tecnologia

Brecha de seguridad en iphones y ipads: apple lanza parche de emergencia contra hackers rusos y chinos

Una vulnerabilidad crítica afecta a millones de dispositivos Apple, incluso modelos antiguos. Apple ha publicado un parche de seguridad urgente para iPhones y iPads que no reciben actualizaciones regulares, exponiéndolos a ataques cibernéticos orquestados por grupos estatales y organizaciones criminales.

El kit coruna, un arsenal de 23 fallos, pone en riesgo la privacidad de usuarios con dispositivos desactualizados

La alerta se centra en el kit de exploits Coruna, un conjunto de 23 vulnerabilidades que permite a los atacantes, principalmente de origen ruso y chino, instalar spyware en dispositivos iOS desde la versión 13.0 hasta la 17.2.1. Este kit, que se vende en la dark web por miles de euros, no es un simple exploit, sino un sofisticado arsenal de fallos encadenados que evaden las defensas de seguridad.

Los dispositivos afectados son modelos antiguos como el iPhone 6s, 7, 8, así como el iPad Air 2, iPad Mini (4ª generación) y el iPad Touch (7ª generación). Aunque Apple continúa ofreciendo soporte de seguridad durante varios años, los hackers saben que muchos usuarios aún utilizan estos modelos, especialmente en países emergentes y entre personas con presupuestos ajustados. Un iPhone 8 usado puede costar entre 100 y 150 euros, lo que lo convierte en un objetivo atractivo para quienes buscan vulnerabilidades fáciles de explotar.

El riesgo es real. Con un simple clic en un SMS malicioso o una página web falsa, los atacantes pueden obtener acceso completo al dispositivo, incluyendo datos personales, contraseñas y registros de llamadas. El kit Coruna permite ejecutar código remoto y escalar permisos hasta controlar el sistema entero, sin que el usuario perciba la intrusión.

Apple ya había parcheado estos fallos en iOS 17.3 y versiones posteriores para dispositivos nuevos, pero los usuarios de modelos más antiguos quedaron desprotegidos. La compañía ha lanzado este parche de emergencia, de unos 100-200 MB, para cerrar esa brecha y proteger a quienes aún utilizan dispositivos vulnerables. La actualización se aplica a través de Ajustes> General> Actualización de software. Si no aparece, se puede forzar la búsqueda manual, pero es recomendable hacerlo con conexión Wi-Fi y la batería al 50% o más.

Esta no es la primera alerta de seguridad de Apple este año. En febrero de 2026, la compañía parcheó un zero-day en iOS 18, iPadOS 18 y macOS Tahoe, utilizado en ataques sofisticados contra individuos específicos. La proliferación de kits como Coruna, vendidos en la dark web, revela una creciente sofisticación en los ataques cibernéticos y la necesidad de una mayor conciencia sobre la seguridad digital.

Los fallos parcheados son CVE-2023-43010, CVE-2024-23222, CVE-2023-43000 (todos en WebKit, el motor de Safari) y CVE-2023-41974 (un fallo del kernel que otorga privilegios de administrador). La complejidad de Coruna radica en que no es un exploit único, sino un conjunto de 23 vulnerabilidades interconectadas, lo que dificulta su detección y prevención.

La cifra habla por sí sola: millones de usuarios podrían estar en riesgo. La persistencia en el uso de dispositivos antiguos, impulsada por la durabilidad y el precio accesible, crea una ventana de oportunidad para los ciberdelincuentes. La respuesta de Apple es un recordatorio contundente de que la seguridad digital es un proceso continuo, que requiere atención constante y actualizaciones frecuentes. Y, en última instancia, la responsabilidad recae en el usuario: proteger tus datos es una tarea que no se puede delegar.