WhatsApp ha acusado a la firma israelí de ciberinteligencia NSO Group de haber lanzado una nueva campaña de ataques de spear phishing dirigida a usuarios de la plataforma.
Según la compañía, su equipo de seguridad logró detectar y bloquear los intentos antes de que tuvieran éxito. Además, WhatsApp asegura que NSO Group habría creado cuentas falsas y grupos dentro de la app para coordinar la operación.
¿Cómo funcionaba la campaña?
Los ataques seguían un patrón de phishing dirigido:
- Envío de enlaces maliciosos personalizados
- Redirección a sitios externos controlados por los atacantes
- Uso de cuentas falsas para simular actividad legítima
WhatsApp también ha identificado varios dominios asociados a la campaña, como ikhwancast[.]com, ghazacast[.]com y fr24cast[.]com, y ha decidido publicarlos para ayudar a posibles víctimas a detectar si han sido objetivo en otros canales.
NSO Group y el spyware Pegasus
NSO Group es conocida por desarrollar Pegasus, un software de espionaje avanzado capaz de infectar teléfonos sin necesidad de interacción del usuario en algunos casos.
Una vez instalado, el spyware puede:
- Acceder a mensajes, fotos y correos electrónicos
- Rastrear la ubicación GPS
- Activar cámara y micrófono
- Registrar pulsaciones del teclado
Este tipo de herramientas ha sido objeto de múltiples investigaciones por parte de organizaciones como The Citizen Lab y Amnesty International, que han documentado su uso contra periodistas, activistas y figuras políticas.
Un conflicto legal que continúa
WhatsApp afirma que estos nuevos ataques violan una orden judicial permanente emitida en 2025, que prohibía a NSO Group dirigir operaciones contra la plataforma y sus usuarios.
Por este motivo, la compañía ha anunciado que llevará nuevamente el caso a los tribunales y solicitará que se declare a NSO Group en desacato judicial.
Contexto más amplio
NSO Group ya fue incluida en la lista de entidades restringidas del Departamento de Comercio de Estados Unidos en 2021, lo que limita su acceso a tecnología estadounidense.
Este nuevo episodio reabre el debate sobre el uso de herramientas de vigilancia comercial y su impacto en la privacidad de los usuarios a nivel global.
Conclusión
El enfrentamiento entre WhatsApp y NSO Group vuelve a intensificarse con nuevas acusaciones de espionaje digital.
Más allá del caso concreto, el conflicto refleja una tensión creciente entre plataformas tecnológicas y empresas de ciberinteligencia en torno a los límites del espionaje digital y la privacidad de los usuarios.
