Detienen a un becario por presunto espionaje en el máximo mando operativo de la OTAN
ESTADO: Espionaje interno GRAVEDAD: 7/10 DESTINATARIOS: Responsables de seguridad del Gobierno, la Defensa y las infraestructuras críticas
30 de julio de 2026
·Blog
·Comunicaciones seguras
%3Aquality(100)&w=3840&q=75)
Se ha identificado una cadena de malware de tres etapas que canaliza el tráfico de comando y control a través de la API de Telegram para camuflarse entre la actividad habitual de la red, junto con técnicas de evasión de entornos de pruebas diseñadas para activarse únicamente contra el objetivo gubernamental previsto.
¿Qué pasó
Un caso de espionaje interno, que salió a la luz desde el centro neurálgico operativo de la OTAN, no se detuvo en sus puertas. La Fiscalía Federal de Bélgica confirmó que una mujer que trabajaba como becaria en el Cuartel General Supremo de las Potencias Aliadas en Europa (SHAPE), el principal mando militar operativo de la OTAN en Mons (Bélgica), ha sido detenida como sospechosa de espionaje.¹ Según el comunicado de la Fiscalía, se la «sospecha de espiar en nombre de un tercer país y de pertenecer a una organización delictiva».¹ No se ha revelado ni el tercer país ni la organización delictiva, y el caso sigue siendo objeto de una investigación en curso.¹
Un portavoz del SHAPE, el coronel Martin O'Donnell, ha declarado que no hay indicios de que la preparación operativa de la OTAN o del SHAPE, los mecanismos de mando y control o las tareas en curso se hayan visto afectados negativamente, y que el SHAPE sigue cumpliendo con sus responsabilidades sin interrupción. El SHAPE también alberga el Centro de Ciberseguridad de la OTAN. El Ministerio de Seguridad Pública de Canadá ha confirmado que tiene conocimiento de la detención, pero no ha hecho más comentarios mientras el asunto se encuentra bajo investigación.
Lo que obtuvieron los atacantes… y lo que pueden hacer con ello
Acceso retenido | Qué permite | Consecuencias operativas | Pregunta abierta |
Acceso legítimo y acreditado al centro de mando de SHAPE.¹ | Presencia física y acceso a los sistemas internos sin necesidad de traspasar el perímetro, el cortafuegos ni las defensas externas. | El acceso privilegiado se encuentra dentro del perímetro del propio Centro de Ciberseguridad de la OTAN, ubicado en el SHAPE, que está diseñado para defenderse de amenazas externas. | Cuánto tiempo duró el acceso y a qué datos se accedió antes de que el departamento de seguridad interna lo detectara. |
Comunicaciones internas y acceso a los sistemas como becario. | Posible acceso a canales internos, documentos o información sobre el personal que contenga datos operativos o de carácter personal. | El nivel de confidencialidad de cualquier acceso a las comunicaciones se establece de forma retroactiva, en función de si posteriormente se determina que el titular no es de confianza. | Si el acceso se limitaba a sus funciones específicas o era más amplio de lo que exigía un puesto de becario. |
Transcurrió un largo periodo antes de que las fuerzas de seguridad interior intervinieran.² | Permanecer en la organización el tiempo suficiente como para «llamar la atención» de los servicios de seguridad antes de que se remita el caso de manera oficial. | La detección se basaba en la observación interna del comportamiento, y no en un control técnico automático que registrara la actividad. | No se ha hecho público el lapso de tiempo transcurrido entre el momento en que comenzó el comportamiento en cuestión y el momento en que se tomaron medidas al respecto. |
Una investigación que sigue abierta, cuyo alcance no se ha revelado.¹ | Las autoridades belgas y la OTAN deben determinar ahora, mediante un análisis forense, a qué tenía acceso y a qué datos accedió, si es que accedió a alguno. | Reconstruir el acceso de personas con información privilegiada a posteriori es una tarea forense, a menos que se pudiera auditar en tiempo real. | Se desconoce públicamente si se filtró algún material sensible desde el punto de vista operativo y, en caso afirmativo, a quién. |
Por qué es importante
La antigua Asunción | La realidad actual | Respuesta de BlackBerry |
Las instalaciones más sensibles de la OTAN están protegidas principalmente mediante medidas de seguridad perimetral y controles de antecedentes del personal en el momento de su contratación. | Un becario con acceso interno permanente al mando operativo superior de la OTAN es objeto de una investigación en curso por espionaje ¹ : los controles de seguridad y los controles perimetrales son necesarios, pero por sí solos no resultaron suficientes. | BlackBerry® SecuSUITE® cuenta con la certificación «NATO Restricted» y está diseñado para entornos en los que se parte de la base de que no se puede conceder acceso sin restricciones por defecto a todos los usuarios internos con credenciales. |
Si las comunicaciones están fuertemente cifradas, el riesgo interno se limita a lo que cada persona pueda ver, recordar o repetir por sí misma. | Una persona con acceso a una cuenta oficial puede extraer, reenviar o divulgar mucha más información de la que cualquier persona podría recordar por sí misma, y los canales gestionados de forma autónoma o sin una estructura formal no dejan constancia institucional de lo que se ha acordado. | BlackBerry SecuSUITE el historial de mensajes y la custodia de las claves bajo el control de la organización, y no del usuario final individual, de modo que el acceso puede limitarse, supervisarse y revocarse a nivel organizativo, sin que quede a merced de la confianza. |
La amenaza interna es un problema relacionado con el personal y la verificación de antecedentes, que debe resolverse antes de conceder acceso a alguien, y no un problema tecnológico continuo. | El caso SHAPE pone de manifiesto que la detección depende de que los compañeros de trabajo y los servicios de seguridad interna detecten el comportamiento y remitan el asunto a las autoridades de inteligencia. | La supervisión continua del cumplimiento normativo y la revocación centralizada de credenciales que ofrece la soluciónBlackBerry®UEM® proporcionan a las organizaciones un respaldo técnico que les permite bloquear el acceso permanente en el momento en que surge un problema, en lugar de tener que esperar a la siguiente revisión de autorización. |
Medidas recomendadas
INMEDIATO | En el caso de los mandos alineados con la OTAN y los organismos gubernamentales aliados, se debe revisar a qué comunicaciones y sistemas internos tienen acceso por defecto los becarios, los contratistas y demás personal con contrato de duración limitada, y confirmar que el acceso se limita al ámbito de sus funciones y no se extiende a toda la instalación. |
INMEDIATO | Comprueba si el personal con acceso interno permanente utiliza plataformas de consumo de gestión propia o cuentas personales para cualquier comunicación oficial. |
A CORTO PLAZO | Evaluar las plataformas con certificación «Restricted» de la OTAN, como BlackBerry SecuSUITE, para cualquier cargo en un comando o agencia que implique acceso a material sensible desde el punto de vista operativo, independientemente del rango o la antigüedad en el cargo. |
A CORTO PLAZO | Ampliar la supervisión continua del cumplimiento normativo UEM y la revocación centralizada de credenciales al personal con contrato de duración determinada —becarios, contratistas y personal en comisión de servicio—, y no solo al personal fijo. |
EN CURSO | Sigue de cerca la investigación belga para conocer cualquier detalle que se revele sobre los sistemas o las comunicaciones a los que el sospechoso pudiera haber tenido acceso, con el fin de ajustar las hipótesis sobre amenazas internas a medida que vayan surgiendo nuevos datos. |
Puesto en BlackBerry
Un equipo de seguridad interna detectó el problema y lo remitió a las autoridades de inteligencia después de que ya se le hubiera concedido acceso autorizado a dicha persona.² Cuando el propio titular de un acceso legítimo supone un riesgo, el único control duradero es una arquitectura de comunicaciones en la que dicho acceso esté delimitado, sea auditable y pueda revocarse a nivel organizativo, que es precisamente lo que la certificación «Restringido» de la OTAN está diseñada para garantizar.
Referencia:
Detienen en Bélgica a un becario sospechoso de espionaje en el cuartel general militar de la OTAN (Associated Press, 25 de julio de 2026).
Detienen a un becario por presunto espionaje en el máximo mando operativo de la OTAN
ESTADO: Espionaje interno GRAVEDAD: 7/10 DESTINATARIOS: Responsables de seguridad del Gobierno, la Defensa y las infraestructuras críticas
30 de julio de 2026
·Blog
·Comunicaciones seguras
%3Aquality(100)&w=3840&q=75)
Se ha identificado una cadena de malware de tres etapas que canaliza el tráfico de comando y control a través de la API de Telegram para camuflarse entre la actividad habitual de la red, junto con técnicas de evasión de entornos de pruebas diseñadas para activarse únicamente contra el objetivo gubernamental previsto.
¿Qué pasó
Un caso de espionaje interno, que salió a la luz desde el centro neurálgico operativo de la OTAN, no se detuvo en sus puertas. La Fiscalía Federal de Bélgica confirmó que una mujer que trabajaba como becaria en el Cuartel General Supremo de las Potencias Aliadas en Europa (SHAPE), el principal mando militar operativo de la OTAN en Mons (Bélgica), ha sido detenida como sospechosa de espionaje.¹ Según el comunicado de la Fiscalía, se la «sospecha de espiar en nombre de un tercer país y de pertenecer a una organización delictiva».¹ No se ha revelado ni el tercer país ni la organización delictiva, y el caso sigue siendo objeto de una investigación en curso.¹
Un portavoz del SHAPE, el coronel Martin O'Donnell, ha declarado que no hay indicios de que la preparación operativa de la OTAN o del SHAPE, los mecanismos de mando y control o las tareas en curso se hayan visto afectados negativamente, y que el SHAPE sigue cumpliendo con sus responsabilidades sin interrupción. El SHAPE también alberga el Centro de Ciberseguridad de la OTAN. El Ministerio de Seguridad Pública de Canadá ha confirmado que tiene conocimiento de la detención, pero no ha hecho más comentarios mientras el asunto se encuentra bajo investigación.
Lo que obtuvieron los atacantes… y lo que pueden hacer con ello
Acceso retenido | Qué permite | Consecuencias operativas | Pregunta abierta |
Acceso legítimo y acreditado al centro de mando de SHAPE.¹ | Presencia física y acceso a los sistemas internos sin necesidad de traspasar el perímetro, el cortafuegos ni las defensas externas. | El acceso privilegiado se encuentra dentro del perímetro del propio Centro de Ciberseguridad de la OTAN, ubicado en el SHAPE, que está diseñado para defenderse de amenazas externas. | Cuánto tiempo duró el acceso y a qué datos se accedió antes de que el departamento de seguridad interna lo detectara. |
Comunicaciones internas y acceso a los sistemas como becario. | Posible acceso a canales internos, documentos o información sobre el personal que contenga datos operativos o de carácter personal. | El nivel de confidencialidad de cualquier acceso a las comunicaciones se establece de forma retroactiva, en función de si posteriormente se determina que el titular no es de confianza. | Si el acceso se limitaba a sus funciones específicas o era más amplio de lo que exigía un puesto de becario. |
Transcurrió un largo periodo antes de que las fuerzas de seguridad interior intervinieran.² | Permanecer en la organización el tiempo suficiente como para «llamar la atención» de los servicios de seguridad antes de que se remita el caso de manera oficial. | La detección se basaba en la observación interna del comportamiento, y no en un control técnico automático que registrara la actividad. | No se ha hecho público el lapso de tiempo transcurrido entre el momento en que comenzó el comportamiento en cuestión y el momento en que se tomaron medidas al respecto. |
Una investigación que sigue abierta, cuyo alcance no se ha revelado.¹ | Las autoridades belgas y la OTAN deben determinar ahora, mediante un análisis forense, a qué tenía acceso y a qué datos accedió, si es que accedió a alguno. | Reconstruir el acceso de personas con información privilegiada a posteriori es una tarea forense, a menos que se pudiera auditar en tiempo real. | Se desconoce públicamente si se filtró algún material sensible desde el punto de vista operativo y, en caso afirmativo, a quién. |
Por qué es importante
La antigua Asunción | La realidad actual | Respuesta de BlackBerry |
Las instalaciones más sensibles de la OTAN están protegidas principalmente mediante medidas de seguridad perimetral y controles de antecedentes del personal en el momento de su contratación. | Un becario con acceso interno permanente al mando operativo superior de la OTAN es objeto de una investigación en curso por espionaje ¹ : los controles de seguridad y los controles perimetrales son necesarios, pero por sí solos no resultaron suficientes. | BlackBerry® SecuSUITE® cuenta con la certificación «NATO Restricted» y está diseñado para entornos en los que se parte de la base de que no se puede conceder acceso sin restricciones por defecto a todos los usuarios internos con credenciales. |
Si las comunicaciones están fuertemente cifradas, el riesgo interno se limita a lo que cada persona pueda ver, recordar o repetir por sí misma. | Una persona con acceso a una cuenta oficial puede extraer, reenviar o divulgar mucha más información de la que cualquier persona podría recordar por sí misma, y los canales gestionados de forma autónoma o sin una estructura formal no dejan constancia institucional de lo que se ha acordado. | BlackBerry SecuSUITE el historial de mensajes y la custodia de las claves bajo el control de la organización, y no del usuario final individual, de modo que el acceso puede limitarse, supervisarse y revocarse a nivel organizativo, sin que quede a merced de la confianza. |
La amenaza interna es un problema relacionado con el personal y la verificación de antecedentes, que debe resolverse antes de conceder acceso a alguien, y no un problema tecnológico continuo. | El caso SHAPE pone de manifiesto que la detección depende de que los compañeros de trabajo y los servicios de seguridad interna detecten el comportamiento y remitan el asunto a las autoridades de inteligencia. | La supervisión continua del cumplimiento normativo y la revocación centralizada de credenciales que ofrece la soluciónBlackBerry®UEM® proporcionan a las organizaciones un respaldo técnico que les permite bloquear el acceso permanente en el momento en que surge un problema, en lugar de tener que esperar a la siguiente revisión de autorización. |
Medidas recomendadas
INMEDIATO | En el caso de los mandos alineados con la OTAN y los organismos gubernamentales aliados, se debe revisar a qué comunicaciones y sistemas internos tienen acceso por defecto los becarios, los contratistas y demás personal con contrato de duración limitada, y confirmar que el acceso se limita al ámbito de sus funciones y no se extiende a toda la instalación. |
INMEDIATO | Comprueba si el personal con acceso interno permanente utiliza plataformas de consumo de gestión propia o cuentas personales para cualquier comunicación oficial. |
A CORTO PLAZO | Evaluar las plataformas con certificación «Restricted» de la OTAN, como BlackBerry SecuSUITE, para cualquier cargo en un comando o agencia que implique acceso a material sensible desde el punto de vista operativo, independientemente del rango o la antigüedad en el cargo. |
A CORTO PLAZO | Ampliar la supervisión continua del cumplimiento normativo UEM y la revocación centralizada de credenciales al personal con contrato de duración determinada —becarios, contratistas y personal en comisión de servicio—, y no solo al personal fijo. |
EN CURSO | Sigue de cerca la investigación belga para conocer cualquier detalle que se revele sobre los sistemas o las comunicaciones a los que el sospechoso pudiera haber tenido acceso, con el fin de ajustar las hipótesis sobre amenazas internas a medida que vayan surgiendo nuevos datos. |
Puesto en BlackBerry
Un equipo de seguridad interna detectó el problema y lo remitió a las autoridades de inteligencia después de que ya se le hubiera concedido acceso autorizado a dicha persona.² Cuando el propio titular de un acceso legítimo supone un riesgo, el único control duradero es una arquitectura de comunicaciones en la que dicho acceso esté delimitado, sea auditable y pueda revocarse a nivel organizativo, que es precisamente lo que la certificación «Restringido» de la OTAN está diseñada para garantizar.
Referencia:
Detienen en Bélgica a un becario sospechoso de espionaje en el cuartel general militar de la OTAN (Associated Press, 25 de julio de 2026).
%3Aquality(100)&w=3840&q=75)