Las controvertidas Chat Control propuestas de la Unión Europea se han convertido en el foco de amenazas de un grupo hacktivista poco conocido que afirma estar dispuesto a atacar sistemas de la UE si los legisladores continúan impulsando la legislación. Aunque el grupo afirma que ya ha identificado debilidades de seguridad dentro de las instituciones europeas, no hay pruebas públicas que confirmen esas afirmaciones ni que demuestren que algún sistema de la UE haya sido comprometido.

 

 

Las amenazas fueron publicadas en Telegram por un grupo que se hace llamar LunarisSec, que emitió lo que describió como un ultimátum exigiendo que la Unión Europea abandonara tanto el marco existente Chat Control de la 1.0 como la propuesta Chat Control de legislación de la 2.0. El grupo sostiene que las medidas debilitarían la privacidad y seguridad de las comunicaciones en línea al ampliar el escaneo de mensajes privados en busca de material de abuso sexual infantil.

El marco legal actual permite que las plataformas en línea escaneen voluntariamente comunicaciones no cifradas en busca de material de abuso sexual infantil y está previsto que siga vigente hasta 2028. Chat Control La 2.0, que aún está en discusión y no ha sido adoptada, pretende sustituir esas normas temporales por legislación permanente. La propuesta ha generado un debate significativo debido a las preocupaciones sobre su posible impacto en los servicios cifrados de extremo a extremo.

LunarisSec afirma haber descubierto vulnerabilidades que afectan a los sistemas de la Unión Europea y advirtió que esas debilidades podrían ser explotadas si se ignoran sus demandas. El grupo también publicó varias capturas de pantalla muy editadas que, según afirma, demuestran acceso a recursos internos e información de contacto perteneciente a funcionarios de la UE. Sin embargo, no publicó pruebas técnicas ni muestras de datos que permitieran una verificación independiente de esas afirmaciones.

Además de pedir la retirada de la legislación, el grupo también exigió mayor transparencia en los acuerdos de intercambio de datos y una supervisión independiente más fuerte de las prácticas de recogida de datos dentro de la Unión Europea. En mensajes posteriores, criticó lo que describió como medidas de seguridad insuficientes para proteger la infraestructura de la UE, argumentando que políticas digitales mal diseñadas aumentan en última instancia el riesgo cibernético en lugar de reducirlo.

A pesar de sus declaraciones públicas, se sabe relativamente poco sobre LunarisSec. El canal actual de Telegram del grupo está activo desde enero de 2026, aunque afirma que se eliminaron cuentas anteriores. Publicaciones anteriores hacían referencia principalmente a la identificación y divulgación responsable de vulnerabilidades que afectan a las organizaciones en Francia. Sin embargo, hasta la fecha, las principales empresas de ciberseguridad no han atribuido públicamente al grupo ciberataques confirmados ni descubrimientos significativos de vulnerabilidades, y sus capacidades técnicas siguen siendo inciertas.

Las amenazas del grupo surgieron poco después de que se reanudaran las discusiones en torno Chat Control al Parlamento Europeo, pero no hay indicios de que hayan influido en el proceso legislativo. Aparte de la campaña de LunarisSec, las organizaciones de privacidad y defensores de los derechos digitales han seguido oponiéndose a aspectos de la legislación propuesta a través de canales legales y políticos, argumentando que las medidas que afectan a las comunicaciones cifradas podrían introducir nuevos riesgos de seguridad y privacidad. Los partidarios de las propuestas, por su parte, sostienen que se necesitan herramientas más sólidas para ayudar a detectar y combatir la distribución en línea de material de abuso sexual infantil.

Deja un comentario