Hackers explotan fallo en app TeleMessage para robar datos

CISA confirma intentos de robo de contraseñas y chats mediante una vulnerabilidad en TeleMessage, usada por altos cargos del gobierno de EE.UU.
TechCrunch

Hackers explotan fallo en app TeleMessage para robar datos sensibles

CISA confirma intentos de robo de contraseñas y chats mediante una vulnerabilidad conocida. La aplicación, usada por altos cargos del gobierno de EE.UU., ya sufrió una filtración en mayo. Investigadores advierten que el ataque es «trivial» y afecta a dispositivos aún vulnerables.

«Increíble lo fácil que es explotar este fallo»

La firma de ciberseguridad GreyNoise detectó múltiples intentos de aprovechar la vulnerabilidad CVE-2025-48927, que permite acceder a «nombres de usuario, contraseñas y otros datos en texto plano». El investigador Howdy Fisher subrayó que muchos dispositivos siguen expuestos pese a haberse revelado el fallo en mayo.

¿Quiénes están en riesgo?

TeleMessage es una alternativa modificada de Signal y WhatsApp para corporaciones y agencias gubernamentales, como la Oficina de Aduanas y Protección Fronteriza de EE.UU. o Coinbase. En mayo, hackers robaron mensajes de altos funcionarios de la era Trump, incluido el exasesor de Seguridad Nacional Mike Waltz.

Respuesta oficial

CISA incluyó el fallo en su catálogo de vulnerabilidades explotadas, aunque no se han reportado nuevos ataques públicos. TeleMessage no ha comentado sobre las últimas investigaciones.

De app desconocida a centro del escándalo

TeleMessage saltó a la fama en mayo cuando se supo que Waltz la usaba para discutir operaciones militares sensibles, como bombardeos en Yemen. La filtración de esos chats provocó su destitución y puso en evidencia los riesgos de la app.

Vigilar contraseñas y actualizar dispositivos

La amenaza persiste para usuarios corporativos y gubernamentales que no hayan parcheado el fallo. Los expertos insisten en que la explotación es sencilla, por lo que recomiendan extremar medidas de seguridad.

Inversión en startups robótica supera 6000 millones dólares 2025

La inversión en startups de robótica alcanzó 6000 millones de dólares en 2025, impulsada por
Ilustración conceptual sobre robótica y automatización industrial Yuichiro Chino / Getty Images / TechCrunch

OpenAI y Oracle firman acuerdo de computación IA por 300.000 millones

OpenAI y Oracle anuncian un contrato de computación para inteligencia artificial valorado en 300.000 millones
Imagen sin título Información de autor no disponible / TechCrunch

Ley SB 53 California: requisitos seguridad inteligencia artificial aprobados

El Senado de California aprueba la ley SB 53 que establece requisitos de transparencia en
Imagen sin título Información de autor no disponible / TechCrunch

xAI despide 500 trabajadores en reorientación estratégica

xAI, startup de Elon Musk, despide a 500 empleados de anotación de datos para priorizar
Logotipo de xAI en pantalla de ordenador Klaudia Radecka/NurPhoto / Getty Images / TechCrunch

Mercor negocia ronda Serie C con valoración de 10.000 millones

Startup de formación de IA busca financiación Serie C con valoración récord de 10.000 millones
Imagen sin título Información de autor no disponible / TechCrunch

Oboe app IA aprendizaje: cursos personalizados con prompt

Los fundadores de Anchor lanzan Oboe, aplicación educativa con IA que genera cursos personalizados mediante
Interfaz de la aplicación Oboe mostrando diferentes formatos de cursos educativos Oboe / TechCrunch

Born recauda 15 millones para compañeros IA sociales contra soledad

Startup berlinesa Born ha levantado 15 millones de dólares en Serie A para desarrollar compañeros
Imagen sin título Información de autor no disponible / TechCrunch

Voz IA realista: Mati Staniszewski en TechCrunch Disrupt 2025

El CEO de ElevenLabs analizará los retos técnicos y éticos de replicar el habla natural
Mati Staniszewski en evento TechCrunch Jeff Spicer/Getty Images for SXSW London Startups / TechCrunch

Protocolo RSL: nuevo sistema para licenciar datos de IA y evitar demandas

Reddit, Quora y Yahoo respaldan el sistema Real Simple Licensing para establecer términos de licencia
Imagen conceptual de inteligencia artificial y datos fatido / Getty Images / TechCrunch

California aprueba ley regulación chatbots IA protección menores

California se convierte en el primer estado en regular chatbots de IA con medidas de
Ilustración conceptual de inteligencia artificial y chatbots Malorny / Getty Images / TechCrunch

Apple retrasa traducción en vivo AirPods Unión Europea por DMA

Apple pospone la función de traducción en vivo de AirPods en la UE debido a
Captura de pantalla de la función de traducción en vivo de Apple para AirPods Apple / TechCrunch

Box Automate integra agentes IA en gestión datos no estructurados

Box presenta su sistema operativo para agentes de IA que automatiza procesos empresariales con datos
Aaron Levie, CEO de Box, durante su presentación en BoxWorks Steve Jennings / Getty Images / TechCrunch