SUSCRÍBETE
Diario Expreso Ecuador

Apple alerta a ecuatorianos por posibles ataques espía: ¿De qué se trata y cómo proteger tu iPhone?

Gabriela Panchana y Fernando Cornejo recibieron este 13 de agosto advertencias sobre posibles ataques de spyware mercenario en Ecuador

Usuarios ecuatorianos recibieron alertas de Apple sobre un intento de ataque con software espía mercenario dirigido contra su iPhone.

Usuarios ecuatorianos recibieron alertas de Apple sobre un intento de ataque con software espía mercenario dirigido contra su iPhone.Imagen generada con IA

Giannella Espinoza

Creado:

Actualizado:

Lo que debes saber sobre 'spyware mercenario'

  • Dos personas alertadas: Gabriela Panchana y Fernando Cornejo informaron públicamente que recibieron advertencias de Apple.
  • Verificación: Una alerta auténtica puede comprobarse al iniciar sesión directamente en account.apple.com.
  • Protección inmediata: Apple recomienda actualizar el dispositivo, buscar asistencia especializada y activar el modo de aislamiento.

Las alertas enviadas por Apple, este 13 de agosto de 2026, a la activista y analista política Gabriela Panchana y a Fernando Cornejo pusieron en evidencia una amenaza poco hablada en Ecuador: los ataques de software espía mercenario dirigidos contra personas específicas debido a quiénes son o a las actividades que desarrollan.

Panchana fue notificada por la tecnológica de que su iPhone habría sido blanco de un intento de vulneración remota. Su abogado, Pablo Encalada, anunció que presentará una denuncia ante la Fiscalía para solicitar una investigación y peritajes forenses que permitan determinar el origen del ataque.

Cornejo también señaló que solicitará análisis técnicos para identificar a los posibles responsables y establecer cómo se habría financiado la operación. Además, anticipó que emprenderá acciones legales en Ecuador y ante instancias internacionales si las evidencias demuestran la intervención de organismos o funcionarios.

“Esto no es delincuencia informática común. Se trata de tecnologías que cuestan millones de dólares y que, en distintos contextos internacionales, han sido empleadas con fines de vigilancia altamente sensible”, manifestó Cornejo.

¿Qué dice la alerta enviada por Apple?

En el mensaje recibido por Cornejo, Apple señala que detectó un ataque de software espía mercenario dirigido contra su iPhone. La compañía advierte que el intento buscaba comprometer remotamente el dispositivo y que probablemente fue seleccionado específicamente “debido a quién es o a qué se dedica”.

Aunque reconoce que no puede tener una certeza absoluta al detectar esta clase de operaciones, Apple afirma que confía plenamente en la advertencia y pide al destinatario tomarla en serio.

La tecnológica explica que estos ataques, como los que utilizan Pegasus, desarrollado por NSO Group, son excepcionalmente raros, cuestan millones de dólares y resultan mucho más sofisticados que la ciberdelincuencia habitual. Además, se despliegan individualmente contra un número muy reducido de personas.

La alerta indica que esta ronda de notificaciones fue enviada a usuarios de 110 países y que, desde 2021, Apple ha advertido a posibles afectados en más de 150 países.

No obstante, la compañía aclara que no atribuye el ataque ni la notificación a un responsable o una región geográfica específicos. La mención de Pegasus es un ejemplo del tipo de tecnología empleada en estas operaciones y no confirma que ese programa haya sido utilizado contra Cornejo o Panchana.

Tampoco se puede concluir cómo y hasta qué punto los teléfonos fueron infectados. Esto deberá determinarse mediante análisis forenses.

¿Cómo saber si una alerta de Apple es auténtica?

A partir de 2026, las advertencias pueden aparecer en la pantalla de bloqueo y en los ajustes del iPhone. Apple también las remite por correo electrónico desde la dirección threat-notifications@email.apple.com y muestra un aviso en la parte superior de la página de la cuenta del usuario.

Para comprobar si una advertencia es real, la persona debe escribir directamente account.apple.com en su navegador e iniciar sesión. Si Apple emitió una notificación, el mensaje aparecerá claramente en la parte superior de la página.

La compañía aclara que sus alertas nunca solicitan hacer clic en enlaces, abrir archivos adjuntos, instalar aplicaciones o perfiles, ni entregar la contraseña de la cuenta o un código de verificación. Un mensaje que pida alguna de estas acciones puede ser un intento de suplantación.

¿Qué hacer después de recibir la advertencia?

La primera recomendación es no ignorar el mensaje. Apple reconoce que no puede alcanzar una certeza absoluta al detectar estas operaciones, pero asegura que sus alertas son altamente fiables.

El usuario debe seguir estos pasos:

  • Verificar la notificación: Ingresar manualmente a account.apple.com y comprobar que la advertencia aparezca en la cuenta.
  • Conservar la evidencia: Guardar capturas de pantalla y registrar la fecha y hora en que llegó el mensaje.
  • Buscar ayuda especializada: Contactar a un experto en seguridad digital o a una organización con experiencia en ataques contra periodistas, activistas y defensores de derechos humanos.
  • Actualizar el sistema: Instalar la versión más reciente de iOS para incorporar los últimos parches de seguridad.
  • Activar el modo de aislamiento: Esta herramienta reduce las funciones que un programa espía podría aprovechar para acceder al dispositivo.
  • Revisar la cuenta: Utilizar una contraseña segura y exclusiva, mantener activa la autenticación de dos factores y comprobar los dispositivos vinculados.
  • No restaurar el teléfono sin asesoramiento: Si se pretende denunciar el caso o investigar el ataque, conviene consultar primero a un especialista forense. Borrar el dispositivo podría eliminar rastros relevantes.

Apple también recomienda a las personas notificadas buscar ayuda experta. Entre los recursos mencionados por la compañía está la Línea de Ayuda de Seguridad Digital de Access Now, disponible las 24 horas.

¿Cómo activar el modo de aislamiento?

El modo de aislamiento es una protección extrema y opcional para quienes podrían convertirse en objetivos de ciberataques altamente sofisticados. Para activarlo en un iPhone se deben seguir estos pasos:

  • Abrir Ajustes.
  • Entrar en Privacidad y seguridad.
  • Seleccionar Modo de aislamiento.
  • Pulsar Activar el modo de aislamiento.
  • Elegir Activar y reiniciar.
  • Introducir el código del dispositivo.

Esta protección limita los archivos adjuntos en Mensajes, deshabilita las vistas previas de enlaces y restringe determinadas tecnologías de navegación. También bloquea algunas llamadas entrantes de FaceTime y evita la instalación de perfiles de configuración.

Las llamadas telefónicas, los mensajes de texto y las funciones de emergencia continúan disponibles.

¿Qué puede hacer un software espía?

Los programas de espionaje mercenario pueden intentar acceder a conversaciones, fotografías, archivos, correos electrónicos, contactos y datos de ubicación. También podrían activar remotamente la cámara o el micrófono del teléfono.

Algunas infecciones se producen mediante enlaces o archivos maliciosos, pero otras son conocidas como zero-click porque no requieren ninguna acción de la víctima. Por esta razón, no haber abierto un enlace sospechoso no descarta necesariamente un intento de espionaje.

Hasta el momento, Panchana y Cornejo son las dos personas que han informado públicamente en Ecuador haber recibido esta clase de notificación. Las investigaciones y los peritajes deberán establecer si sus dispositivos fueron comprometidos, qué herramienta pudo utilizarse y quién estuvo detrás de los ataques.

tracking