Apple empezó a mostrar en septiembre sus notificaciones de amenaza directamente en la pantalla de bloqueo y en Ajustes, con el fin de que resulten más difíciles de pasar por alto. Estas alertas indican que la compañía detectó en el dispositivo actividad compatible con un ataque de spyware mercenario, es decir, programas de vigilancia sofisticados que venden empresas como NSO Group, Paragon o Cytrox, casi siempre a gobiernos. La notificación no aclara si el ataque prosperó ni identifica al responsable; solo funciona como una alarma que invita a buscar apoyo experto.
Access Now, organización de derechos digitales, recomienda a quien reciba un aviso auténtico recurrir a profesionales para una investigación forense digital, idealmente lo antes posible, ya que cada minuto que el dispositivo permanece encendido se sobrescriben datos. El proceso consiste en preservar pruebas, buscar rastros en archivos del sistema, registros e historiales de procesos, y cotejar esos hallazgos con circunstancias vitales como viajes o comunicaciones sensibles, recurriendo además a análisis independientes de otras organizaciones.
La guía advierte de que no existe una app que detecte o bloquee todo el spyware: los fabricantes prueban sus productos contra las herramientas de detección más usadas antes de venderlos, y las apps de consumo tienen accesos limitados al sistema. Tampoco una investigación negativa garantiza la ausencia de infección, porque el spyware evoluciona y oculta su rastro. Activistas, periodistas y defensoras de derechos humanos pueden contactar con la línea de ayuda de seguridad digital de Access Now, citada expresamente por Apple.
