
La popularidad de WhatsApp como medio para compartir información laboral ha facilitado la comunicación y el intercambio de documentos entre empleados y organizaciones. Sin embargo, esta misma herramienta se ha convertido en un objetivo creciente para grupos de ciberamenazas sofisticadas que buscan extraer datos confidenciales de empresas e instituciones.
El Equipo Global de Investigación y Análisis (GReAT) de Kaspersky detectó una campaña orquestada por el grupo Mysterious Elephant, clasificado como APT (Amenaza Persistente Avanzada), que pone en jaque la seguridad de redes institucionales y gubernamentales.
De acuerdo con la investigación, los atacantes no vulneran directamente la infraestructura de WhatsApp ni sus servidores. Su enfoque es comprometer los equipos que los usuarios emplean para acceder a la aplicación, especialmente aquellos que utilizan WhatsApp Desktop o el navegador en computadores de trabajo.

Una vez tomado el control del dispositivo, los delincuentes localizan y extraen los archivos que se han enviado o recibido por el servicio de mensajería, incluyendo documentos, imágenes y datos comprimidos.
Este tipo de filtración va mucho más allá de la pérdida de datos. La exposición de información fuera de los canales corporativos puede desencadenar graves repercusiones en la reputación de una organización, afectar su estabilidad operativa y perjudicar sus relaciones con clientes y socios.
Además, los atacantes pueden permanecer indetectados durante largos periodos, acumulando documentos, credenciales y material sensible compartido en aplicaciones cotidianas como WhatsApp o navegadores. Los expertos alertan que este escenario puede derivar en pérdidas económicas cuantificables y en daños de confianza difíciles de recuperar, especialmente cuando los datos fugados son críticos o confidenciales.
El método adoptado por Mysterious Elephant refleja un cambio en las tácticas del cibercrimen dirigido. Según Kaspersky, el grupo utiliza tanto herramientas propias como componentes de código abierto modificados, adaptando continuamente su infraestructura para evadir los mecanismos tradicionales de detección.

El acceso inicial se consigue a través de técnicas de ingeniería social: correos electrónicos personalizados, spear-phishing y documentos infectados capaces de descargar cargas maliciosas al ser abiertos.
Una vez obtenida la entrada, los atacantes despliegan una cadena de herramientas que les permite obtener privilegios, desplazarse entre sistemas y extraer información sin levantar sospechas.
Entre los recursos detectados destaca el empleo de scripts de PowerShell, una utilidad legítima de Windows que los atacantes convierten en medio para ejecutar órdenes y descargar software adicional de manera oculta. Estos scripts se comunican frecuentemente con servidores remotos controlados por los delincuentes, lo que les garantiza un acceso persistente y disimulado.
Una de las piezas clave usadas por Mysterious Elephant es la herramienta BabShell, que establece una conexión remota directa entre el computador afectado y los atacantes, permitiendo el control a distancia de la máquina.
Gracias a BabShell, los ciberdelincuentes recolectan datos básicos del sistema y usuario, además de ejecutar instrucciones o instalar programas dañinos. BabShell puede activar también componentes más sofisticados, como MemLoader HidenDesk, diseñado para ejecutar código malicioso directamente en la memoria del sistema, sin dejar rastros en el disco y haciendo aún más compleja la detección y eliminación de la amenaza.

“La operación de este grupo está pensada para pasar desapercibida y mantenerse activa incluso cuando se intenta detenerla. Su infraestructura cambia constantemente, se adapta con rapidez y dificulta el rastreo por parte de los equipos de seguridad”, detalló Fabio Assolini, director de Investigación y Análisis para América Latina en Kaspersky.
Añadiendo que la amenaza principal radica no solo en el robo de información, sino en la pérdida de control y visibilidad sobre las actividades dentro del entorno digital institucional.
Con el aumento de estos ataques, los especialistas de Kaspersky sugieren adoptar una estrategia de defensa integral para proteger tanto la información como los dispositivos:
1. Fortalecer la protección del correo electrónico y verificar mensajes sospechosos: La mayoría de estos ataques comienza con correos falsos y documentos infectados. Implementar filtros antiphishing y analizar cuidadosamente los enlaces antes de abrir cualquier archivo resulta esencial.
2. Proteger equipos y delimitar el uso de mensajería: Mantener actualizado el software de todos los dispositivos, evitar el intercambio de archivos sensibles fuera de canales corporativos y restringir el uso de aplicaciones como WhatsApp para información confidencial son medidas recomendadas.
3. Fomentar la cultura de seguridad: Capacitar de forma regular al personal permite identificar intentos de ingeniería social, correos engañosos y actividades anómalas en el sistema. El factor humano sigue siendo la primera línea de defensa ante la sofisticación de estas amenazas.
El uso cotidiano de WhatsApp para asuntos laborales debe ir acompañado de nuevas prácticas de seguridad, tanto técnicas como de formación. Ignorar el riesgo puede exponer información vital de la empresa sin que los usuarios se den cuenta, poniendo en jaque operaciones, activos y reputación.
Rusia atacó con drones un segundoo centro de datos del gigante informático ruso Yandex, ahora en Kaluga, a menos de 200 km de Moscú. El Ejército de Ucrania atacó este viernes (9.10.2026) con drones un segundo centro de datos del gigante informático ruso Yandex, ésta vez en la región de Kaluga, a menos de 200 kilómetros de Moscú, informó
DW
El partido Morena acelerará cambios en el gabinete de Américo Villarreal Anaya, con la incorporación de tres nuevos secretarios y dos subsecretarios. Según Marco AntonioThe post Morena anuncia cambios en el gabinete de Américo Villarreal Anaya first appeared on En Serio Noticias.
Enserionoticias.com.mx
La tasa oficial del dólar cae frente al jueves y deja una nueva referencia para las operaciones cambiarias de este viernes en Colombia.
Minuto60
Veracruz.— En los últimos días, el nombre de Arnold Rojas Tame ha vuelto a circular con fuerza en distintos puntos del estado.
Lado.mx
En diferentes procesos industriales, mantener determinadas condiciones de temperatura puede ser indispensable para garantizar la conservación de productos, la estabilidad de los procesos y el funcionamiento adecuado de los equipos.
Lado.mx
El clima cálido y las carreteras planas y abiertas de Tampa la convierten en una de las ciudades más populares de Florida para los motociclistas. Aquí se conduce durante todo el año, pero esas mismas carreteras que atraen a los motociclistas también los ponen en un riesgo considerable.
Lado.mx
La presidenta Claudia Sheinbaum Pardo y la Secretaría de Educación Pública (SEP) coincidieron en señalar que las observaciones de la Secretaría Anticorrupción y Buen Gobierno (SABG) en las que detectó pagos del programa de becas Benito Juárez por 592.3 millones de pesos a 67 mil 142 alumnos cuyos datos no habrían sido validados ante el Reg
La Jornada
EN MEDIO DE la discusión sobre recaudación fiscal, salud pública y crimen organizado, hay un fenómeno que sigue creciendo en América Latina y particularmente...
Periódico Correo
La audiencia donde se determinará su vinculación a proceso se realizará el próximo 13 de octubre
Infobae
El equipo del Xeneize, que dirige Mariano Herrón, superó a Colón con un gol de cabeza de Joaquín Piñeyro en el que hubo un absurdo error de cálculo del arquero Cuffia.
Olé.com.ar
Un hombre fue detenido en Iztapalapa, Ciudad de México, cuando transportaba en un vehículo particular una cría de tigre de Bengala blanco. El conductor no pudo acreditar la legal procedencia del felino ni contar con autorización para trasladarlo. ¿Dónde encontraron al tigre de Bengala blanco en CDMX? Elementos de la Secretaría de Seguridad C
Seunonoticias.mx
La Brigada de Vigilancia Animal resguardó a la cachorra luego de que el conductor no acreditara su procedencia legal ni contara con la documentación para trasladarla.
El Imparcial
Un hombre fue detenido en Iztapalapa por transportar una tigresa blanca de Bengala sin documentos de propiedad.
El Congresista
En la Liga Americana: Chicago White Sox se enfrentará a Cleveland Guardians y New York Yankees a Tampa Bay Rays. En la Liga Nacional: Atlanta Braves jugará contra Los Angeles Dodgers y San Diego Padres contra Milwaukee Brewers.
Estadio Deportes
Chicago White Sox dejó en blanco a Cleveland Guardians en el Juego 1 de la Serie Divisional de la Liga Americana, apoyado en un cuadrangular de Munetaka Murakami y una actuación dominante de su cuerpo de pitcheo.
El Imparcial
Descubre cómo estará el clima en Celaya este 31 de marzo de 2026. Prepárate para un día con temperaturas agradables y cielos parcialmente nublados, ideal para disfrutar al aire libre sin preocupaciones de lluvia.
Debate.com.mx
Descubre el clima que te espera en Celaya este 1 de abril de 2026. Prepárate para un día soleado con temperaturas agradables y sin precipitaciones. ¡Aprovecha al máximo tu día con esta información detallada!
Debate.com.mx
Descubre el clima que te espera hoy en Celaya, con un día soleado y temperaturas agradables. Prepárate para disfrutar de un día sin lluvias y con cielos despejados.
Debate.com.mx
Últimas noticias
El reporte de Oppenheimer
El cuento del cuento
Jaque Mate
Mirador
De Política y Cosas Peores
Horóscopos de Mhoni Vidente: Predicciones para todos los signos del 9 al 11 de octubre
Mensaje a un joven economista mexicano, de don Jesús Silva Herzog (I)
México vs Jamaica: Pronóstico y posibles alineaciones del partido del Tri Femenil
Puebla vs León: Pronóstico y posibles alineaciones en el partido de la Liga MX
Henry Martín reveló que quiere retirarse en el América
¿Qué necesita Aldosivi para no descender? El complicado panorama del Tiburón en el fútbol argentino
México Femenil vs. Jamaica HOY EN VIVO: ¿Dónde y a qué hora ver el partido de la fecha FIFA?
Doble discurso con la inversión
Conferencia ‘mañanera’ de Claudia Sheinbaum hoy 9 de octubre de 2026: Síguela aquí en vivo
La gran mentira que inventó un fraude