Un informe de Google Cloud Security revela que actores de amenazas vinculados a Rusia han intentado comprometer Signal Messenger mediante ataques avanzados, lo que supone un riesgo significativo para la seguridad de las comunicaciones cifradas.
Google Cloud Threat Intelligence Group ha detectado un aumento significativo en la actividad de agentes de amenazas alineados con el Gobierno ruso, que buscan comprometer cuentas de Signal Messenger utilizadas por objetivos estratégicos, como militares, políticos, periodistas y activistas. Estas tácticas, que inicialmente han estado dirigidas a objetivos en el conflicto entre Rusia y Ucrania, podrían extenderse a otras regiones y actores malintencionados en el corto plazo.
La aplicación Signal, reconocida por sus altos estándares de seguridad y privacidad, se ha convertido en un objetivo prioritario para grupos de espionaje que buscan interceptar información sensible. Según la investigación de Google Cloud, los ataques se han centrado en la explotación de la función de “dispositivos vinculados”, un mecanismo legítimo de la aplicación que permite a los usuarios conectar su cuenta en varios dispositivos.
Desde Google Cloud Security alertan sobre que los grupos de ciberamenazas han desarrollado varias estrategias para comprometer cuentas de Signal sin necesidad de acceder físicamente al dispositivo:
El creciente número de ciberataques dirigidos a aplicaciones de mensajería cifrada como Signal refleja la evolución del panorama de amenazas global y las tácticas cada vez más sofisticadas empleadas por los actores vinculados a Estados-nación. Estos ataques no solo ponen en riesgo la privacidad y seguridad de los usuarios individuales, sino que también generan implicaciones significativas para organizaciones gubernamentales, medios de comunicación y activistas, quienes dependen de estas plataformas para la protección de sus comunicaciones.
A medida que los actores de amenazas estatales intensifican sus esfuerzos para comprometer servicios críticos de mensajería segura, se hace cada vez más evidente la necesidad de reforzar las estrategias de ciberseguridad con tecnologías avanzadas, inteligencia de amenazas en tiempo real y medidas de seguridad adaptativas que prevengan la explotación de vulnerabilidades antes de que puedan ser utilizadas con fines maliciosos.
Google Cloud recomienda a los usuarios de Signal y otras aplicaciones de mensajería segura tomar las siguientes precauciones para protegerse contra estos ataques:
La creciente actividad de ciberamenazas vinculadas a Rusia contra usuarios de Signal y otras aplicaciones de mensajería segura destaca la urgencia de fortalecer las defensas en el ecosistema digital. La combinación de ataques de phishing sofisticados y tácticas de espionaje dirigidas pone de manifiesto la necesidad de una vigilancia constante por parte de individuos y organizaciones.
Para conocer más detalles sobre estos ataques y las medidas de protección recomendadas, Google Cloud ha puesto a disposición un informe técnico con indicadores de compromiso y técnicas empleadas por los atacantes.
Un estudio de LiceoTIC desvela que la duración media en el rol de Chief Information…
De momento, el segundo trimestre de su ejercicio 2025 ha terminado con más de 8000…
GoDaddy asume la gestión del ciclo de vida del SSL, desde la instalación a la…
También quiere capacitar a 5.000 instructores para los ámbitos de la inteligencia artificial, la ciberseguridad,…
La falta de inversión en startups tecnológicas, la fragmentación del mercado y el exceso de…
Según cálculos de la consultora Juniper Research, este adelantamiento se producirá en 2028, año en…