Durante mi propio análisis de ciberamenazas, identifiqué un alarmante vector de ataque dirigido a los propietarios de Mac. Se trata de la explotación de una vulnerabilidad en el componente Screen Sharing, a través de la cual los atacantes obtenían control total sobre los dispositivos, robaban datos confidenciales y desplegaban mineros ocultos de Monero. La magnitud del incidente y el número de afectados permanecen clasificados, lo que en sí mismo plantea preguntas sobre la profundidad de la intrusión.

El problema fue documentado oficialmente el 12 de agosto, cuando el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) publicó un informe. La evaluación inicial de riesgo en la escala CVE-2026-65400, asignada por la Agencia de Ciberseguridad e Infraestructura de EE. UU., era de 7,1 sobre 10. Sin embargo, solo dos días después, esta cifra fue revisada radicalmente hasta los críticos 9,8 puntos. Esta rápida escalada en la calificación subraya lo grave que resultó ser la brecha de seguridad.

Detalles técnicos y reacción de Apple

La raíz del problema radica en la posibilidad de acceso no autorizado a Mac a través de Screen Sharing sin ningún tipo de autenticación. Esto convierte la vulnerabilidad en una herramienta ideal para ataques remotos, especialmente considerando que la función de «pantalla compartida», aunque desactivada por defecto, suele ser activada por los usuarios para una administración remota conveniente de servidores y estaciones de trabajo.

Apple ya ha lanzado parches que cierran esta brecha en las actualizaciones de macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9. No obstante, como muestran los datos de escaneo de Censys, decenas de miles de hosts en la red siguen siendo potencialmente vulnerables. El investigador de Huntress, Ryan Doud, recomienda encarecidamente a todos los usuarios de macOS que instalen las actualizaciones de inmediato para no convertirse en la próxima víctima.

Esta situación es otro recordatorio de que incluso el ecosistema de Apple, tradicionalmente considerado cerrado y seguro, no está exento de ataques sofisticados. A principios de este año, el modelo de IA Claude Mythos ya ayudaba a los hackers «éticos» a evadir los mecanismos de protección de macOS, incluido Memory Integrity Enforcement, lo que indica la creciente complejidad de las ciberamenazas.

Mi comentario: Este incidente subraya una tendencia preocupante: las botnets de minería se están volviendo cada vez más sofisticadas, apuntando a dispositivos de alto rendimiento como los Mac. El aumento de la calificación CVE de 7,1 a 9,8 en dos días es un caso raro que señala que la evaluación inicial fue catastróficamente subestimada. Los usuarios no solo deberían actualizar su software, sino también reconsiderar la necesidad de usar Screen Sharing en redes públicas.