saber m\u00e1s sobre &#8220;<em>Operation Triangulation<\/em> &#8221; y los detalles del an\u00e1lisis t\u00e9cnico, visite el informe en <a href=\"https:\/\/securelist.com\/operation-triangulation-the-last-hardware-mystery\/111669\/\">Securelist.com<\/a>.<\/p>\n\n\n\n<p class=\"\"><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones de ciber inmunidad para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 220,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\/\">https:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El ataque APT fue descubierto a mediados de 2023 por Kaspersky. La nueva vulnerabilidad permite a los atacantes saltarse la protecci\u00f3n de memoria en iOS 16.6 o versiones anteriores. 8 de enero de 2024 El Equipo de Investigaci\u00f3n y An\u00e1lisis Global de Kaspersky (GReAT) revela una vulnerabilidad de hardware desconocida hasta ahora en los iPhones, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":13341,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-13339","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/01\/iPhone-Vulnerability.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/13339","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=13339"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/13339\/revisions"}],"predecessor-version":[{"id":13342,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/13339\/revisions\/13342"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/13341"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=13339"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=13339"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=13339"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}