Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon WhatsApp frustra ciberataque de NSO con el spyware Pegasus


WhatsApp, de Meta, ha detectado y neutralizado una nueva serie de campañas de spear-phishing vinculadas a NSO Group, la empresa israelí de spyware incluida en la lista negra del gobierno estadounidense. Debido a esto, Meta ha solicitado a un tribunal federal que declare a la compañía en desacato por violar una orden judicial permanente emitida el año pasado.





WhatsApp de Meta ha identificado e interrumpido una nueva ola de campañas de spear-phishing vinculadas a NSO Group, la empresa israelí de spyware incluida en la lista negra del gobierno de EE. UU., y ahora está solicitando a un tribunal federal que declare a la empresa en desacato por violar una orden judicial permanente emitida apenas el año pasado.

En mayo de 2025, un jurado federal de EE. UU. ordenó a NSO Group pagar 167.254.000 $ en daños punitivos y 444.719 $ en daños compensatorios a WhatsApp tras una campaña en 2019 que comprometió a aproximadamente 1.400 usuarios.

Ese caso, que comenzó cuando NSO explotó una vulnerabilidad de desbordamiento de búfer en el stack VOIP de WhatsApp para entregar silenciosamente el spyware Pegasus, resultó en una orden judicial permanente que prohíbe a NSO volver a atacar a WhatsApp y a sus usuarios.

El historial de desafío de NSO está bien documentado; los expedientes judiciales revelaron que la firma continuó desarrollando exploits, incluyendo vectores de malware con los nombres en clave “Erised” y “Heaven”, incluso después de que se presentara la demanda original.

La última investigación de WhatsApp, desencadenada por informes de usuarios, descubrió cuentas vinculadas a NSO que intentaban atraer a los usuarios para que hicieran clic en enlaces externos maliciosos, una técnica clásica de phishing de un solo clic previamente atribuida a NSO Group.

La campaña se dirigió principalmente a menos de 10 usuarios en Jordania y Líbano, según un portavoz de Meta, quien confirmó que no se detectaron signos de compromiso exitosos en los dispositivos. WhatsApp también identificó y eliminó cuentas y grupos de prueba creados por los atacantes para organizar los ataques.

WhatsApp Interrumpe Ataque de NSO

WhatsApp está solicitando ahora al tribunal federal de EE. UU. que declare a NSO en desacato de la orden permanente, argumentando que la reanudación de la actividad de ataque constituye una violación directa y deliberada de una orden judicial vinculante.

El propio CEO de NSO ha confirmado ante el tribunal que la empresa busca activamente “vectores, o formas de acceder al teléfono” más allá de WhatsApp —incluyendo navegadores, sistemas operativos y aplicaciones de terceros—, lo que ilustra la naturaleza persistente y expansiva de sus operaciones de vigilancia por contrato.

WhatsApp no está luchando esta batalla solo. En mayo de 2026, 12 organizaciones de derechos civiles presentaron escritos de amicus curiae en apoyo a la orden permanente contra la apelación de NSO.

WhatsApp también ha realizado una contribución financiera significativa a la Iniciativa de Rendición de Cuentas del Spyware (SAI), un fondo que apoya a organizaciones de investigación forense, grupos de defensa y redes de apoyo al usuario a nivel mundial.

Citizen Lab, un socio técnico clave desde 2019, utilizó previamente su investigación sobre spyware para activar una actualización de seguridad de Apple que protegió a más de mil millones de dispositivos.

Indicadores de Amenaza (IOCs)

Se ha confirmado que los siguientes dominios maliciosos están vinculados a la infraestructura de phishing asociada a NSO. Te instamos a que escanees en todas tus plataformas: SMS, correo electrónico y aplicaciones de mensajería:

Tipo de IndicadorValor
Dominio Maliciosohxxps://ikhwancast[.]com
Dominio Maliciosohxxps://ghazacast[.]com
Dominio Maliciosohxxps://fr24cast[.]com


Fuentes:
https://cybersecuritynews.com/whatsapp-disrupts-nso-cyberattack/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.