Una vulnerabilidad crítica en macOS abrió el camino para la minería oculta de Monero

El análisis de los últimos eventos en el ámbito de la ciberseguridad ha revelado un alarmante vector de ataques dirigidos a los propietarios de Mac. Se trata de la explotación de una vulnerabilidad en el componente Screen Sharing, que forma parte del sistema operativo macOS. Mis datos, recopilados de fuentes abiertas y boletines técnicos, indican que los atacantes utilizaron activamente esta brecha para obtener control total sobre los dispositivos.
Durante los ataques, los hackers no solo robaron datos confidenciales, sino que también desplegaron mineros ocultos de la criptomoneda Monero (XMR). Este enfoque permite a los atacantes monetizar los recursos comprometidos, permaneciendo en las sombras, ya que la minería de XMR no requiere una potencia computacional significativa y es menos visible para los sistemas de monitoreo. El número exacto de víctimas y la composición de los grupos criminales siguen siendo desconocidos por ahora.
La vulnerabilidad, identificada como CVE-2026-65400, fue documentada oficialmente el 12 de agosto. La evaluación inicial de riesgo, asignada por la Agencia de Ciberseguridad y Protección de Infraestructuras de EE. UU. (CISA), era de 7,1 puntos sobre 10. Sin embargo, solo dos días después, los expertos revisaron sus conclusiones, elevando la criticidad a 9,8 puntos, lo que subraya la gravedad de la amenaza y la potencial facilidad de su explotación.
La raíz del problema radica en un error de autorización en la función Screen Sharing. Bajo ciertas condiciones, el atacante puede obtener acceso a la pantalla y al control del Mac sin introducir credenciales. Aunque por defecto la función está deshabilitada, muchos usuarios y administradores la activan para facilitar el trabajo remoto, lo que crea una amplia superficie de ataque. El escaneo de redes públicas muestra que decenas de miles de hosts en todo el mundo están en la zona de riesgo.
Apple respondió rápidamente al incidente, publicando correcciones en las actualizaciones de macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9. Recomiendo encarecidamente a todos los usuarios de macOS que instalen estas actualizaciones de inmediato para cerrar esta brecha crítica.
Mi comentario: Esta situación es otro recordatorio de que incluso los ecosistemas con un control estricto, como el de Apple, no están exentos de errores graves. El creciente auge de la minería oculta combinada con el robo de datos indica una evolución del cibercrimen hacia ataques complejos, donde el objetivo principal no es solo extraer fondos, sino obtener un control a largo plazo sobre la infraestructura de la víctima. Recomiendo no solo actualizar los sistemas, sino también revisar la política de uso del acceso remoto, minimizando su aplicación en redes públicas.