Apple vuelve a avisar de programas espía mercenarios: el aviso llega a la pantalla de bloqueo

14.08.2026 4 min 4

El 13 de agosto Apple envió otra tanda de avisos a personas que, según sus detecciones, fueron atacadas con programas espía mercenarios, los comerciales que se venden a los estados. Esta oleada llegó a usuarios de 110 países; desde 2021 el total supera los 150. Lo que cambia es dónde aparece la advertencia: ahora es un aviso en la pantalla de bloqueo del iPhone y en los ajustes, y no solo un correo que puede pasarse una semana sin abrir.

110países en esta oleada
150+países desde 2021
13 de agostocuándo salieron los avisos
3vías: pantalla de bloqueo, correo, página de la cuenta

A quién le llegan y por qué importa

El programa espía mercenario no es el malware de una descarga dudosa. Se fabrica por encargo, cuesta una fortuna por objetivo y se vende a organismos estatales, así que acaba en periodistas, activistas, abogados, políticos y diplomáticos, no en el público general. La infección a menudo no exige ninguna acción de la víctima.

Apple es deliberadamente cauta en la redacción. No nombra al atacante ni al país detrás del ataque y no publica qué disparó un aviso concreto: explicar la detección ayudaría a los proveedores a esquivarla la próxima vez. El aviso dice que probablemente fue objetivo, y ahí se detiene.

Cómo distinguir un aviso real de uno falso

Un aviso auténtico de Apple nunca pide pulsar un enlace, abrir un archivo, instalar una aplicación o un perfil, ni facilitar una contraseña o un código de verificación. Para comprobarlo, inicie sesión en account.apple.com: si Apple se lo envió de verdad, aparece arriba de la página. El mismo aviso llega también a los correos asociados a la cuenta, desde [email protected]. Todo lo que llegue con un enlace y prisa es phishing aprovechando la noticia.

Qué hacer si le llega uno

  1. Tomárselo en serio aunque no entienda por qué sería usted un objetivo. La lista la decide quien compró la herramienta.
  2. Activar el modo de aislamiento, Lockdown Mode. Elimina las funciones en las que se apoyan estos ataques y, según Apple, aún no ha visto un dispositivo comprometido con el modo activado.
  3. Actualizar el sistema en todos sus dispositivos y reiniciar el teléfono. Algunos implantes no sobreviven a un reinicio y las actualizaciones cierran las vías de instalación.
  4. Buscar ayuda experta en vez de improvisar: Access Now mantiene una línea gratuita de seguridad digital abierta las 24 horas justo para estos casos.
  5. Cambiar las contraseñas importantes desde otro dispositivo limpio y dar por leído por un tercero todo lo tecleado en el teléfono sospechoso.

Por qué el mapa sigue creciendo

Más de 150 países no dice que los atacantes estén en todas partes. Dice que hay un mercado: las herramientas se venden como producto, con contrato y soporte, y cada nuevo estado cliente aporta su propia lista de personas a vigilar. De ahí las oleadas en lugar de un flujo continuo, y de ahí que una oleada hable tanto de los compradores como de los infectados.

Para quienes no están en esas listas, la conclusión práctica es aburrida y útil: instalar las actualizaciones sin demora, reiniciar los aparatos de vez en cuando y desconfiar de cualquier mensaje que empuje a abrir algo de inmediato. El modo de aislamiento existe para quien tiene motivos para esperar un ataque, y para esa persona es el interruptor más eficaz del dispositivo.

appleiphonespywarepegasusmercenary spywarelockdown modesurveillancejournalistsactivistsprivacycybersecurityaccess nowzero-clickiosphishing

Lee también