Una vulnerabilidad crítica de macOS permitía a los hackers implementar minería oculta de Monero en Mac

En el mundo de la ciberseguridad ha vuelto a sonar una señal de alarma: el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) ha detectado la explotación activa de una peligrosa brecha en el componente Screen Sharing de los dispositivos Mac. Se trata de un vector de ataque que permitía a los ciberdelincuentes no solo obtener control total sobre el sistema, sino también instalar silenciosamente mineros ocultos de la criptomoneda Monero (XMR).
Según mis datos, los atacantes utilizaban esta vulnerabilidad para robar información confidencial e instalar software malicioso de minería. Sin embargo, ni el número exacto de víctimas ni la magnitud de los grupos detrás de estos ataques se han revelado oficialmente, lo que deja un amplio margen para especulaciones sobre el alcance real de la amenaza.
Escalada de la calificación y reacción de Apple
El informe inicial sobre la vulnerabilidad, identificada como CVE-2026-65400, se publicó el 12 de agosto. La Agencia de Ciberseguridad y Protección de Infraestructuras de EE. UU. (CISA) evaluó inicialmente el riesgo en 7,1 puntos sobre 10, lo que ya es un indicador alto. Sin embargo, solo dos días después, los expertos revisaron su evaluación, elevando la calificación a los críticos 9,8 puntos. Este es un paso sin precedentes que subraya la gravedad del problema y la facilidad de su explotación.
En respuesta, Apple lanzó rápidamente parches en el marco de las actualizaciones para macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9. Según la descripción técnica, el error permitía a un atacante remoto obtener acceso no autorizado al Mac a través de Screen Sharing, eludiendo de hecho los mecanismos de autorización.
Es importante señalar que la función de "pantalla compartida" no está activada por defecto en la mayoría de los dispositivos. Sin embargo, es una herramienta estándar para administradores de TI y usuarios que configuran acceso remoto a sus máquinas o servidores. Precisamente estos grupos se encuentran en la zona de mayor riesgo.
Alcance de la amenaza y recomendaciones
Investigadores independientes, en particular de la empresa Huntress, analizaron datos abiertos y descubrieron decenas de miles de hosts potencialmente vulnerables en todo el mundo. Esto indica que el ataque no fue puntual, sino de carácter masivo. Se recomienda encarecidamente a los usuarios de macOS que instalen de inmediato las últimas actualizaciones de seguridad para cerrar esta brecha.
Este incidente es un recordatorio más de que incluso ecosistemas con altos niveles de protección, como el de Apple, no están exentos de ataques sofisticados. A principios de este año ya vimos cómo los modelos de IA ayudaban a los investigadores a sortear los mecanismos de protección de macOS, y ahora observamos la aplicación práctica de dichos conocimientos con fines delictivos. En las condiciones actuales, donde los activos digitales se convierten en un objetivo cada vez más atractivo, ignorar las actualizaciones de seguridad es una amenaza directa no solo para tus datos, sino también para tu billetera.