• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Usuarios de iPhone con iOS 18 quedan vulnerables a ataques con DarkSword

Investigadores encontraron campañas maliciosas que explotan fallas del sistema mediante sitios web hacekados.

Felipe Ovalle Por Felipe Ovalle
18 marzo 2026
iPhone iOS 18 DarkSword
EnvíaloTuitéaloCompártelo

Un nuevo método de ataque llamado «DarkSword» tiene de manos atadas a usuarios de iPhone que ejecutan ciertas versiones de iOS 18 mediante la simple visita a un sitio web infectado, exponiendo a cientos de millones de personas a la extracción de sus datos sensibles. La técnica, identificada por el Google Threat Intelligence Group junto a Lookout y iVerify, afecta principalmente a dispositivos que tienen instalado entre iOS 18.4 y 18.6.2, donde el exploit ya fue utilizado en campañas reales.

DarkSword se activa a través de páginas hackeadas que contienen código malicioso capaz de ejecutar una cadena de explotación sin necesidad de que el usuario haga cualquier interacción adicional. Según los análisis, cerca de una cuarta parte de los iPhone del mundo aún utiliza versiones de iOS 18, lo que sin duda amplía la superficie de riesgo.

Alcance técnico y versiones afectadas por DarkSword

La forma de trabajar de este exploit combina seis vulnerabilidades para lograr la ejecución de código y el control del celular, principalmente a través del navegador Safari. Una vez dentro, los atacantes pueden acceder a mensajes, contactos, credenciales almacenadas, archivos de iCloud, historial de ubicación y datos de aplicaciones como iMessage, WhatsApp o Telegram.

RELACIONADO:

La compra de EA ya es oficial y ahora es una empresa privada principalmente saudí

Samsung estrena HDR10+ ADVANCED en Prime Video, pero solo para algunas TV

Apple Upgrade: qué es el nuevo sistema de arriendo de equipos que lanzó Apple

Este también puede obtener información financiera, incluidos datos de billeteras de criptomonedas, además de registros de actividad y archivos personales. Los investigadores encontraron distintos módulos posteriores a la intrusión, entre ellos GHOSTBLADE, GHOSTKNIFE y GHOSTSABER, diseñados para recolectar y extraer información.

Aunque una característica central del ataque es su enfoque «fileless», que evita la instalación de software persistente. ¿Qué significa esto? Básicamente que, en su lugar, utiliza procesos legítimos del sistema para ejecutar la intrusión, recopilar datos en pocos minutos y eliminar rastros, incluso tras reiniciar el dispositivo.

Parche en iOS 18.7.2

Los investigadores documentaron el uso de esta técnica desde al menos noviembre de 2025 en campañas dirigidas a usuarios en Ucrania, Arabia Saudita, Turquía y Malasia, en varios casos mediante la infección de sitios web reales que fueron intervenidos. También vincularon su uso a cibercriminales asociados con Rusia.

El análisis indica además que el código del exploit quedó expuesto sin protección en algunos entornos, algo muy malo porque facilita su reutilización por otros malintencionados. Sin duda, este factor incrementa el riesgo de nuevas campañas, incluidas aquellas menos dirigidas.

Ahora lo importante: el informe técnico de Google dice que algunas de las vulnerabilidades explotadas por DarkSword fueron corregidas por Apple a partir de iOS 18.7.2, además de en versiones posteriores del sistema. Nuestra mejor recomendación es que, si no quieres pasar a iOS 26, debes estar al tanto de las últimas versiones publicadas de iOS 18.

Por otro lado, Apple distribuyó actualizaciones de seguridad para corregir las vulnerabilidades subyacentes y lanzó un parche de emergencia para dispositivos que no pueden actualizar a versiones más recientes. Los dispositivos con Lockdown Mode (modo de aislamiento) activado no resultaron afectados por este tipo de ataque.

Mira más sobre: AppleDestacadosiOSiPhoneVulnerabilidades

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Los Supersonicos Jim Carrey
Cine y Televisión

Warner Bros. confirma película de «Los Supersónicos» y Jim Carrey será protagonista

Por Felipe Ovalle
7 agosto 2026

Lee másDetails

Nintendo Switch 2 subirá de precio en Chile a partir de septiembre

Gobierno de Chile quiere un nuevo estado de excepción donde se intercepten las telecomunicaciones

SK Hynix invertirá 38.100 millones de USD para construir dos fábricas de DRAM y NAND

Los nuevos lentes XR, Viture Pro 2, bajan su precio sin perder funciones avanzadas

Las ventas de Switch 2 cayeron frente al año pasado, pero Nintendo superó sus expectativas

LO ÚLTIMO

Los Supersonicos Jim Carrey

Warner Bros. confirma película de «Los Supersónicos» y Jim Carrey será protagonista

7 agosto 2026
Mario Triste Nintendo Switch 2

Nintendo Switch 2 subirá de precio en Chile a partir de septiembre

7 agosto 2026

Gobierno de Chile quiere un nuevo estado de excepción donde se intercepten las telecomunicaciones

7 agosto 2026

SK Hynix invertirá 38.100 millones de USD para construir dos fábricas de DRAM y NAND

7 agosto 2026

Los nuevos lentes XR, Viture Pro 2, bajan su precio sin perder funciones avanzadas

6 agosto 2026

Las ventas de Switch 2 cayeron frente al año pasado, pero Nintendo superó sus expectativas

6 agosto 2026

OHMYGEEK! TV

Felipe Ovalle

Felipe Ovalle

Comunicador Multimedia y Director de OhMyGeek!. Conductor en Canal 13C y el podcast Los Resistidos, especializado en el análisis de gadgets y tendencias tecnológicas.

ESTO TE INTERESARÁ

Windows Espionaje

Microsoft confirmó que Windows tiene un identificador que puede ayudar a rastrear a un usuario

21 julio 2026
Wordpress Ataque Seguridad WP2Shell

WP2Shell pone a prueba a WordPress: se detectan miles de intentos de ataque

21 julio 2026
Robo de celulares

Robo de celulares: el gobierno advierte que solo la mitad de los equipos se bloquean en Chile

8 julio 2026
Nombre de usuario WhatsApp reserva

Los nombres de usuario de WhatsApp ya generan polémica por riesgo de suplantación de identidad

2 julio 2026
nombre de usuario whatsapp

¡Por fin! WhatsApp te deja usar un nombre de usuario para no dar tu número de teléfono

29 junio 2026
Menor de edad clave unica redes sociales

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

14 junio 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Echo
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto