Pegasus Zero-Click Spyware Exploit Infects Serbian Student Movement Member's iPhone
2026-09-03
Investigaciones del Citizen Lab y la fundación SHARE confirmaron que un miembro de un movimiento estudiantil en Serbia fue infectado con el spyware Pegasus, desarrollado por la empresa NSO Group. El ataque utilizó un exploit de 'día cero' (una vulnerabilidad desconocida para el fabricante) en el servicio iMessage de Apple. Este tipo de ataque es especialmente peligroso porque es 'zero-click', lo que significa que el usuario no tiene que hacer clic en ningún enlace ni abrir ningún archivo para que el malware se instale.
El análisis forense detectó indicios de la infección entre diciembre de 2025 y enero de 2026. Una vez instalado, este software espía permite a los atacantes tener acceso total a las notas, fotos y mensajes cifrados del teléfono, además de la capacidad de activar de forma oculta el micrófono y la cámara. Apple ya lanzó un parche para esta vulnerabilidad específica en la versión iOS 18.4.1, distribuida en abril de 2025.
Este caso es parte de una ola de vigilancia en Serbia que ha afectado al menos a 14 personas, incluyendo activistas, parlamentarios y miembros de la oposición, coincidiendo con las elecciones locales de marzo de 2026. Además, se detectó una nueva versión del malware NoviSpy en dispositivos Android, diseñada específicamente para ser más difícil de detectar por los expertos en seguridad.
Qué significa para una pyme colombiana y cucuteña: Aunque este ataque se dirige a perfiles políticos, la lección técnica es vital: los ataques 'zero-click' no dependen de que su empleado cometa un error, sino de fallos en la aplicación. Para proteger sus equipos móviles corporativos, asegúrese de que todos los iPhone tengan instalada la versión iOS 18.4.1 o superior de inmediato. Si manejan información muy sensible, considere activar el 'Modo de Aislamiento' (Lockdown Mode) en dispositivos Apple, que restringe funciones para reducir la superficie de ataque.