Es cierto, y vale la pena decirlo sin rodeos: el ransomware escrito para correr de forma nativa en macOS es poco común. KeRanger, descubierto en 2016, sigue siendo uno de los muy pocos ejemplos documentados de ransomware para Mac totalmente funcional, y necesitó un instalador comprometido y legítimamente firmado para siquiera propagarse.
Por qué "mis Mac están a salvo" sigue siendo la conclusión equivocada
Esa rareza describe al código de ransomware escrito específicamente para macOS — no dice nada sobre el riesgo para una pequeña empresa que resulta que usa Mac. Según el informe de actividad 2024 de Cybermalveillance.gouv.fr, el ransomware sigue siendo la tercera razón más común por la que las empresas francesas de todos los tamaños piden ayuda, y la segunda más común entre los organismos públicos locales, aun cuando el número bruto de casos cayó a su punto más bajo en cuatro años.
El ransomware moderno apunta de manera abrumadora a la infraestructura compartida — servidores de archivos, carpetas de almacenamiento en la nube, sistemas de respaldo — y no a un sistema operativo en particular. Una Mac con acceso a una unidad compartida, a una carpeta en la nube o a la VPN de la empresa es un punto de entrada viable y una víctima viable del cifrado, aunque el ransomware nunca ejecute una sola línea de código nativo de Mac.
Lo que sí reduce el riesgo
- Trata cada dispositivo con acceso a archivos compartidos como parte de la superficie de ataque, sin importar su sistema operativo.
- Mantén respaldos que el ransomware en una Mac conectada no pueda alcanzar y cifrar también — fuera de línea o con versiones, no solo otra carpeta sincronizada.
- Vigila que un solo dispositivo no empiece de repente a hacer volúmenes inusuales de conexiones a servicios de almacenamiento — muchas veces se nota antes que el daño.
Dónde entran FireAI y HisnLabs
Un firewall no va a descifrar un archivo secuestrado, pero puede ser lo que note que la Mac de un empleado empieza de repente a hacer cientos de conexiones a carpetas de almacenamiento en la nube que nunca había tocado — muchas veces la primera señal visible de que algo se está propagando.
FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función Autopilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.
Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en FireAI, de HisnLabs.
