Un contratista militar estadounidense, vinculado a herramientas de hackeo de iPhone utilizadas por espías rusos en Ucrania
Según revelaciones contrastadas por TechCrunch, un contratista militar de Estados Unidos estaría detrás del desarrollo de herramientas utilizadas por servicios de inteligencia rusos para hackear iPhones de oficiales ucranianos y otros objetivos estratégicos.
Nuevas evidencias tras ataques atribuidos a hackers rusos
Los hallazgos surgen tras una investigación sobre los ciberataques registrados en 2023 en Ucrania, cuando miles de dispositivos iPhone pertenecientes a funcionarios gubernamentales y diplomáticos fueron comprometidos. Informes previos, de organismos como el CERT-UA y expertos de ciberseguridad, apuntaban al uso de sofisticados exploits contra terminales Apple.
Aunque las pistas iniciales indicaban la autoría del grupo de amenazas APT29 ―vinculado al servicio de inteligencia exterior de Rusia (SVR)―, información recientemente analizada muestra que una parte de las herramientas utilizadas se basan en código y exploits desarrollados por la firma estadounidense Rovity, Inc., un contratista efímero con vínculos con agencias federales estadounidenses.
Relación entre contratistas estadounidenses y ciberataques rusos
De acuerdo con documentos revisados por TechCrunch y declaraciones de expertos, los exploits en cuestión —diseñados para lograr la ejecución de código y extracción de datos en terminales iOS— fueron desarrollados inicialmente en el marco de contratos con agencias militares de Estados Unidos. Sin embargo, parte de este software habría terminado en manos de intermediarios del ciberespionaje ruso.
- Herramientas de ataque: Codificadas originalmente por desarrolladores estadounidenses.
- Exploits: Aprovechaban vulnerabilidades sin parchear en iOS, permitiendo acceso remoto y persistente.
- Filtraciones: Presuntos canales de venta o fuga a través de mercados clandestinos o actores interpuestos.
Implicaciones para la ciberseguridad global
El caso revela los riesgos de la proliferación de herramientas ofensivas desarrolladas por contratistas de defensa occidental, que pueden acabar alimentando campañas de ciberespionaje dirigidas por adversarios estratégicos. Especialistas en seguridad advierten que la guerra en Ucrania se ha convertido en un terreno de pruebas para nuevas tácticas de ciberataque y espionaje móvil.
Apple, por su parte, ha reforzado las actualizaciones de seguridad y colaborado con las autoridades ucranianas para mitigar los efectos de los ataques. Fuentes de la industria subrayan la importancia de establecer controles más estrictos sobre la transferencia y reutilización de exploits sofisticados.
Recursos adicionales sobre ciberseguridad y iPhone
- Detalles técnicos en CyberScoop
- Actualizaciones de seguridad de Apple
- Advertencias de CERT-UA sobre amenazas móviles
Este caso evidencia la complejidad del mercado global de ciberarmas y la necesidad de supervisión internacional para evitar la proliferación de tecnologías ofensivas.

