WhatsApp anunció que detectó una operación de
ciberespionaje que explotaba múltiples vulnerabilidades de seguridad en su plataforma y en dispositivos Apple, con el fin de realizar vigilancia selectiva sobre los usuarios. Según los primeros reportes, entre los principales objetivos estarían
activistas de la sociedad civil. La compañía, propiedad de Meta, aseguró que ya ha corregido las brechas que los atacantes utilizaron para comprometer a usuarios específicos.
“Una autorización incompleta de los mensajes de sincronización de dispositivos vinculados en WhatsApp para iOS antes de la versión v2.25.21.73, WhatsApp Business para iOS v2.25.21.78 y WhatsApp para Mac v2.25.21.78 pudo haber permitido que un usuario ajeno activara el procesamiento de contenido desde una URL arbitraria en el dispositivo de la víctima”, explicó WhatsApp en un comunicado.
El servicio de mensajería reveló que los hackers habían encontrado y aprovechado una
cadena de vulnerabilidades, lo que les permitió comprometer tanto la aplicación como los dispositivos Apple en ataques coordinados.
“Evaluamos que esta vulnerabilidad, en combinación con una vulnerabilidad a nivel de sistema operativo en las plataformas de Apple (CVE-2025-43300), pudo haber sido explotada en un ataque sofisticado contra usuarios específicos”, agregó la compañía, sin dar más detalles sobre el incidente.
Según informó la agencia Reuters, se estima que
unas 200 personas en todo el mundo podrían haber sido víctimas de esta campaña de espionaje.
El Laboratorio de Seguridad de Amnistía Internacional alerta sobre posibles objetivos
Donncha O Cearbhaill, director del Laboratorio de Seguridad de Amnistía Internacional, indicó que
miembros de organizaciones civiles estarían entre los afectados por esta operación de vigilancia.
“WhatsApp acaba de enviar notificaciones de amenaza a las personas que creen fueron objetivo de una avanzada campaña de
spyware en los últimos 90 días. Si recibiste esta alerta, busca ayuda experta”, señaló.
“Los primeros indicios muestran que el ataque de WhatsApp está afectando tanto a usuarios de iPhone como de Android, incluyendo a miembros de la sociedad civil. El
spyware gubernamental sigue representando una amenaza para periodistas y defensores de derechos humanos”, escribió O Cearbhaill en la red social X.
Asimismo, advirtió que la vulnerabilidad de Apple se encontraba en una
biblioteca de imágenes central, recomendando a los usuarios
actualizar sus dispositivos y activar el
Modo de Bloqueo en iOS o el
Modo de Protección Avanzada en Android para protegerse de este tipo de ataques.