Pe 20 august 2026, Google Threat Intelligence Group a publicat detalii despre o campanie activă de spionaj cibernetic atribuită unor grupuri cu legături rusești.
Unul dintre grupurile identificate, UNC7005, încearcă să compromită inclusiv conturi WhatsApp prin funcția Device Linking.
Important de precizat de la început: atacul nu sparge criptarea end-to-end a WhatsApp și nici nu exploatează, în forma descrisă, o vulnerabilitate software clasică.
Este un atac de social engineering.
Victimele primesc invitații aparent legitime pentru întâlniri, conferințe sau evenimente diplomatice și sunt apoi convinse să introducă sau să scaneze informațiile necesare pentru asocierea unui dispozitiv nou la contul WhatsApp.
Dacă atacul reușește, atacatorul își poate conecta propriul dispozitiv la contul victimei prin mecanismul legitim de Linked Devices.
Google precizează că operațiunile sunt foarte țintite și vizează în special persoane din:
🏛️ diplomație și administrație
🛡️ apărare
🔬 cercetare
🎓 mediul academic
Campaniile observate au vizat persoane din Europa, Ucraina și Statele Unite.
🔴 Severitate: ridicată pentru persoanele vizate
Campania este activă, însă nu există indicii că ar fi vorba despre un atac în masă împotriva utilizatorilor WhatsApp.
Atacatorii folosesc inclusiv domenii false construite astfel încât să pară asociate WhatsApp, cu denumiri de tip:
wa-connect
wa-invite
wa-device
wa-meeting
Scopul este același: utilizatorul trebuie convins că realizează o operațiune legitimă, când în realitate autorizează conectarea unui dispozitiv controlat de atacator.
🔐 Cum te protejezi
Nu confirma niciodată asocierea unui dispozitiv WhatsApp pornind de la un link, o invitație sau un site extern.
Verifică periodic:
WhatsApp → Settings → Linked Devices
Dacă apare un dispozitiv pe care nu îl recunoști, elimină-l imediat.
De asemenea:
📱 menține WhatsApp actualizat;
🔄 instalează ultimele actualizări iOS sau Android;
🛡️ activează Strict Account Settings, dacă funcția este disponibilă pe contul tău.
🔒 Criptarea WhatsApp nu a fost spartă
Asta este probabil partea cea mai importantă.
Criptarea end-to-end a WhatsApp nu este compromisă de această campanie.
Atacatorii încearcă, de fapt, să evite complet problema spargerii criptării.
În loc să intercepteze mesajele criptate, încearcă să păcălească utilizatorul astfel încât acesta să le ofere acces la cont printr-un mecanism legitim de conectare a unui dispozitiv.
Cu alte cuvinte, în acest caz veriga vulnerabilă nu este criptarea WhatsApp, ci utilizatorul care poate fi convins să autorizeze dispozitivul atacatorului.

