Hackers rusos atacan cuentas de Signal y WhatsApp de funcionarios
Las agencias de inteligencia neerlandesas confirmaron en marzo de 2026 que una campaña rusa a gran escala está comprometiendo cuentas de Signal y WhatsApp pertenecientes a funcionarios gubernamentales, personal militar y periodistas de todo el mundo.
THE HAGUE / MELBOURNE — El Servicio de Inteligencia y Seguridad Militar (MIVD) y el Servicio General de Inteligencia y Seguridad (AIVD) de los Países Bajos advirtieron que actores respaldados por el Estado ruso están suplantando el soporte técnico de Signal para obtener códigos PIN y acceder a cuentas de alto perfil. La campaña es global y sigue activa.
— Muhammad Yahya Patel, asesor de ciberseguridad, Huntress
Signal confirma que sus sistemas no han sido comprometidos; El vector de ataque es el usuario. Códigos QR maliciosos, mensajes SMS de verificación robados y PINs compartidos mediante phishing permiten a los atacantes vincular dispositivos controlados por adversarios con la cuenta de la víctima.
La amenaza no es técnica: es humana. Funcionarios gubernamentales, personal militar y ejecutivos que utilizan aplicaciones comerciales para comunicaciones sensibles quedan expuestos.
GOBIERNO & MILITAR
- Officials are campaign targets
- Command communications on commercial apps
- Compromisable PIN and QR codes
- Access to allied intelligence networks
INFRAESTRUCTURA CRÍTICA
- Field communications on Signal
- Impersonated internal support
- Compromised field devices
- Loss of operational continuity
CORPORATIVO / EJECUTIVO
- Objetivos de alto valor para la alta dirección
- Espionaje industrial mediante mensajería
- Códigos de verificación SMS robados
- Enlace silencioso de dispositivos de vigilancia
El atacante identifica el objetivoFuncionario de interés
Suplantación de soporte de señalesMensaje de phishing
La víctima comparte un código PIN o QR"Por seguridad"
Dispositivo espía vinculadoAcceso completo a la cuenta
Lectura en tiempo realSin detección
Redes de grado militar independientes de aplicaciones comerciales.
Programas de concienciación y simulaciones realistas de ataques.
Llaves físicas de seguridad; no se entregan PINs por SMS.
Reglas claras sobre qué plataforma usar según el nivel de sensibilidad.
✓Nunca compartas tu PIN de Signal con nadie, ni siquiera con el "soporte".
✓Revisa los dispositivos vinculados a tu cuenta de Signal.
✓Activa el bloqueo de pantalla y el registro del dispositivo.
✓Traslada las comunicaciones sensibles a plataformas certificadas.
✓Reporta solicitudes sospechosas de soporte técnico.
Solicita una evaluación de seguridad de comunicaciones.
321-218-4670 | Melbourne, FL