Vulnerabilidad Silent Whisper expone a usuarios de WhatsApp a seguimiento secreto

Una nueva falla de seguridad conocida como Silent Whisper pone en riesgo a miles de millones de usuarios de WhatsApp y Signal. Los atacantes pueden monitorear la actividad sin ser detectados, lo que provoca drenaje de batería y revelación de rutinas diarias. Un experto ha creado una herramienta que explota esta vulnerabilidad para espiar a los usuarios sin ser detectado.

La vulnerabilidad Silent Whisper afecta a las aplicaciones de mensajería WhatsApp y Signal, permitiendo a los hackers perfilar en secreto la actividad de los usuarios. Esta falla permite a los atacantes rastrear comunicaciones y movimientos sin alertar a las víctimas, lo que potencialmente drena las baterías de los dispositivos y expone rutinas personales.

Según informes de seguridad, el problema afecta a más de tres mil millones de usuarios de WhatsApp en todo el mundo. La vulnerabilidad opera de manera silenciosa, haciendo casi imposible que los individuos noten cualquier intrusión. Un experto en ciberseguridad ha desarrollado una herramienta especializada que demuestra la plena extensión de esta amenaza, capaz de espiar a múltiples usuarios simultáneamente sin dejar rastros.

Este descubrimiento resalta los desafíos continuos en la seguridad de las plataformas de mensajería populares. Aunque WhatsApp, propiedad de Meta, no ha emitido aún una respuesta específica en la información disponible, el potencial de violaciones masivas de privacidad subraya la necesidad de parches inmediatos y conciencia del usuario. La creación de la herramienta sirve como prueba de concepto, instando a los desarrolladores a abordar tales debilidades de manera proactiva.

Los expertos enfatizan que Silent Whisper explota fallas sutiles en los protocolos de servicios con cifrado de extremo a extremo, convirtiendo una característica clave de privacidad en contra de los usuarios. A medida que crece la comunicación digital, vulnerabilidades como esta podrían erosionar la confianza en aplicaciones esenciales.

Artículos relacionados

Illustration of Defense Secretary Pete Hegseth using Signal app on personal phone for Yemen airstrike plans, faulted by Pentagon watchdog for policy violation.
Imagen generada por IA

Pentagon watchdog faults Hegseth over Signal use in Yemen strike planning

Reportado por IA Imagen generada por IA Verificado por hechos

A Pentagon inspector general review found that Defense Secretary Pete Hegseth violated Defense Department policy by using the Signal messaging app on his personal phone to share sensitive details of planned U.S. airstrikes in Yemen. The report concludes that, had the information been intercepted, it could have endangered U.S. servicemembers and the mission, while noting that Hegseth had the authority to declassify the material. The findings were provided to Congress this week and a redacted version is expected to be released publicly within days.

Investigadores de seguridad, que informaron por primera vez a través de TechRadar en diciembre de 2025, advierten a los 3.000 millones de usuarios de WhatsApp sobre GhostPairing: una técnica que engaña a las víctimas para vincular los navegadores de los atacantes a sus cuentas, permitiendo acceso completo sin vulnerar contraseñas ni el cifrado de extremo a extremo.

Reportado por IA

Los hackers están atacando a usuarios de WhatsApp con una nueva estafa GhostPairing que permite acceso completo a las cuentas sin descifrar contraseñas ni protecciones de cifrado. La estafa elude los métodos tradicionales de autenticación, representando un riesgo significativo para la privacidad y seguridad de los usuarios. Se aconseja a los usuarios revisar la sección de dispositivos vinculados para detectar posibles compromisos.

Dos grupos vinculados a China están explotando una vulnerabilidad recién descubierta en los productos de seguridad de correo electrónico de Cisco. La campaña implica ataques de día cero, lo que resalta los riesgos continuos en ciberseguridad. El problema se reportó el 19 de diciembre de 2025.

Reportado por IA

Moxie Marlinspike, creador de la app de mensajería Signal, ha lanzado Confer, un asistente de IA de código abierto diseñado para priorizar la privacidad del usuario en conversaciones con modelos de lenguaje grandes. La herramienta cifra los datos e interacciones del usuario para que solo los titulares de la cuenta puedan acceder a ellos, protegiéndolos de operadores de plataformas, hackers y fuerzas del orden. Este lanzamiento aborda las crecientes preocupaciones sobre la recopilación de datos en plataformas de IA.

Investigadores han atribuido un ciberataque fallido contra la red eléctrica de Polonia a hackers rusos estatales, coincidiendo con el décimo aniversario de un asalto similar contra Ucrania. El malware wiper buscaba interrumpir la distribución eléctrica pero no logró causar cortes de luz. La firma de seguridad ESET vinculó el incidente al infame grupo Sandworm.

Reportado por IA

En esta serie en curso sobre los cargos de la SEC por la estafa cripto de $14M, la Comisión de Bolsa y Valores de EE.UU. el 19 de diciembre de 2025 acusó a siete entidades de defraudar a inversores por más de $14 millones mediante grupos falsos de WhatsApp, anuncios en redes sociales con deepfakes, consejos generados por IA y plataformas de trading falsas. No se realizó trading real y los fondos se lavaron en el extranjero. La agencia también emitió una alerta a inversores sobre estafas en redes sociales.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar