El Centro Nacional de Seguridad Cibernética de los Países Bajos (NCSC) ha detectado un nuevo vector de ataques en línea contra dispositivos Mac a través de una vulnerabilidad en Screen Sharing.
El NCSC informó que los atacantes obtenían control total sobre el ordenador, robaban datos e instalaban un minero de Monero. No se revela el número de víctimas ni de presuntos participantes en los ataques.
La organización publicó un informe sobre la vulnerabilidad el 12 de agosto. En ese momento, la Agencia de Seguridad Cibernética y Seguridad de Infraestructuras de Estados Unidos asignó a la amenaza CVE-2026-65400 una puntuación de riesgo de 7,1 sobre 10, pero dos días después la elevó a 9,8.

Apple ya ha solucionado el fallo en la actualización para macOS Tahoe 26.6.1, Sequoia 15.7.9 y Sonoma 14.8.9. Según la descripción de la compañía, debido a este bug, un atacante podía acceder a un Mac a través de Screen Sharing sin autorización.
La función "compartir pantalla" está desactivada por defecto, pero se activa a menudo para acceder de forma remota a dispositivos Apple, incluso a través de servidores remotos.
El investigador de Huntress, Ryan Daud, instó a los usuarios de macOS a instalar urgentemente las últimas actualizaciones. Según sus palabras, una búsqueda a través de Censys reveló decenas de miles de hosts potencialmente vulnerables.
Recordemos que en mayo, el modelo de IA Claude Mythos ayudó a hackers "de sombrero blanco" a piratear macOS. Los investigadores lograron eludir el mecanismo de protección Apple Memory Integrity Enforcement.





