Google y Apple lanzan actualizaciones de seguridad de emergencia tras ataques de día cero

Google y Apple lanzan actualizaciones de seguridad de emergencia tras ataques de día cero

Apple y Google han lanzado varias actualizaciones de software para protegerse contra una campaña de piratería dirigida a un número desconocido de usuarios.

El miércoles, Google lanzó parches para un puñado de fallas de seguridad en su navegador Chrome, una de las cuales estaba siendo explotada activamente por piratas informáticos antes de que la compañía tuviera tiempo de corregirla.

Algo inusual para Google es que la empresa no proporcionó más detalles en ese momento.

Pero el viernes, Google actualizó su página para decir que la falla fue descubierta por el equipo de ingeniería de seguridad de Apple y el Grupo de Análisis de Amenazas de Google, cuyos investigadores de seguridad rastrean a los piratas informáticos gubernamentales y a los creadores mercenarios de software espía, lo que indica que la campaña de piratería fue orquestada por piratas informáticos patrocinados por el gobierno.

Al mismo tiempo, Apple lanzó actualizaciones de seguridad para sus productos estrella, incluidos iPhone, iPad, Mac, Vision Pro, Apple TV, Apple Watches y su navegador Safari.

Según el aviso de seguridad para iPhones y iPads, Apple corrigió dos errores y la compañía dijo que era consciente de que «este problema podría explotarse en un ataque muy sofisticado contra objetivos específicos» que ejecutan dispositivos anteriores a iOS 26.

Ese lenguaje es típico de la forma en que Apple sabe que algunos de sus clientes y usuarios fueron atacados por piratas informáticos que explotaban los días cero, que son errores desconocidos para los fabricantes de software en el momento de la explotación. A menudo hay casos en los que los piratas informáticos del gobierno utilizaron herramientas de piratería y software espía fabricados por empresas como NSO Group o Paragon Solutions para atacar a periodistas, disidentes y activistas de derechos humanos.

Apple y Google no respondieron de inmediato a una solicitud de comentarios.