The New York Times publicó un amplio reportaje sobre el espionaje que realiza el gobierno mexicano a periodistas mexicanos y otras personas y organizaciones como Juan Pardinas y el Centro de Derechos Humanos Miguel Agustín Pro Juárez, en la lista que revela el estudio “Gobierno Espía: Vigilancia sistemática a periodistas y defensores de derechos humanos”, realizado por Artículo 19, R3D y Social Tic con asistencia del Citizen Lab, de muestran que la Procuraduría General de la república, la Secretaría de Gobernación y el CISEN, contrataron a la empresa NSO Group para infectar los teléfonos de los objetivos y acceder no sólo a sus aplicaciones, sino tomar control de todo el dispositivo, incluyendo micrófono y cámara.
La empresa habría declarado en 2016 que sus servicios sólo eran adquiridos por gobiernos para operaciones de combate al crimen y al terrorismo, sin embargo, esta nueva investigación que hoy retoman diarios a nivel internacional revelan que los blancos del gobierno de Enrique Peña Nieto no tienen relación con criminales, sino con comunicadores o personas que en algún momento han cuestionado temas de corrupción.
Mario Patrón, Stephanie Brewer, Santiago Aguirre, todos del Centro de Derechos Humanos Miguel Agustín Pro Juárez, recibieron mensajes que incluían enlaces maliciosos. Los mensajes se recibieron en el momento en el que participaban en temas como la desaparición de los 43 estudiantes de Ayotzinapa, la masacre de Tlatlaya o la ley General contra la tortura.
Espionaje a un menor de edad
Si bien la lista de personas involucradas en el espionaje se conforma por periodistas y defensores de derechos humanos, uno de los nombres que arroja esta investigación es el de Emiliano Aristegui, hijo de la periodista quien en el momento del recibir los mensajes tenía sólo 16 años.
Pegasus
Pegasus se ha catalogado como uno de los spyware más sofisticados de los últimos años y esto es lo que la empresa KaspersKy describió sobre su historia y funcionamiento.
Pegasus se descubrió gracias a Ahmed Mansoor, un activista por los derechos humanos de los EAU, que resultó ser una de las víctimas. Se trató de un ataque spear phishing: recibió varios mensajes de texto que contenían lo que creyó que eran enlaces maliciosos, por lo que se los envió a expertos de seguridad de Citizen Lab y estos invitaron a la investigación a la empresa de ciberseguridad Lookout.
Pegasus ha sido atribuido el grupo NSO, una empresa israelí cuya forma de ganarse la vida es desarrollar spyware, lo que significa que se trata de un malware comercial (se vende a cualquiera que pague por él). En iOS, Pegasus dependía de tres vulnerabilidades (anteriormente desconocidas) de día cero que le permitían hacer jailbreak al teléfono e instalar un software de vigilancia. Otra empresa de ciberseguridad, Zerodium, una vez ofreció 1 millón de dólares por vulnerabilidades en iOS de día cero, por lo que puedes imaginarte la cantidad de dinero que ha costado crear Pegasus.
Pegasus es un malware modular. Tras analizar el dispositivo de la víctima, instala los módulos necesarios para leer los mensajes y correos del usuario, escucha llamadas, hace capturas de pantalla, registra claves que se introducen, accede al historial del navegador, contactos, etc. Básicamente, puede espiar cualquier aspecto de la vida de la víctima.También cabe destacar que Pegasus también es capaz de escuchar retransmisiones de audio cifradas y leer mensajes cifrados (gracias a sus capacidades de keylogging y grabación de audio, robaba los mensajes antes de que fueran cifrados y, los entrantes, tras el descifrado).
Otro hecho interesante sobre Pegasus es que intenta ocultarse muy bien. El malware se autodestruye si no es capaz de comunicarse con su servidor de mando y control durante más de 60 días o si detecta que se ha instalado en el dispositivo equivocado con la tarjeta SIM equivocada (recuerda que se trata de espionaje dirigido; los clientes de NSO no iban a por víctimas al azar).
Hoy a las 13 horas se ha convocado a una conferencia de prensa en la que participarán Carmen Aristegui y otros periodistas afectados por este nuevo escándalo del gobierno mexicano.
Reacciones en Twitter por #GobiernoEspía
En Twitter se ha mantenido la tendencia #GobiernoEspía y en ella han participado diferentes personajes con mensajes de desaprobación ante el espionaje que practica el gobierno federal pues en lugar de enfocarse a combatir el crimen, se ha utilizado para perseguir y espiar a personajes que se han atrevido a cuestionarlo.
#GobiernoEspia. El verdadero ciberdelincuente es el gobierno de @EPN. pic.twitter.com/zWrxKrvKFV
— Jenaro Villamil (@jenarovillamil) 19 de junio de 2017
Espionaje de adolescente muestra @epn no tiene escrúpulos. En los pasos siniestros @DonaldTrump: prensa enemigo del Estado #GobiernoEspia
— Dolia Estevez (@DoliaEstevez) 19 de junio de 2017
Espionaje Vs hijo @AristeguiOnline viola Convención Derechos del Niño, q obliga México @epn dar protección menores 18 años. #GobiernoEspia
— Dolia Estevez (@DoliaEstevez) 19 de junio de 2017
El secretario @osoriochong es un Kim Jong-un región Pachuca.#GobiernoEspía
— Arne aus den Ruthen (@arnemx) 19 de junio de 2017
¿Qué estaban haciendo los objetivos de #GobiernoEspía cuando recibieron los ataques? Aquí MCCI, IMCO y Carlos Loret. Do the math pic.twitter.com/RPLLkQL8U7
— Carlos Brito (@Britovsky) 19 de junio de 2017
según reporta el @nytimes, los espiados son @AristeguiOnline, @CarlosLoret, @CentroProdh, @JEPardinas, entre otros.#GobiernoEspía pic.twitter.com/cb7GX9Ca95
— Gabriela Warkentin (@warkentin) 19 de junio de 2017
#PORTADA | @nytimes revela que en México #GobiernoEspía a defensores y periodistas como @aristeguicnn y @centroprodh https://t.co/1jSgKm7pQf pic.twitter.com/bqT00ZnA6m
— Centro Prodh (@CentroProdh) 19 de junio de 2017
Hoy en el NYT cómo el gobierno de México espía a periodistas y defensores de DH. ¿Nos explica @epn por qué lo hace? ¿No es esto ilegal? pic.twitter.com/NKyiK5wyr2
— JORGE RAMOS (@jorgeramosnews) 19 de junio de 2017
Espero que alguien dé la cara en el gobierno de @epn (y que no envíe a nadie más a explicar). Esto es ilegal. ¿Por qué el presidente espía? https://t.co/ZK0UOSuBdW
— JORGE RAMOS (@jorgeramosnews) 19 de junio de 2017