Al analizar los datos recientes sobre ciberamenazas, he detectado un preocupante vector de ataques dirigido a los propietarios de Mac. Se trata de la explotación de una vulnerabilidad en el componente Screen Sharing, que permite a los atacantes no solo obtener control total sobre el dispositivo, sino también implementar mineros ocultos de la criptomoneda Monero. Esto no es una amenaza teórica: los ataques ya se han registrado en tiempo real.
Detalles de la amenaza y vector de ataque
El problema fue identificado durante el monitoreo del Centro Nacional de Ciberseguridad de los Países Bajos (NCSC). La esencia del exploit radica en la posibilidad de acceso no autorizado al Mac a través de Screen Sharing sin ningún tipo de autenticación. El atacante, al obtener el control, puede robar datos confidenciales y utilizar la potencia de cálculo de la víctima para minar Monero, permaneciendo sin ser detectado.
La gravedad de la amenaza se confirma con la dinámica de la evaluación de riesgo. La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) inicialmente asignó a esta vulnerabilidad (CVE-2026-65400) una calificación de 7,1 sobre 10, pero solo dos días después la revisó al alza hasta los críticos 9,8 puntos. Esta prisa en la revisión indica una alta probabilidad de explotación activa y un potencial de daño a gran escala.
Reacción de Apple y estado actual de la corrección
Apple respondió rápidamente al incidente publicando parches en las actualizaciones de macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9. Sin embargo, cabe señalar que la función de "pantalla compartida", aunque desactivada por defecto, suele ser activada por los usuarios para un acceso remoto cómodo, lo que amplía la superficie de ataque. La búsqueda a través de Censys, realizada por los investigadores de Huntress, reveló decenas de miles de hosts potencialmente vulnerables, lo que convierte este problema en algo masivo.
Recomiendo encarecidamente a todos los usuarios de macOS, especialmente a aquellos que usan Screen Sharing, que instalen de inmediato las últimas actualizaciones de seguridad. La demora aquí es crítica: a diferencia de muchas otras amenazas, este vector permite al atacante actuar de manera totalmente silenciosa, convirtiendo tu Mac en una herramienta de minería sin tu conocimiento.
Mi opinión experta: esta situación es otro recordatorio de que incluso los ecosistemas "cerrados" son vulnerables. En la búsqueda de funcionalidad de acceso remoto, los usuarios a menudo ignoran las medidas higiénicas básicas. Recomiendo no solo actualizarse, sino también reconsiderar la necesidad de usar Screen Sharing, limitando su acceso por IP o desactivándolo por completo si no es crítico para tus tareas.