Mostrando las entradas con la etiqueta Pegasus. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Pegasus. Mostrar todas las entradas

7.27.2021

Martes Tecnologico - WhatsApp acepta que Pegasus interceptó la comunicación de usuarios

Poco a poco se han dado a conocer más detalles del alcance del software espía Pegasus. Por años este sistema ha sido utilizado para interceptar las comunicaciones principalmente de activistas, periodistas y políticos. Y sigue saliendo a la luz más información sobre su impacto. A pesar de que la compañía NSO Group ha negado que su programa se haya utilizado para ciberespionaje, WhatsApp ha dado aceptado que sí comprometió las comunicaciones de miles de personas.

El CEO del gigante del chat, Will Cathcart, dijo al medio “The Guardian” en una entrevista que hubo gobiernos que usaron el software Pegasus de NSO para atacar a altos funcionarios gubernamentales en todo el mundo en 2019, incluidos altos funcionarios de seguridad nacional que eran aliados de Estados Unidos.





Según los informes de la plataforma propiedad de Facebook, las infracciones fueron parte de una campaña más grande que comprometió a mil 400 usuarios de WhatsApp en dos semanas, lo que provocó una demanda.

Los informes sobre la NSO “coinciden” con los hallazgos del ataque de 2019 a WhatsApp, dijo Cathcart y señaló que creen que fueron víctimas los activistas de derechos humanos y los periodistas.

El ejecutivo estaba respondiendo a las acusaciones de que los gobiernos utilizaron a Pegasus para piratear los teléfonos de 37 personas, incluidas las de mujeres cercanas al periodista saudí asesinado Jamal Khashoggi. Esos objetivos también estaban en una lista de 2016 de más de 50 mil números de teléfono que incluían activistas, periodistas y políticos, aunque no está claro que alguien más allá de los 37 haya sido víctima de ataques.

NSO ha rechazado enérgicamente las afirmaciones sobre los ataques y la lista, insistiendo en que “no hay una base fáctica” y que la lista era demasiado grande para centrarse únicamente en los posibles objetivos de Pegasus. También desafió directamente a Cathcart, preguntando si el ejecutivo de WhatsApp tenía “otras alternativas” a sus herramientas que ayudarían a frustrar a “pedófilos, terroristas y delincuentes” que utilizan software encriptado.

Cathcart, sin embargo, señaló a las mil 400 personas como una posible evidencia de que el número de objetivos era “muy alto”.

TRANSPARENCIA SOBRE EL CASO

Sobre el tema, el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (Inai) puso a disposición de la sociedad información sobre intervenciones de comunicaciones privadas y el caso Pegasus dentro del micrositio “Ante la Opinión Pública”.

En el portal se reúne el total de solicitudes de acceso a la información y recursos de revisión relacionados con el tema, presentados entre el 10 de febrero de 2004 y el 19 de julio de 2021, así como los contratos contenidos en la Plataforma Nacional de Transparencia (PNT) y en el sistema Compranet.

El objetivo es contribuir a una mejor rendición de cuentas sobre los recursos públicos destinados por el Gobierno Federal para la intervención de comunicaciones privadas, una actividad que representa una seria amenaza a la protección de datos personales y a la privacidad de la ciudadanía, destacó en un comunicado.

Cabe decir que en el periodo señalado, se identificaron 3 mil 983 solicitudes de acceso a la información sobre el tema. Entre lo más solicitado se encuentran los contratos suscritos por dependencias con empresas que prestan el servicio de intervención de comunicaciones privadas; el total de recursos públicos destinados a esta actividad; las denuncias presentadas por presunto espionaje, y el número de solicitudes de intervención.

En la información que presenta el portal se identifican 16 contratos suscritos por distintas dependencias, a nivel federal y estatal, con las empresas que la Unidad de Inteligencia Financiera de la SHCP relaciona con la adquisición de Pegasus, entre los que se ubica uno celebrado entre la Agencia de Investigación Criminal de la PGR y la empresa Proyectos y Diseños VME, en agosto de 2016, por un monto de 113 millones 41 mil 500 pesos.

El objeto de dicho contrato fueron los “servicios de actualización del licenciamiento y de nuevos dispositivos del software, instalación de un módulo de análisis y las actualizaciones, mantenimiento y mejoras en servicios, servidores y estaciones de trabajo de la plataforma NSO Pegasus de la Procuraduría General de la República”.


-Brion

6.22.2017

Cómo protegerte de Pegasus, el sistema de vigilancia de espionaje a periodistas en México



El gobierno de México está en el punto de mira de varias organizaciones civiles que lo acusan de haber espiado a periodistas y activistas a través de un programa llamado Pegasus.

Se trata de un software desarrollado por la empresa israelí NSO Group. El sistema se infiltra en los celulares a través de un SMS y puede llegar a apropiarse de la cámara y el micrófono del aparato con el objetivo de vigilar a la víctima.




Entre algunos de los afectados hay abogados que investigan la desaparición de estudiantes en Ayotzinapa, un economista que colaboró en un proyecto anticorrupción, la periodista Carmen Aristegui, Alejandro Calvillo, director general de la organización El Poder del Consumidor, y una estadounidense que analiza abusos sexuales cometidos por la policía.

Las autoridades de México "rechazan categóricamente" las acusaciones. Y NSO Group no ha condenado ni ha reconocido que haya habido abuso de su software.

Sin embargo, el instituto Citizen Lab de la Universidad de Toronto, Canadá, y varios analistas independientes dijeron, tras analizar varios mensajes, que Pegasus, se usó para espiar a ciertos ciudadanos.

De acuerdo con la denuncia de los ciber especialistas, la infección se produjo de manera sencilla a través del celular, enviando un mensaje que actúa como trampa y que activa el programa cuando el sujeto hace clic en un enlace malicioso. "Una vez infectado es prácticamente imposible salvarse del malware", dijo John-Scott Railton, investigador de Citizen Lab. "El teléfono se convierte en un espía en tu bolsillo"

Pero ¿existe alguna manera de protegerte de la infección?

1. No hagas clic en los enlaces

Este consejo tiene especial valor si no conoces el número de la persona que te envió el mensaje.
En el caso de Pegasus, todas las infecciones se efectuaron, según la investigación de Citizen Lab, a través de mensajes de texto anónimos que "informaban" sobre supuestas pruebas de infidelidades, noticias falsas y accidentes o muerte de familiares. Los enlaces redirigían a la víctima a sitios falsos que infectaban el dispositivo directamente (sin ningún tipo de notificación, por supuesto).

2. Presta atención a las señales sospechosas

Aunque el mensaje sea de un amigo o contacto que ya tengas, no está de más que revises el enlace y no lo abras si tiene un nombre sospechoso.
Muchas veces los enlaces infectados están acortados, por lo que no puedes ver bien a dónde se dirigen. Es mejor sospechar que pecar de inocentes.

3. Si crees que te infectaste, apaga el teléfono

¿Ya hiciste clic en el link y crees que tu dispositivo está infectado? ¡Apágalo inmediatamente!
En caso extremo, haz una limpieza total del aparato (reinstala el sistema operativo, borra los archivos y vuelve a instalarlos).

4. Mantén tu dispositivo actualizado

Todos los expertos coinciden en este consejo: utilizar la última versión del sistema operativo es la mejor opción para evitar ser infectados.
Esto se debe a que los parches que crean las compañías hacen que tu sistema esté expuesto a menos vulnerabilidades.

5. Busca las vulnerabilidades

Existen aplicaciones como Lookout y PlanB que permiten rastrear el sistema del dispositivo para saber si tiene vulnerabilidades, y algunos programas de ESET y Norton.

Tampoco está de más ser cauteloso con las aplicaciones que instalas, tener un buen antivirus y usar siempre una buena contraseña para proteger dispositivos y documentos que vayas cambiando de manera habitual.

♥ Claus ♥