Docenas de periodistas y defensores de los derechos humanos en El Salvador fueron hackeados repetidamente con spyware sofisticado durante el último año y medio, dijo el miércoles un organismo de control de Internet.
Al informar sobre sus últimos hallazgos sobre el uso del software espía Pegasus de la firma israelí NSO Group, el Citizen Lab de la Universidad de Toronto dijo que había identificado a un operador de Pegasus que trabajaba casi exclusivamente en El Salvador a principios de 2020.
Si bien los investigadores no pudieron vincular de manera concluyente los ataques con el gobierno de El Salvador, el informe dijo que «el fuerte enfoque de las infecciones en un país específico sugiere que esto es muy probable».
Sofía Medina, vocera del presidente Nayib Bukele, dijo en un comunicado que “El Salvador de ninguna manera está asociado con Pegasus y tampoco es cliente de NSO Group”. Dijo que el gobierno no tiene licencias para usar este tipo de software.
El gobierno está investigando el uso de Pegasus para hackear teléfonos en El Salvador, dijo.
Medina dijo que el 23 de noviembre ella también recibió una alerta de Apple al igual que otras víctimas que decían que podría ser víctima de piratería patrocinada por el estado. Dijo que el ministro de Justicia y Seguridad de El Salvador recibió el mismo mensaje ese día. La investigación de Citizen Lab no incluyó a funcionarios del gobierno, dijo Medina.
NSO, que fue incluido en la lista negra por el gobierno de EE. UU. el año pasado, dice que vende su software espía solo a agencias gubernamentales legítimas de inteligencia y aplicación de la ley examinadas por el Ministerio de Defensa de Israel para su uso contra terroristas y delincuentes.
Bukele, un presidente muy popular, ha arremetido contra sus críticos en la prensa independiente de El Salvador, muchos de los cuales fueron blanco de los ataques de piratería informática.
Citizen Lab realizó un análisis forense de 37 dispositivos después de que los propietarios sospecharan que podrían ser objeto de piratería. Su investigación realizada con Access Now fue revisada por el Laboratorio de Seguridad de Amnistía Internacional.
John Scott-Railton, investigador principal de Citizen Lab y autor del informe, dijo que «la agresividad y la persistencia de la piratería fueron asombrosas».
«He visto muchos casos de Pegasus, pero lo que fue especialmente perturbador en este caso fue su yuxtaposición con las amenazas físicas y el lenguaje violento contra los medios en El Salvador», dijo Scott-Railton.
“Este es el tipo de cosas que quizás no te sorprenderían en una dictadura, pero al menos en el papel El Salvador es una democracia”, dijo.
Citizen Lab ha descubierto el uso de Pegasus para atacar a periodistas, defensores de los derechos humanos, diplomáticos y disidentes durante los últimos años. Los objetivos han sido de Arabia Saudita, los Emiratos Árabes Unidos, México y los Estados Unidos.
Si bien Citizen Lab no culpa al gobierno de Bukele del hackeo masivo, Scott-Railton dijo que toda la evidencia circunstancial apunta en esa dirección. Las víctimas están casi exclusivamente en El Salvador.
La infraestructura utilizada para infectar a las víctimas de Pegasus es global, por lo que no se esperaría que los servidores de comando y control que administran la vigilancia en este caso sean locales.
Veintidós de ellos trabajaban para el sitio de noticias independiente El Faro, que durante el período de piratería estaba trabajando en historias relacionadas con los supuestos acuerdos del gobierno de Bukele con las pandillas callejeras de El Salvador para reducir la tasa de homicidios y apoyar al partido de Bukele a mediados de -Elecciones a término a cambio de beneficios para los líderes de las pandillas.
Bukele ha negado con vehemencia que hubo negociación alguna con las pandillas. En diciembre, el Tesoro de EE. UU. designó a dos funcionarios del gobierno de Bukele y alegó, como dijo El Faro, que la administración hizo un trato con las pandillas.
Julia Navarrete, una de las periodistas de El Faro cuyo teléfono fue hackeado, dijo el miércoles que este software no solo permite que alguien escuche en todas las llamadas, sino que «se ingresa en el dispositivo y se extrae toda la información».
Carlos Dada, director de El Faro, dijo que el punto álgido de las intervenciones en sus teléfonos fue en septiembre de 2020, cuando El Faro dio a conocer la noticia sobre las supuestas negociaciones entre el gobierno de Bukele y las pandillas.
«Estas coincidencias al final no son tan gratuitas», dijo. “La mayor intensidad de las intervenciones telefónicas contra 22 personas en El Faro ocurrió en los meses en torno a nuestras publicaciones más sensibles y más críticas con el gobierno”.
Carlos Martínez, reportero de investigación de El Faro, dijo que el análisis encontró que los piratas informáticos pasaron 269 días dentro de su teléfono.
«Eso no deja de ser aterrador», dijo. «Es difícil de procesar».
El operador del software espía en realidad intentó ingresar nuevamente a su teléfono mientras se analizaba, lo que permitió a los investigadores determinar que el operador estaba en El Salvador.
Apple demandó a NSO en noviembre, tratando de evitar que su software comprometiera sus sistemas operativos. Facebook demandó a la empresa en 2019, alegando que estaba pirateando su aplicación de mensajería WhatsApp.
Casos de spyware en Polonia son la ‘punta del iceberg’: organismo de control
© 2022 Prensa Asociada. Reservados todos los derechos. Este material no puede ser publicado, transmitido, reescrito o redistribuido sin permiso.
Citación: Informe: Docenas de periodistas y activistas de El Salvador hackeados (13 de enero de 2022) recuperado el 13 de enero de 2022 de https://techxplore.com/news/2022-01-dozens-el-salvador-journalists-activists.html
Este documento está sujeto a derechos de autor. Aparte de cualquier trato justo con fines de estudio o investigación privados, ninguna parte puede reproducirse sin el permiso por escrito. El contenido se proporciona únicamente con fines informativos.