{"id":173505,"date":"2026-09-21T21:10:54","date_gmt":"2026-09-21T21:10:54","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=173505"},"modified":"2026-09-21T21:10:55","modified_gmt":"2026-09-21T21:10:55","slug":"el-cto-de-ledger-alerta-sobre-un-ataque-a-safari-mediante-darksword-capaz-de-robar-claves-cripto-en-iphones","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/el-cto-de-ledger-alerta-sobre-un-ataque-a-safari-mediante-darksword-capaz-de-robar-claves-cripto-en-iphones\/","title":{"rendered":"El CTO de Ledger alerta sobre un ataque a Safari mediante DarkSword capaz de robar claves cripto en iPhones\u00a0"},"content":{"rendered":"<p><b>Puntos Clave de la Noticia:<\/b><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Charles Guillemet, director de tecnolog\u00eda de Ledger, emiti\u00f3 una alerta p\u00fablica este 21 de septiembre de 2026 sobre la cadena de vulnerabilidades DarkSword en Safari.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">La amenaza encadena seis fallos de seguridad en iOS que vulneran el motor JavaScriptCore, el aislamiento sandbox y el kernel del sistema.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Google confirm\u00f3 que los fallos originales de la cadena fueron corregidos desde la versi\u00f3n iOS 18.3, mientras Apple contin\u00faa emitiendo parches en versiones posteriores.<\/span><\/li>\n<\/ul>\n<hr \/>\n<p><span style=\"font-weight: 400\">Este lunes <\/span><b>Charles Guillemet advirti\u00f3 sobre ataques a safari a trav\u00e9s de DarkSword. <\/b><span style=\"font-weight: 400\">El CTO de Ledger se\u00f1al\u00f3 que la navegaci\u00f3n en sitios web maliciosos podr\u00eda comprometer a m\u00f3viles <a href=\"https:\/\/crypto-economy.com\/es\/google-advierte-que-sobre-hack-coruna\/\" target=\"_blank\" rel=\"noopener\">iPhone<\/a> y exponer <a href=\"https:\/\/crypto-economy.com\/es\/google-y-apple-buscan-talento-en-activos-digitales-para-impulsar-sus-stablecoins\/\" target=\"_blank\" rel=\"noopener\">activos digitales<\/a>.<\/span><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Coruna \/ DarkSword is being used in the wild. <\/p>\n<p>Attackers socially engineer a Safari click, then walk the full chain: WebKit\/JSC memory corruption \u2192 PAC bypass \u2192 sandbox escape \u2192 kernel\/root. From there they pull Keychain + wallet data and drain seeds \/ private keys. <\/p>\n<p>In\u2026 <a href=\"https:\/\/t.co\/nwpZFSZ8dC\">https:\/\/t.co\/nwpZFSZ8dC<\/a><\/p>\n<p>&mdash; Charles Guillemet (@P3b7_) <a href=\"https:\/\/x.com\/P3b7_\/status\/2102013118209503688?ref_src=twsrc%5Etfw\">September 21, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><!--more--><\/p>\n<p><b>Guillemet explic\u00f3 que el exploit rompe las capas de protecci\u00f3n de <a href=\"https:\/\/crypto-economy.com\/es\/google-y-apple-buscan-talento-en-activos-digitales-para-impulsar-sus-stablecoins\/\" target=\"_blank\" rel=\"noopener\">Apple<\/a><\/b><span style=\"font-weight: 400\"> antes de obtener acceso profundo al dispositivo. El vector de ataque se activa solo al visitar una p\u00e1gina infectada desde el navegador web nativo. El directivo declar\u00f3 que los atacantes son capaces de ejecutar c\u00f3digo arbitrario sin necesitar descargas manuales por parte de la v\u00edctima.<\/span><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-173511 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/ataque-a-Safari-mediante-DarkSword-1-.jpg\" alt=\"TO de Ledger alerta sobre un ataque a Safari mediante DarkSword\n\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/ataque-a-Safari-mediante-DarkSword-1-.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/ataque-a-Safari-mediante-DarkSword-1--300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/09\/ataque-a-Safari-mediante-DarkSword-1--768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2><b>Mecanismo de intrusi\u00f3n y riesgo para billeteras cripto<\/b><\/h2>\n<p><span style=\"font-weight: 400\">En condiciones normales de operaci\u00f3n, el contenido web abierto en <\/span><b>Safari <\/b><span style=\"font-weight: 400\">permanece estrictamente confinado dentro de un entorno aislado.<\/span><\/p>\n<p><b>DarkSword elude estas barreras mediante una secuencia coordinada de vulnerabilidades. <\/b><span style=\"font-weight: 400\">La intrusi\u00f3n comienza en <\/span><b>JavaScriptCore<\/b><span style=\"font-weight: 400\">, el motor de procesamiento de Safari, donde el atacante toma el control del proceso de navegaci\u00f3n. A continuaci\u00f3n, el c\u00f3digo malicioso esquiva los C\u00f3digos de Autenticaci\u00f3n de Punteros (PAC) de Apple, dise\u00f1ados para frenar el secuestro de la ejecuci\u00f3n de software, logrando escapar de la sandbox.<\/span><\/p>\n<p><span style=\"font-weight: 400\">El reporte t\u00e9cnico indica que la fase final compromete el n\u00facleo (kernel) del <\/span><b>sistema operativo iOS<\/b><span style=\"font-weight: 400\">. Una vez alcanzado dicho nivel, el malware obtiene capacidad de lectura sobre el llavero del sistema, mensajes, archivos locales y registros de aplicaciones.<\/span><\/p>\n<p><b>Guillemet<\/b><span style=\"font-weight: 400\"> puntualiz\u00f3 que esta intrusi\u00f3n facilita la extracci\u00f3n de frases de recuperaci\u00f3n, semillas criptogr\u00e1ficas o credenciales almacenadas indebidamente en capturas de pantalla y blocs de notas. Ante este escenario, el directivo reiter\u00f3 la recomendaci\u00f3n de aislar las claves privadas en dispositivos de hardware dedicados.<\/span><\/p>\n<p><span style=\"font-weight: 400\">La documentaci\u00f3n de seguridad divulgada previamente por <\/span><b>Google <\/b><span style=\"font-weight: 400\">se\u00f1ala que las fallas iniciales de esta cadena fueron subsanadas en actualizaciones previas de iOS. No obstante, firmas de an\u00e1lisis de ciberseguridad han advertido que variaciones de estos exploits podr\u00edan persistir en dispositivos sin actualizar.<\/span><\/p>\n<p><b>Apple continu\u00f3 desplegando parches acumulativos orientados a mitigar fallos adicionales en WebKit<\/b><span style=\"font-weight: 400\">. Los equipos de seguridad recomiendan verificar la disponibilidad de parches en los ajustes del sistema o recurrir de forma preventiva al Modo de Aislamiento para neutralizar la ejecuci\u00f3n de c\u00f3digo web no verificado.<\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos Clave de la Noticia: Charles Guillemet, director de tecnolog\u00eda de Ledger, emiti\u00f3 una alerta p\u00fablica este 21 de septiembre de 2026 sobre la cadena de vulnerabilidades DarkSword en Safari. La amenaza encadena seis fallos de seguridad en iOS que vulneran el motor JavaScriptCore, el aislamiento sandbox y el kernel del sistema. Google confirm\u00f3 que &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"El CTO de Ledger alerta sobre un ataque a Safari mediante DarkSword capaz de robar claves cripto en iPhones\u00a0\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/el-cto-de-ledger-alerta-sobre-un-ataque-a-safari-mediante-darksword-capaz-de-robar-claves-cripto-en-iphones\/#more-173505\" aria-label=\"Leer m\u00e1s sobre El CTO de Ledger alerta sobre un ataque a Safari mediante DarkSword capaz de robar claves cripto en iPhones\u00a0\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":48,"featured_media":173516,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"El CTO de Ledger advirti\u00f3 que la cadena de exploits DarkSword en Safari compromete iPhones y permite el robo de credenciales de monederos cripto.\n","footnotes":""},"categories":[919],"tags":[9830,7849,210],"class_list":["post-173505","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-charles-guillemet","tag-ciberataque","tag-ledger"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/173505","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/48"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=173505"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/173505\/revisions"}],"predecessor-version":[{"id":173515,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/173505\/revisions\/173515"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/173516"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=173505"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=173505"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=173505"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}