Herramientas de hackeo gubernamentales caen en manos de cibercriminales para atacar iPhones

Investigadores de seguridad han descubierto un conjunto de poderosas herramientas de hacking que pueden comprometer iPhones con software antiguo. Estas herramientas, que se dice han pasado de un cliente gubernamental a manos de cibercriminales, representan una nueva amenaza.

Google informó el martes que identificó por primera vez el kit de explotación, denominado Coruna, en febrero de 2025. Esto ocurrió durante un intento de un proveedor de vigilancia de hackear el teléfono de una persona usando spyware para un cliente gubernamental. Meses después, se detectó el mismo kit atacando a usuarios ucranianos en una campaña de un grupo de espionaje ruso y, posteriormente, en manos de un hacker motivado económicamente en China.

La proliferación de herramientas de hacking

No está claro cómo se filtraron o proliferaron estas herramientas. Sin embargo, los investigadores de seguridad de Google han alerta sobre un mercado emergente de exploits “de segunda mano”, que se venden a hackers motivados por el lucro. Esto permite que los cibercriminales obtengan más valor de las herramientas de hacking.

Este descubrimiento también ilustra cómo los exploits y puertas traseras diseñados para ser utilizados por gobiernos pueden filtrarse y ser abusados por cibercriminales u otros actores no estatales. La empresa de seguridad móvil iVerify obtuvo y analizó las herramientas de hacking, afirmando en un comunicado que vinculó el kit de explotación Coruna al gobierno de EE. UU., basándose en similitudes con herramientas de hacking previamente atribuidas a Estados Unidos.

Riesgos y vulnerabilidades

“Cuanto más generalizado sea el uso, más probable es que ocurra una filtración”, advirtió iVerify. “Si bien iVerify tiene evidencia de que esta herramienta es un marco filtrado del gobierno de EE. UU., eso no debería eclipsar el hecho de que estas herramientas encontrarán su camino en el mundo y serán utilizadas de manera deshonesta por actores maliciosos”.

Google también afirmó que estas herramientas de hacking son poderosas, ya que pueden eludir las defensas de un iPhone simplemente al visitar un sitio web malicioso que contenga el código de explotación. Esto se conoce como un ataque de “watering hole”. Según Google, el kit Coruna puede hackear un iPhone de cinco maneras diferentes, aprovechando 23 vulnerabilidades en su arsenal digital. Los dispositivos afectados van desde modelos de iPhone que ejecutan iOS 13 hasta 17.2.1, lanzado en diciembre de 2023.

Historias de filtraciones pasadas

Wired, que reportó primero la noticia, indicó que el kit Coruna contiene componentes que se utilizaron anteriormente en una campaña de hacking llamada Operation Triangulation. La firma de ciberseguridad rusa Kaspersky afirmó en 2023 que el gobierno de EE. UU. intentó hackear varios iPhones pertenecientes a sus empleados.

Aunque las filtraciones de herramientas de hacking son raras, no son inauditas. En 2017, la Agencia de Seguridad Nacional de EE. UU. descubrió que herramientas que había desarrollado para hackear computadoras con Windows habían sido robadas. La puerta trasera de Windows, conocida como EternalBlue, fue publicada posteriormente y utilizada por cibercriminales en ataques posteriores, incluido el ataque de ransomware WannaCry de 2017 por parte de Corea del Norte.

Recientemente, TechCrunch también reportó sobre el caso de Peter Williams, el ex jefe del contratista de defensa L3Harris Trenchant, quien fue condenado a más de siete años de prisión tras declararse culpable de robar y vender ocho exploits a un corredor conocido por trabajar con el gobierno ruso.

Ilustración de un hombre mayor con auriculares y chaqueta