\n\nLa escena de la seguridad informática reciente se ha visto sacudida por el surgimiento de un nuevo kit de explotación de iOS llamado Coruna. Sin embargo, un análisis reciente de Kaspersky ha revelado que esta herramienta no es una creación original, sino más bien una actualización de una vulnerabilidad utilizada en un ataque masivo conocido como Operación Triangulación en 2023.
La Operación Triangulación fue un ataque sofisticado que se centró en dispositivos iOS, aprovechando dos vulnerabilidades en el kernel del sistema operativo. A pesar de que la operación fue detenida, se descubrió que los atacantes habían dejado una pista digital que permitió a los investigadores rastrear su rastro digital. Sin embargo, en ese momento, no se podía confirmar si el código utilizado en la operación estaba relacionado con otros ataques posteriores.
Hasta ahora, la conexión entre la Operación Triangulación y el kit de explotación Coruna se consideraba una hipótesis, pero los hallazgos de Kaspersky han proporcionado la evidencia necesaria para confirmar esta teoría. Aparentemente, el código utilizado en Coruna es una versión actualizada de la misma vulnerabilidad que se utilizó en la Operación Triangulación.
Este descubrimiento tiene importantes implicaciones para la comunidad de seguridad informática. En primer lugar, demuestra que las herramientas de explotación pueden ser reutilizadas y actualizadas con el tiempo, lo que hace que sea más difícil para los defensores de la seguridad mantenerse al día con las últimas amenazas. En segundo lugar, sugiere que los atacantes pueden estar utilizando una estrategia de