Ciberataque masivo: rusia apunta a militares, funcionarios y periodistas
Una alerta urgente de inteligencia revela una red de ciberataques orquestada por hackers vinculados al gobierno ruso. El objetivo: robar credenciales de WhatsApp y Signal a personalidades de alto perfil, incluyendo militares, funcionarios gubernamentales y periodistas.

¿Cómo operan los atacantes?
El Servicio de Inteligencia y Seguridad de Defensa (MIVD) y el Servicio General de Inteligencia y Seguridad (AIVD) de Países Bajos han publicado un informe conjunto detallando la sofisticada campaña. Los ciberdelincuentes emplean técnicas de ingeniería social, especialmente phishing, para acceder y controlar cuentas. Esto significa que utilizan enlaces engañosos o códigos QR fraudulentos que, al ser escaneados, redirigen a las víctimas a sitios falsos o aplicaciones comprometidas.
Una táctica particularmente insidiosa es la suplantación del chatbot de soporte técnico de las apps de mensajería. Los usuarios reciben mensajes que simulan alertas de seguridad, informando de “actividades sospechosas” y solicitando un código de verificación por SMS y el PIN de la cuenta. Al proporcionar esta información, la víctima cede el control total de su cuenta.
La cifra habla por sí sola: se estima que miles de cuentas han sido comprometidas en las últimas semanas, afectando a individuos en varios países.
Las recomendaciones de seguridad son claras: no compartir información sensible por estas aplicaciones, verificar los dispositivos en los que se ha iniciado sesión, ignorar mensajes de soporte sospechosos, evitar escanear códigos QR no oficiales y activar mensajes temporales.
Signal, consciente de la amenaza, ha emitido advertencias a sus usuarios sobre estos ataques y ha reforzado sus medidas de seguridad. La app enfatiza que el código de verificación por SMS solo se requiere al registrarse inicialmente y que nunca debe compartirse.
La vulnerabilidad expuesta pone de manifiesto la necesidad urgente de una mayor conciencia sobre los riesgos de seguridad en el entorno digital. La capacidad de los actores estatales para comprometer comunicaciones privadas representa una seria amenaza no solo para la seguridad individual, sino también para la integridad de la información sensible.
Este incidente no es un simple robo de datos; es una demostración de la escalada de la guerra cibernética y un recordatorio de que la privacidad en línea es un bien frágil. La respuesta de las agencias de inteligencia será clave para contener esta amenaza, pero la vigilancia individual es la primera línea de defensa.