El informe se remitió en julio a funcionarios de los gobiernos nacionales de la UE. En él se incluye «la apropiación de cuentas dirigida a altos cargos» entre las principales amenazas a las que se enfrenta el bloque este año. Según Politico, este es también el primer caso del que se tiene constancia en el que una autoridad de la UE vincula formalmente esos ataques a un gobierno extranjero. La presentación, tal y como se ha publicado, no menciona el nombre del país.
Hay dos formas de entrar
Euronews, con el mismo documento: dos estrategias. La primera, intentar hacerse con las cuentas de Signal y WhatsApp de altos cargos. La segunda, mensajes de ingeniería social que hablan de asuntos de la UE —sanciones, comunicados oficiales— para que la víctima sea más propensa a hacer clic.
Politico añade el método que las agencias nacionales ya habían señalado en marzo: un chatbot falso de asistencia de Signal. Pide el código de verificación. Con el código, la cuenta ya es suya: mensajes entrantes, chats grupales.
En marzo, al menos cinco servicios nacionales de ciberseguridad e inteligencia advirtieron sobre campañas en Signal y WhatsApp. Los servicios de inteligencia neerlandeses atribuyeron esas campañas a Rusia. Alemania identificó a los objetivos: personalidades de alto rango del ámbito político, militar y diplomático, además de periodistas de investigación. Esa atribución es nacional. No es la versión que recoge oficialmente el documento de la UE.
Las cifras de la sesión informativa
Más de 190 actores maliciosos han atacado el ecosistema de la UE en los últimos doce meses, según informa Euronews. Se han producido ocho «incidentes significativos» en el primer semestre de 2026. Uno de ellos, según el mismo informe, fue una brecha de seguridad en la nube a finales de marzo, después de que los atacantes accedieran a cuentas de Amazon Web Services que alojaban partes de Europa.eu.
Los mismos expertos señalan esta laguna evidente. Las instituciones de la UE siguen utilizando diferentes sistemas de seguridad. No existe un método común para transmitir documentos sensibles y clasificados. La Comisión, al ser preguntada por Politico, no quiso comentar sus prácticas internas. WhatsApp y Signal no respondieron a tiempo.
Este temor no es nuevo. A principios de este año, Politico informó de que la Comisión ordenó a algunos de sus altos cargos que cerraran un grupo de Signal. Las agencias nacionales llevan tiempo recomendando a los gobiernos que dejen de utilizar aplicaciones de chat para particulares en sus asuntos oficiales.
En las noticias no se menciona a ningún cargo público en concreto. En el documento citado no se confirma que se haya producido ninguna adquisición con éxito. La sesión informativa tuvo lugar en julio; el 26 de agosto fue el día en que llegó a los periódicos. El documento de la UE habla de un gobierno extranjero, pero no especifica cuál.