#GobiernoEspía: Espionaje sistemático del Gobierno Mexicano a periodistas y defensores de derechos humanos

gobiernoespia
The New York Times publicó un amplio reportaje sobre el espionaje que realiza el gobierno mexicano a periodistas mexicanos y otras personas y organizaciones como Juan Pardinas y el Centro de Derechos Humanos Miguel Agustín Pro Juárez, en la lista que revela el estudio “Gobierno Espía: Vigilancia sistemática a periodistas y defensores de derechos humanos”, realizado por Artículo 19, R3D y Social Tic con asistencia del Citizen Lab, de muestran que la Procuraduría General de la república, la Secretaría de Gobernación y el CISEN, contrataron a la empresa NSO Group para infectar los teléfonos de los objetivos y acceder no sólo a sus aplicaciones, sino tomar control de todo el dispositivo, incluyendo micrófono y cámara.

La empresa habría declarado en 2016 que sus servicios sólo eran adquiridos por gobiernos para operaciones de combate al crimen y al terrorismo, sin embargo, esta nueva investigación que hoy retoman diarios a nivel internacional revelan que los blancos del gobierno de Enrique Peña Nieto no tienen relación con criminales, sino con comunicadores o personas que en algún momento han cuestionado temas de corrupción.

Mario Patrón, Stephanie Brewer, Santiago Aguirre, todos del Centro de Derechos Humanos Miguel Agustín Pro Juárez, recibieron mensajes que incluían enlaces maliciosos. Los mensajes se recibieron en el momento en el que participaban en temas como la desaparición de los 43 estudiantes de Ayotzinapa, la masacre de Tlatlaya o la ley General contra la tortura.

Espionaje a un menor de edad

Si bien la lista de personas involucradas en el espionaje se conforma por periodistas y defensores de derechos humanos, uno de los nombres que arroja esta investigación es el de Emiliano Aristegui, hijo de la periodista quien en el momento del recibir los mensajes tenía sólo 16 años.

gobiernoespia

Pegasus

Pegasus se ha catalogado como uno de los spyware más sofisticados de los últimos años y esto es lo que la empresa KaspersKy describió sobre su historia y funcionamiento.

Pegasus se descubrió gracias a Ahmed Mansoor, un activista por los derechos humanos de los EAU, que resultó ser una de las víctimas. Se trató de un ataque spear phishing: recibió varios mensajes de texto que contenían lo que creyó que eran enlaces maliciosos, por lo que se los envió a expertos de seguridad de Citizen Lab y estos invitaron a la investigación a la empresa de ciberseguridad Lookout.

Pegasus ha sido atribuido el grupo NSO, una empresa israelí cuya forma de ganarse la vida es desarrollar spyware, lo que significa que se trata de un malware comercial (se vende a cualquiera que pague por él). En iOS, Pegasus dependía de tres vulnerabilidades (anteriormente desconocidas) de día cero que le permitían hacer jailbreak al teléfono e instalar un software de vigilancia. Otra empresa de ciberseguridad, Zerodium, una vez ofreció 1 millón de dólares por vulnerabilidades en iOS de día cero, por lo que puedes imaginarte la cantidad de dinero que ha costado crear Pegasus.
Pegasus es un malware modular. Tras analizar el dispositivo de la víctima, instala los módulos necesarios para leer los mensajes y correos del usuario, escucha llamadas, hace capturas de pantalla, registra claves que se introducen, accede al historial del navegador, contactos, etc. Básicamente, puede espiar cualquier aspecto de la vida de la víctima.

También cabe destacar que Pegasus también es capaz de escuchar retransmisiones de audio cifradas y leer mensajes cifrados (gracias a sus capacidades de keylogging y grabación de audio, robaba los mensajes antes de que fueran cifrados y, los entrantes, tras el descifrado).

Otro hecho interesante sobre Pegasus es que intenta ocultarse muy bien. El malware se autodestruye si no es capaz de comunicarse con su servidor de mando y control durante más de 60 días o si detecta que se ha instalado en el dispositivo equivocado con la tarjeta SIM equivocada (recuerda que se trata de espionaje dirigido; los clientes de NSO no iban a por víctimas al azar).

Hoy a las 13 horas se ha convocado a una conferencia de prensa en la que participarán Carmen Aristegui y otros periodistas afectados por este nuevo escándalo del gobierno mexicano.

Reacciones en Twitter por #GobiernoEspía

En Twitter se ha mantenido la tendencia #GobiernoEspía y en ella han participado diferentes personajes con mensajes de desaprobación ante el espionaje que practica el gobierno federal pues en lugar de enfocarse a combatir el crimen, se ha utilizado para perseguir y espiar a personajes que se han atrevido a cuestionarlo.

Scroll al inicio