Funcionarios de la UE bajo ataque en WhatsApp y DeepSeek como arma: así opera el espionaje estatal en 2026
La Unión Europea ha confirmado por primera vez que altos funcionarios de sus instituciones han sido blanco de ciberataques patrocinados por gobiernos extranjeros. Según un informe interno de ciberseguridad, al menos ocho incidentes graves han afectado a las cuentas de mensajería de cargos clave en lo que va de año. Lo preocupante no es solo la frecuencia, sino la metodología: los atacantes explotan fallos humanos, no técnicos, para acceder a aplicaciones consideradas seguras como Signal o WhatsApp.
El método es engañosamente simple. Los ciberdelincuentes se hacen pasar por soporte técnico de estas plataformas, convencen a la víctima de compartir un código de verificación y vinculan un segundo dispositivo a su cuenta. Así, pueden leer mensajes y chats grupales sin romper el cifrado. El FBI ya alertó en junio de una variante rusa que mantenía el acceso incluso después de que la víctima cambiara de teléfono. La ironía es doble: estas apps fueron recomendadas por las propias agencias europeas como alternativa más segura al correo corporativo, y ahora se usan para espiar a quienes las adoptaron para protegerse.
Un problema que va más allá del phishing
El informe revela una vulnerabilidad estructural en la UE: la falta de sistemas compatibles entre instituciones para compartir documentos sensibles. Mientras cada organismo usa sus propias herramientas, los atacantes encuentran brechas que ninguna formación en ciberseguridad puede cerrar. La Comisión Europea ya había tomado medidas preventivas, como cerrar grupos de Signal de altos cargos, pero el problema persiste. Agencias de inteligencia de varios países, como Holanda y Alemania, habían alertado en marzo sobre campañas activas en estas plataformas, con objetivos claros: políticos, militares, diplomáticos y periodistas.
Pero el espionaje no se limita a Europa. En julio, un ciberataque atribuido a Irán dejó sin servicio una central eléctrica británica durante cuatro días. Mientras, grupos vinculados a China han escalado sus operaciones gracias a herramientas de inteligencia artificial como DeepSeek. Este modelo, más barato y con menos restricciones que sus equivalentes occidentales, permite automatizar ataques a gran escala. Desde escribir código malicioso hasta descifrar bases de datos robadas, la IA reduce costes y multiplica el volumen de ataques. Y lo más inquietante: el precio de estas herramientas sigue bajando, lo que las hará accesibles incluso para grupos criminales en poco tiempo.
Qué significa para tu negocio
Si crees que estos ataques solo afectan a gobiernos o grandes corporaciones, estás equivocado. Las pymes son objetivos cada vez más frecuentes, especialmente en sectores como construcción, reformas o servicios técnicos, donde la información sensible —desde planos hasta datos de clientes— circula por canales como WhatsApp o correo electrónico. Un error humano, como compartir un código de verificación o hacer clic en un enlace falso, puede comprometer toda tu red. La solución no es solo formar a tu equipo, sino implementar medidas técnicas: autenticación multifactor, gestores de contraseñas robustos y, si es posible, passkeys (claves de acceso sin contraseña). La ciberseguridad ya no es opcional; es una inversión en proteger tu reputación y tu negocio.
Fuente original: WWWhat's new
Conversación
Inicia sesión para comentar y reaccionar.
EntrarSé el primero en comentar.