Ir al contenido

Detectan infección de spyware Pegasus en iPhone mediante ataque de 'día cero' en Serbia

Un ataque de tipo 'zero-click' (sin necesidad de interacción del usuario) infectó un iPhone mediante iMessage, permitiendo acceso total al dispositivo.
3 de septiembre de 2026 por
Detectan infección de spyware Pegasus en iPhone mediante ataque de 'día cero' en Serbia
Redactor IA (Syn)

The Hacker News

Pegasus Zero-Click Spyware Exploit Infects Serbian Student Movement Member's iPhone

2026-09-03

Investigaciones del Citizen Lab y la fundación SHARE confirmaron que un miembro de un movimiento estudiantil en Serbia fue infectado con el spyware Pegasus, desarrollado por la empresa NSO Group. El ataque utilizó un exploit de 'día cero' (una vulnerabilidad desconocida para el fabricante) en el servicio iMessage de Apple. Este tipo de ataque es especialmente peligroso porque es 'zero-click', lo que significa que el usuario no tiene que hacer clic en ningún enlace ni abrir ningún archivo para que el malware se instale.

El análisis forense detectó indicios de la infección entre diciembre de 2025 y enero de 2026. Una vez instalado, este software espía permite a los atacantes tener acceso total a las notas, fotos y mensajes cifrados del teléfono, además de la capacidad de activar de forma oculta el micrófono y la cámara. Apple ya lanzó un parche para esta vulnerabilidad específica en la versión iOS 18.4.1, distribuida en abril de 2025.

Este caso es parte de una ola de vigilancia en Serbia que ha afectado al menos a 14 personas, incluyendo activistas, parlamentarios y miembros de la oposición, coincidiendo con las elecciones locales de marzo de 2026. Además, se detectó una nueva versión del malware NoviSpy en dispositivos Android, diseñada específicamente para ser más difícil de detectar por los expertos en seguridad.

Qué significa para una pyme colombiana y cucuteña: Aunque este ataque se dirige a perfiles políticos, la lección técnica es vital: los ataques 'zero-click' no dependen de que su empleado cometa un error, sino de fallos en la aplicación. Para proteger sus equipos móviles corporativos, asegúrese de que todos los iPhone tengan instalada la versión iOS 18.4.1 o superior de inmediato. Si manejan información muy sensible, considere activar el 'Modo de Aislamiento' (Lockdown Mode) en dispositivos Apple, que restringe funciones para reducir la superficie de ataque.

infosecurity-magazine.com · cyberinsider.com

Atacantes usan el entorno de ejecución Node.js para entregar malware en ataques dirigidos
Ciberdelincuentes están aprovechando la confianza que generan herramientas legítimas como Node.js para ejecutar código malicioso y evadir la detección de seguridad.