HeadlinesBriefing favicon HeadlinesBriefing.com

Revisión del panorama de amenazas para Mac septiembre 2026 - 9to5Mac

9to5Mac •
×

9to5Mac Security Bite es presentado exclusivamente por Mosyle, la única plataforma unificada de Apple. Hacemos que los dispositivos Apple estén listos para trabajar y seguros para empresas. Nuestro enfoque integrado único de gestión y seguridad combina soluciones de seguridad específicas para Apple de última generación para un endurecimiento y cumplimiento totalmente automatizados, EDR de próxima generación, confianza cero impulsada por IA y gestión exclusiva de privilegios, junto con el MDM de Apple más poderoso y moderno del mercado.

El resultado es una plataforma unificada de Apple totalmente automatizada, actualmente confiable para más de 45,000 organizaciones para hacer que millones de dispositivos Apple estén listos para trabajar sin esfuerzo y a un costo accesible. Solicite su PRUEBA EXTENDIDA hoy y descubra por qué Mosyle es todo lo que necesita para trabajar con Apple. Cada pocos meses, me siento a mirar atrás el panorama de amenazas para Mac, y cada vez espero escribir sobre algo nuevo.

Esta vez no puedo. Pero eso no significa que nada esté sucediendo. De hecho, lo contrario.

Desde que publiqué la revisión de Security Bite Q1 2026, hemos visto cómo Click Fix pasó de ser el nuevo chico del bloque y la técnica a observar, a convertirse ahora en el método de entrega predeterminado para casi cada nuevo ladrón de Mac. Los actores de amenazas están mejorando mucho en su uso (supongo que los niños lo llamarían “enganchado”). Recientemente hemos visto a los atacantes implementar persistencia, puertas traseras e incluso infraestructura que se esconde dentro de los propios servicios de Apple.

Aquí está lo que debería saber como profesional de seguridad o como propietario de Mac temeroso de malware… Click Fix es un punto de entrada para todo ahora. Para nadie sorpresa, los indicaciones de Terminal 26.4 de Apple no ralentizaron este vector de ataque. Casi cada nueva familia de malware para Mac de los últimos meses llegó de la misma manera: una página falsa de CAPTCHA o “arreglo” que induce a la víctima a pegar un comando en Terminal ella misma.

Click Lock, descubierto por Group-IB. Un nuevo ladrón basado en Go detectado por Huntress en agosto. La última variante de Mac Sync, que Kaspersky encontró propagándose a través de páginas que se hacen pasar por Homebrew y una herramienta de limpieza de espacio en disco.

Más sobre cada uno pronto. Lo que hace que Click Fix sea tan exitoso es que no necesita enfrentarse a Gatekeeper, notarización, XProtect o cualquiera de las increíblemente capaces herramientas antivirus de Mac. Esto es realmente porque el usuario es coercido para evitarlos todos voluntariamente.