Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Meta anunció esta semana que detuvo intentos de spear‑phishing vinculados al proveedor de spyware israelí NSO Group y que presentará una moción de desacato ante un tribunal federal por presuntas violaciones de una orden judicial que prohíbe al grupo dirigirse a WhatsApp y sus usuarios. Según la compañía, los atacantes intentaron engañar a personas para que hicieran clic en enlaces maliciosos que redirigían a sitios externos, una táctica que recuerda a las campañas de “1‑click phishing” previamente atribuidas a NSO y que además implicó la creación de cuentas y grupos de prueba en WhatsApp que Meta eliminó.
Es importante distinguir entre la protección que brinda el cifrado de extremo a extremo y la exposición que provocan ataques sobre el dispositivo del usuario. El cifrado protege los contenidos en tránsito, pero no impide que un atacante comprometa un teléfono mediante un enlace malicioso o software invasor como Pegasus. Por eso, aunque WhatsApp enfatice que los mensajes y llamadas permanecen cifrados por defecto, la amenaza real para muchas víctimas es la infección del dispositivo, no la intercepción de la comunicación en tránsito.

La maniobra detectada incluyó dominios maliciosos identificados por Meta, entre ellos fr24cast[.]com, ghazacast[.]com e ikhwancast[.]com, que fueron utilizados como señuelo. Técnicamente, un ataque de “1‑click phishing” puede funcionar explotando vulnerabilidades en apps o navegadores para ejecutar código con solo abrir un enlace o una página, lo que reduce drásticamente la necesidad de que la víctima haga más de un simple clic. Esa capacidad hace que estos ataques sean especialmente peligrosos para periodistas, activistas, funcionarios y cualquier persona en entornos de alto riesgo.
En el plano legal y de políticas, el caso añade otra capa de presión sobre NSO Group: el año pasado la compañía fue condenada a pagar daños por explotar servidores de WhatsApp para desplegar spyware contra más de 1.400 personas, y en 2021 fue incluida en la lista de entidades del Departamento de Comercio de EE. UU. por actividades contrarias a la seguridad nacional. La táctica de Meta de solicitar medidas judiciales muestra que las grandes plataformas combinan detección técnica con litigio para frenar a actores que operan en la frontera entre la mercadotecnia comercial y la vigilancia ilícita.

Para usuarios y responsables de seguridad, las recomendaciones prácticas siguen siendo las mismas pero con mayor énfasis en la prevención avanzada: mantener sistemas y aplicaciones siempre actualizados, evitar abrir enlaces recibidos por fuentes no verificadas y denunciar cualquier actividad sospechosa a la plataforma. Además, WhatsApp ofrece una opción de “Strict account settings” —un modo de configuración dura que limita quién puede ver y contactar la cuenta— y otras protecciones como desactivar las vistas previas de enlaces y activar la verificación en dos pasos; información oficial sobre estas medidas está disponible en la página de seguridad de WhatsApp https://www.whatsapp.com/security.
Quienes consideren que su perfil los hace blanco potencial deben elevar sus controles: activar la autenticación de doble factor preferiblemente con llaves físicas, limitar la visibilidad de la información del perfil, restringir quién puede agregarlos a grupos y considerar el asesoramiento de especialistas en análisis de dispositivos móviles. Organizaciones y periodistas que investigan amenazas de spyware también pueden beneficiarse de recursos públicos y estudios forenses sobre Pegasus y vectores de infección, por ejemplo los análisis del Citizen Lab, que documentan técnicas y evidencias usadas por empresas de vigilancia.
En última instancia, este episodio subraya que la lucha contra el spyware comercial exige una respuesta combinada: mejoras continuas en la seguridad técnica de las plataformas, actualizaciones regulatorias y judiciales que penalicen abusos, y prácticas de higiene digital más estrictas por parte de usuarios y organizaciones. Actualizar, restringir y verificar siguen siendo las reglas básicas para reducir la superficie de ataque, pero en casos de riesgo elevado la protección efectiva requiere medidas proactivas y, cuando proceda, apoyo forense y legal.
Relacionadas
Mas noticias del mismo tema.

FBI y seis países vinculan a Integrity Technology Group con robo de correos de entidades en SE Asia
El 8 de octubre, el FBI y agencias de seis países publicaron una advertencia conjunta que atribuye a una empresa china, Integrity Technology Group, una serie sostenida de intrus...

Campaña con LLM y ARTEX ataca entidades financieras surcoreanas y exfiltra datos
Investigadores de seguridad han documentado una campaña dirigida contra entidades financieras surcoreanas en la que se utilizaron herramientas de ataque impulsadas por modelos d...

Campaña ChainDrop expone tensorlake en npm; versión 0.5.144 retirada
Un paquete de npm llamado tensorlake, un SDK en TypeScript orientado a aplicaciones y servicios de Tensorlake, fue comprometido en una campaña de cadena de suministro vinculada ...

Google denuncia secuestro de DNS: certificados TLS para google.com.gh, google.sl y google.as
Google informó el 6 de octubre que atacantes lograron emitir certificados HTTPS no autorizados para nombres de Google y YouTube después de comprometer registros DNS autoritativo...

Riesgo cibernético en 2026 se desplaza a flujos de trabajo e IA, según Voice of the CISO
Los datos agregados por cinco ediciones del estudio Voice of the CISO —incluyendo los hallazgos más recientes de 2026— dibujan un cambio menos de intensidad que de ubicación del...

Phishing BitB apunta a profesionales de publicidad y administradores de cuentas para robar MFA
Investigadores de seguridad han descrito una campaña de phishing dirigida a profesionales de publicidad y administradores de cuentas que usa una plataforma operada por humanos p...

Calc de LibreOffice/OpenOffice permite ejecución de código remoto al abrir hojas con ODB/JDBC
Investigadores han demostrado que una hoja de cálculo maliciosa puede obligar a LibreOffice y Apache OpenOffice a ejecutar código controlado por un atacante en el momento en que...