Hackers rusos comprometen cuentas de Signal y WhatsApp de funcionarios neerlandeses
Tecnología

Hackers rusos comprometen cuentas de Signal y WhatsApp de funcionarios neerlandeses

Ciberdelincuentes vinculados al Estado ruso han logrado acceder a cuentas de Signal y WhatsApp de empleados gubernamentales, diplomáticos y personal militar de los Países Bajos, según advirtieron este lunes los servicios de inteligencia neerlandeses. Los atacantes utilizan técnicas de ingeniería social para obtener códigos de verificación y contraseñas, sin explotar vulnerabilidades técnicas en las aplicaciones, lo que les permite leer conversaciones privadas y monitorear grupos de chat sin que las víctimas lo detecten.

TECNOLOGÍA9 MAR 2026

Los servicios de inteligencia militar y civil de los Países Bajos, el Servicio de Inteligencia y Seguridad Militar (MIVD) y el Servicio General de Inteligencia y Seguridad (AIVD), emitieron una alerta sobre una campaña de ciberespionaje ruso dirigida contra funcionarios de alto nivel, personal militar, empleados civiles y diplomáticos neerlandeses, según reportó la cadena NOS.

Los hackers estatales rusos intentan infiltrarse en cuentas de las aplicaciones de mensajería Signal y WhatsApp utilizadas por estos funcionarios en todo el mundo, según las agencias de inteligencia neerlandesas. Los investigadores creen que periodistas y otras personas que atraen la atención de Moscú también pueden estar afectados.

Los atacantes no explotan vulnerabilidades técnicas en los servicios de mensajería, sino que abusan de características de seguridad legítimas de las aplicaciones, según informaron las agencias. Los hackers emplean dos métodos principales: uno consiste en hacerse pasar por un chatbot de soporte de Signal para engañar a los objetivos y que compartan sus credenciales de inicio de sesión. El otro explota la función de dispositivos vinculados en Signal y WhatsApp, que permite conectar dispositivos adicionales a una cuenta.

Una vez que los atacantes obtienen el código de verificación, pueden tomar control de la cuenta y leer conversaciones privadas y chats grupales sin que el usuario lo note, según las agencias. Los actores rusos están particularmente interesados en los chats de Signal porque la plataforma de mensajería tiene reputación de confiabilidad y ofrece comunicaciones cifradas, lo que la hace ampliamente utilizada dentro de las instituciones gubernamentales, según el MIVD.

Un portavoz del Ministerio de Defensa neerlandés declaró que no está claro qué información específica buscaban los actores rusos. Sin embargo, según el informe de 2024 del MIVD, los Países Bajos son un objetivo atractivo para Rusia debido al papel del país en el apoyo a Ucrania, así como por la presencia de importantes empresas tecnológicas e instituciones internacionales como la Corte Penal Internacional.

El informe de 2024 del AIVD también señaló que los Países Bajos funcionan como un importante centro de redes de datos y transporte, lo que podría convertirlo en un objetivo estratégico para las operaciones de inteligencia rusas.

Los usuarios probablemente asumieron que la reputación de aplicaciones como Signal los protegería de intentos de hackeo, una creencia que los hackers rusos parecen haber aprovechado deliberadamente, según las agencias.

El vicealmirante Peter Reesink, director del MIVD, enfatizó que "las aplicaciones de chat como Signal y WhatsApp, a pesar de tener cifrado de extremo a extremo, no son canales para información clasificada, confidencial o sensible".

Las agencias aconsejan a los usuarios estar atentos a identidades duplicadas en los chats grupales, ya que esto puede indicar una cuenta comprometida. Si la misma persona aparece dos veces con nombres idénticos o ligeramente diferentes, puede indicar una toma de control de cuenta o un perfil de reemplazo. Para apoyar a los afectados, se ha publicado un aviso de ciberseguridad.

El MIVD advirtió que Signal y WhatsApp no son canales adecuados para enviar información sensible o confidencial, aunque los chats estén cifrados. Esta advertencia subraya que el cifrado de extremo a extremo protege el contenido de los mensajes durante la transmisión, pero no protege contra el compromiso de las cuentas mediante técnicas de ingeniería social que explotan la confianza de los usuarios en las características de seguridad de las aplicaciones.

La campaña de ciberespionaje ruso representa un recordatorio de que incluso las plataformas de comunicación más seguras pueden ser vulnerables cuando los atacantes manipulan el factor humano, el eslabón más débil en la cadena de seguridad digital. Las agencias de inteligencia neerlandesas continúan investigando el alcance completo de la operación y trabajando para identificar a todas las víctimas potenciales de estos ataques.

SIGUE LEYENDO
MÁS DE TECNOLOGÍA
ColGlobal
Hackers rusos comprometen cuentas de Signal y WhatsApp de funcionarios neerlandeses
Tecnología

Hackers rusos comprometen cuentas de Signal y WhatsApp de funcionarios neerlandeses

Ciberdelincuentes vinculados al Estado ruso han logrado acceder a cuentas de Signal y WhatsApp de empleados gubernamentales, diplomáticos y personal militar de los Países Bajos, según advirtieron este lunes los servicios de inteligencia neerlandeses. Los atacantes utilizan técnicas de ingeniería social para obtener códigos de verificación y contraseñas, sin explotar vulnerabilidades técnicas en las aplicaciones, lo que les permite leer conversaciones privadas y monitorear grupos de chat sin que las víctimas lo detecten.

9 mar 2026
Tamaño de texto

Los servicios de inteligencia militar y civil de los Países Bajos, el Servicio de Inteligencia y Seguridad Militar (MIVD) y el Servicio General de Inteligencia y Seguridad (AIVD), emitieron una alerta sobre una campaña de ciberespionaje ruso dirigida contra funcionarios de alto nivel, personal militar, empleados civiles y diplomáticos neerlandeses, según reportó la cadena NOS.

Los hackers estatales rusos intentan infiltrarse en cuentas de las aplicaciones de mensajería Signal y WhatsApp utilizadas por estos funcionarios en todo el mundo, según las agencias de inteligencia neerlandesas. Los investigadores creen que periodistas y otras personas que atraen la atención de Moscú también pueden estar afectados.

Los atacantes no explotan vulnerabilidades técnicas en los servicios de mensajería, sino que abusan de características de seguridad legítimas de las aplicaciones, según informaron las agencias. Los hackers emplean dos métodos principales: uno consiste en hacerse pasar por un chatbot de soporte de Signal para engañar a los objetivos y que compartan sus credenciales de inicio de sesión. El otro explota la función de dispositivos vinculados en Signal y WhatsApp, que permite conectar dispositivos adicionales a una cuenta.

Una vez que los atacantes obtienen el código de verificación, pueden tomar control de la cuenta y leer conversaciones privadas y chats grupales sin que el usuario lo note, según las agencias. Los actores rusos están particularmente interesados en los chats de Signal porque la plataforma de mensajería tiene reputación de confiabilidad y ofrece comunicaciones cifradas, lo que la hace ampliamente utilizada dentro de las instituciones gubernamentales, según el MIVD.

Un portavoz del Ministerio de Defensa neerlandés declaró que no está claro qué información específica buscaban los actores rusos. Sin embargo, según el informe de 2024 del MIVD, los Países Bajos son un objetivo atractivo para Rusia debido al papel del país en el apoyo a Ucrania, así como por la presencia de importantes empresas tecnológicas e instituciones internacionales como la Corte Penal Internacional.

El informe de 2024 del AIVD también señaló que los Países Bajos funcionan como un importante centro de redes de datos y transporte, lo que podría convertirlo en un objetivo estratégico para las operaciones de inteligencia rusas.

Los usuarios probablemente asumieron que la reputación de aplicaciones como Signal los protegería de intentos de hackeo, una creencia que los hackers rusos parecen haber aprovechado deliberadamente, según las agencias.

El vicealmirante Peter Reesink, director del MIVD, enfatizó que "las aplicaciones de chat como Signal y WhatsApp, a pesar de tener cifrado de extremo a extremo, no son canales para información clasificada, confidencial o sensible".

Las agencias aconsejan a los usuarios estar atentos a identidades duplicadas en los chats grupales, ya que esto puede indicar una cuenta comprometida. Si la misma persona aparece dos veces con nombres idénticos o ligeramente diferentes, puede indicar una toma de control de cuenta o un perfil de reemplazo. Para apoyar a los afectados, se ha publicado un aviso de ciberseguridad.

El MIVD advirtió que Signal y WhatsApp no son canales adecuados para enviar información sensible o confidencial, aunque los chats estén cifrados. Esta advertencia subraya que el cifrado de extremo a extremo protege el contenido de los mensajes durante la transmisión, pero no protege contra el compromiso de las cuentas mediante técnicas de ingeniería social que explotan la confianza de los usuarios en las características de seguridad de las aplicaciones.

La campaña de ciberespionaje ruso representa un recordatorio de que incluso las plataformas de comunicación más seguras pueden ser vulnerables cuando los atacantes manipulan el factor humano, el eslabón más débil en la cadena de seguridad digital. Las agencias de inteligencia neerlandesas continúan investigando el alcance completo de la operación y trabajando para identificar a todas las víctimas potenciales de estos ataques.

FUENTES
SIGUE LEYENDO