El pasado 3 de septiembre, Apple envió una nueva tanda de alertas a usuarios de sus dispositivos, advirtiendo que podrían haber sido objetivo de un intento de espionaje digital. Estas notificaciones, que aparecen tanto en el correo electrónico vinculado al Apple ID como al iniciar sesión en la web oficial de la compañía, no son una novedad: ya se habían producido tres rondas anteriores en marzo, abril y junio de este mismo año.
La Agencia Nacional de Ciberseguridad de Francia (CERT-FR) confirmó la campaña y recordó que este tipo de ataques son altamente sofisticados, con frecuencia basados en vulnerabilidades desconocidas —los llamados “zero-day”— o técnicas que no requieren ninguna acción por parte de la víctima, conocidas como zero-click.
Objetivos de alto perfil
Aunque Apple no ha detallado quiénes fueron los destinatarios de las últimas notificaciones, el perfil de los objetivos sigue un patrón claro: personas en roles sensibles. Según CERT-FR, estos ataques suelen dirigirse contra periodistas, abogados, activistas de derechos humanos, políticos, altos funcionarios o directivos en sectores estratégicos.
La elección no es casual. El spyware de grado mercenario, como Pegasus (NSO Group), Predator (Cytrox), Graphite o Triangulation, se utiliza para obtener acceso total a la información privada de un dispositivo: mensajes, llamadas, ubicación, archivos y hasta el micrófono y la cámara. En manos de actores estatales o grupos con intereses políticos, puede convertirse en una herramienta de control y represión.
Apple guarda silencio, pero la preocupación crece
Apple no ha identificado públicamente al grupo detrás de la última campaña ni ha dado cifras sobre el número de usuarios afectados. Tampoco respondió a las preguntas enviadas por medios especializados tras conocerse la oleada del 3 de septiembre.
Sin embargo, el contexto reciente da pistas. En agosto, la compañía parcheó una vulnerabilidad crítica, CVE-2025-43300, explotada junto con un ataque en WhatsApp que no requería interacción de la víctima. En ese momento, la propia plataforma de mensajería recomendó a los usuarios resetear sus dispositivos y actualizar inmediatamente, calificando el ataque como de una “sofisticación excepcional”.
La coincidencia temporal ha despertado sospechas de que la nueva campaña de notificaciones podría estar relacionada con ese mismo exploit u otros similares aún no revelados.
Francia, especialmente sensible al espionaje
El país galo es uno de los más está en el objetivo de estas amenazas. Los hechos recientes están marcados por el caso que sucedió en el año 2021, cuando se reveló que Emmanuel Macron cambió de teléfono móvil tras sospechas de haber sido espiado con Pegasus. Desde entonces, las autoridades francesas han reforzado la cooperación entre organismos nacionales y empresas tecnológicas para detectar y mitigar este tipo de operaciones.
El comunicado oficial del CERT-FR, fechado el 11 de septiembre de 2025, aporta detalles sobre cómo gestionar las notificaciones y advierte de no realizar cambios bruscos en los dispositivos antes de contactar con especialistas, ya que ello podría destruir pruebas esenciales para una investigación en profundidad.
Cómo actuar si recibes una alerta de Apple
Apple ha diseñado un protocolo específico para los usuarios que reciban una de estas notificaciones:
-
Activar el Modo Aislamiento (Lockdown Mode). Esta funcionalidad, incorporada en iOS desde 2022, limita drásticamente la superficie de ataque, bloqueando la mayoría de funciones que suelen ser aprovechadas por spyware avanzado.
-
Buscar ayuda experta. La compañía recomienda ponerse en contacto con la línea de asistencia digital de la ONG Access Now, que ofrece apoyo técnico y legal a víctimas de ciberataques.
-
Conservar las evidencias. CERT-FR insiste en guardar el correo de notificación y evitar acciones como reinicios, actualizaciones o borrado de aplicaciones hasta recibir asistencia técnica.
-
Contactar con el CERT nacional. En el caso de Francia, los afectados deben comunicarse a través de cert.ssi.gouv.fr/contact
































