TeleMessage, la aplicación utilizada por el exasesor de seguridad nacional de Donald Trump, Mike Waltz, para archivar sus chats, ha suspendido todos sus servicios debido a un incidente de seguridad. La empresa propietaria de la aplicación, Smarsh, reconoció el ataque cibernético y aseguró que está investigando el robo de archivos que, según un hacker, fueron obtenidos del servidor centralizado de TeleMessage. La filtración ha suscitado preocupaciones sobre la seguridad de los sistemas de comunicación utilizados por funcionarios gubernamentales y empresas.
¿Qué es TeleMessage y cómo funciona?
TeleMessage es una aplicación de mensajería que utiliza un sistema de cifrado similar al de Signal, una de las plataformas más reconocidas por su seguridad. Sin embargo, TeleMessage tiene una particularidad que la distingue: permite a las instituciones públicas y privadas realizar copias de seguridad de chats con fines de cumplimiento de la normativa. Esta característica le ha otorgado popularidad entre varias agencias gubernamentales, como el Departamento de Seguridad Nacional y el Departamento del Tesoro de los Estados Unidos.
El uso de esta plataforma por parte de Mike Waltz, quien se encontraba en una reunión del Gabinete de la Casa Blanca, fue un tema que generó atención pública la semana pasada. Su uso de TeleMessage reavivó las preocupaciones sobre la seguridad de sus métodos de comunicación, similares a las inquietudes surgidas con el caso “Signalgate”. En dicho incidente, Waltz accidentalmente invitó a un periodista a un chat de Signal en el que se discutían planes militares sensibles.
Te Recomendamos
Fotografía de archivo del Asesor de Seguridad Nacional Michael Waltz en la Oficina Oval de la Casa Blanca en Washington, DC, EE.UU. EFE/EPA/Chris Kleponis
La reacción ante el robo de archivos de TeleMessage
El domingo por la noche, un hacker se acercó a NBC News para afirmar que había accedido al servidor de TeleMessage y descargado una gran cantidad de archivos. Como prueba de su acción, el hacker compartió una captura de pantalla que mostraba los contactos de empleados de Coinbase, una firma de criptomonedas que también utiliza los servicios de TeleMessage. Sin embargo, un portavoz de Coinbase confirmó que la filtración no había afectado a sus clientes ni a sus datos sensibles.
El incidente ha causado alarma, ya que las autoridades federales y otras organizaciones gubernamentales dependen de servicios como TeleMessage para la transmisión de información sensible. Según los informes, varias agencias, incluidos el Departamento de Salud y Servicios Humanos y la Corporación Financiera Internacional para el Desarrollo de Estados Unidos, tienen contratos con la empresa propietaria de TeleMessage.
A pesar de los esfuerzos de TeleMessage para contener el ataque, las implicaciones de la filtración siguen siendo inciertas. Los detalles sobre si la información filtrada incluye conversaciones sensibles del gobierno estadounidense aún no se han confirmado. Por el momento, el portavoz de Smarsh aseguró que la compañía está tomando medidas rápidas para investigar el incidente y mitigar los riesgos adicionales.
La seguridad de las aplicaciones de mensajería en el gobierno de EE. UU.
El caso de TeleMessage no es aislado, ya que la seguridad de las aplicaciones de mensajería se ha convertido en un tema crucial dentro del ámbito gubernamental. Las plataformas como Signal, aunque reconocidas por su cifrado, no están exentas de riesgos, especialmente cuando se trata de personal de alto nivel. Los protocolos de seguridad de estas aplicaciones son esenciales, pero no siempre logran proteger completamente contra ataques cibernéticos.
En este contexto, los funcionarios gubernamentales están generalmente obligados a utilizar sistemas de comunicación que están casi completamente aislados de Internet, lo que les permite reducir el riesgo de filtraciones de información sensible a través de dispositivos comprometidos. Sin embargo, el incidente con TeleMessage pone de manifiesto las vulnerabilidades que pueden existir incluso en plataformas que se promueven como seguras.