Si has estado posponiendo esa actualización de macOS en tus notificaciones, esta es la semana para parar e instalarla.
Apple parcheó discretamente un grave fallo de compartición de pantalla en macOS a principios de este mes. Aunque eso normalmente significa que el problema está resuelto, nuevas pruebas muestran que los hackers ya entraron en Macs sin parchear, los secuestraron y los usaron para minería de criptomonedas antes de que se enviara la solución.

Entonces, ¿qué fue exactamente lo que falló con el compartir pantalla?
El fallo permite que los actores malintencionados accedan a la compartición de pantalla de macOS sin las credenciales válidas de inicio de sesión del sistema. Una vez dentro, podían ver el escritorio de la víctima y tomar el control del mouse y teclado (remotamente) sin avisar a quien estuviera sentado en la máquina.
Una vez que los atacantes obtienen acceso root, supuestamente instalan mineros criptográficos Monero en todos los Mac comprometidos detectados hasta ahora, consumiendo silenciosamente los ciclos de CPU y la electricidad de los usuarios en segundo plano; Los hackers valoran eso más que los archivos locales.
Apple solucionó el problema el 6 de agosto con macOS Tahoe 26.6.1, describiéndolo como una mejora en la gestión del estado para el proceso de autenticación, junto con actualizaciones correspondientes para Sonoma y Sequoia.

¿Qué ocurre en un Mac hackeado y cómo se mantiene a salvo?
Sin embargo, el Centro Nacional de Ciberseguridad de los Países Bajos afirma que desde entonces ha rastreado abusos reales de ese error en equipos que ejecutan versiones sin parchear o antiguas de macOS, donde el puerto 5900 (que utiliza el compartir pantalla) quedó accesible desde internet abierto.
El puerto 5900 ha sido un punto débil conocido en las herramientas de acceso remoto durante años. MacOS de Apple abre automáticamente ese puerto en el momento en que activas el compartir pantalla, sin ningún aviso separado de que ahora es accesible desde fuera de tu red.
Dado que el error evita por completo la autenticación, los bots de escaneo pueden obtener automáticamente control a nivel raíz de las máquinas expuestas e instalar un minero de criptomonedas. Si tu Mac depende de compartir pantalla a través de una conexión de red abierta, actúa inmediatamente.
Recomendaría instalar la última versión de macOS inmediatamente. Ve a Configuración del Sistema > Actualización General > Software e instala la actualización. Si actualizar inmediatamente no es una opción, lo más seguro a corto plazo es desactivar la función por completo yendo a Configuración del sistema > Compartir > General y desactivando el compartir pantalla.