{"id":98875,"date":"2023-12-28T16:46:20","date_gmt":"2023-12-28T16:46:20","guid":{"rendered":"https:\/\/securitylab.amnesty.org\/es\/?p=98875"},"modified":"2024-05-16T14:20:38","modified_gmt":"2024-05-16T14:20:38","slug":"india-damning-new-forensic-investigation-reveals-repeated-use-of-pegasus-spyware-to-target-high-profile-journalists","status":"publish","type":"post","link":"https:\/\/securitylab.amnesty.org\/es\/latest\/2023\/12\/india-damning-new-forensic-investigation-reveals-repeated-use-of-pegasus-spyware-to-target-high-profile-journalists\/","title":{"rendered":"India: Una contundente nueva investigaci\u00f3n forense revela el uso reiterado del software esp\u00eda Pegasus contra periodistas de renombre"},"content":{"rendered":"\n<p>Amnist\u00eda Internacional, en asociaci\u00f3n con&nbsp;<em>The Washington Post<\/em>, ha revelado nuevos y alarmantes detalles sobre el uso continuado del software esp\u00eda altamente invasivo Pegasus de NSO Group contra periodistas de renombre en India, uno de los cuales ya hab\u00eda sido v\u00edctima de un ataque con el mismo software esp\u00eda.<\/p>\n\n\n<blockquote class=\"blockquote is-lined\"><p>Nuestros \u00faltimos hallazgos muestran que, cada vez m\u00e1s, los y las profesionales del periodismo en India afrontan la amenaza de la vigilancia ileg\u00edtima s\u00f3lo por hacer su trabajo, junto con otras herramientas de represi\u00f3n, como el encarcelamiento en aplicaci\u00f3n de leyes draconianas, campa\u00f1as de estigmatizaci\u00f3n, hostigamiento e intimidaci\u00f3n.<\/p>\n<cite>Donncha \u00d3 Cearbhaill, director del Laboratorio sobre Seguridad de Amnist\u00eda Internacional<\/cite><\/blockquote>\n\n\n<p>Investigaciones forenses del Laboratorio sobre Seguridad de Amnist\u00eda Internacional confirmaron que Siddharth Varadarajan, editor fundador de&nbsp;<em>The Wire,<\/em>&nbsp;y Anand Mangnale, editor de Asia meridional del Proyecto de Investigaci\u00f3n sobre el Crimen Organizado y la Corrupci\u00f3n, estaban entre los profesionales del periodismo cuyos tel\u00e9fonos iPhone hab\u00edan sido atacados recientemente con el software esp\u00eda Pegasus; el \u00faltimo caso identificado se produjo en octubre de 2023.<\/p>\n\n\n\n<p>El uso de Pegasus, un tipo de software esp\u00eda altamente invasivo desarrollado por la empresa de vigilancia israel\u00ed NSO Group, se produce en medio de una campa\u00f1a de represi\u00f3n sin precedentes de la libertad de expresi\u00f3n y de reuni\u00f3n pac\u00edficas emprendida por las autoridades indias y que ha tenido un efecto disuasorio en organizaciones de la sociedad civil, periodistas y activistas.<strong><\/strong><\/p>\n\n\n\n<p>\u201cNuestros \u00faltimos hallazgos muestran que, cada vez m\u00e1s, los y las profesionales del periodismo en India afrontan la amenaza de la vigilancia ileg\u00edtima s\u00f3lo por hacer su trabajo, junto con otras herramientas de represi\u00f3n, como el encarcelamiento en aplicaci\u00f3n de leyes draconianas, campa\u00f1as de estigmatizaci\u00f3n, hostigamiento e intimidaci\u00f3n\u201d, declar\u00f3 Donncha \u00d3 Cerbhaill, director del Laboratorio sobre Seguridad de Amnist\u00eda Internacional.<\/p>\n\n\n\n<p>\u201cPese a las reiteradas revelaciones, hay una vergonzosa ausencia de rendici\u00f3n de cuentas por el uso del software esp\u00eda Pegasus en India que s\u00f3lo agudiza la sensaci\u00f3n de impunidad por estas violaciones de derechos humanos\u201d.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-pruebas-forenses-revelan-actividad-de-pegasus\"><strong>Pruebas forenses revelan actividad de Pegasus<\/strong><\/h2>\n\n\n\n<p>El Laboratorio sobre Seguridad de Amnist\u00eda Internacional observ\u00f3 por primera vez indicios de nuevas amenazas del software esp\u00eda Pegasus contra personas en India durante un control t\u00e9cnico peri\u00f3dico en junio de 2023, varios meses despu\u00e9s de que los medios de comunicaci\u00f3n informasen de que el gobierno indio estaba tratando de&nbsp;<a href=\"https:\/\/www.amnesty.org\/en\/latest\/news\/2023\/03\/india-governments-pursuit-of-new-surveillance-technology-heightens-human-rights-concerns\/\">adquirir un nuevo sistema de software esp\u00eda comercial<\/a>.<\/p>\n\n\n\n<p>En octubre de 2023,&nbsp;<a href=\"https:\/\/www.amnesty.org\/es\/latest\/news\/2023\/11\/global-india-apple-notifications-highlight-the-unabated-threat-of-unlawful-targeted-surveillance\/\">Apple emiti\u00f3 una nueva ronda de notificaciones globales de amenazas<\/a>&nbsp;a todas las personas usuarias de su tel\u00e9fono iPhone que podr\u00edan haber sido v\u00edctimas de \u201catacantes patrocinados por el Estado\u201d. Seg\u00fan&nbsp;<a href=\"https:\/\/thewire.in\/rights\/apple-india-state-sponsored-spyware\">informes<\/a>, han recibido estas notificaciones m\u00e1s de 20 periodistas y figuras pol\u00edticas de la oposici\u00f3n de India.<\/p>\n\n\n\n<p>Como consecuencia, el Laboratorio sobre Seguridad de Amnist\u00eda Internacional hizo un an\u00e1lisis forense de los tel\u00e9fonos de&nbsp;<a href=\"https:\/\/securitylab.amnesty.org\/latest\/2023\/11\/serbia-civil-society-threatened-by-spyware\/\">personas de todo el mundo<\/a>&nbsp;que hab\u00edan recibido estas notificaciones, entre ellas Siddharth Varadarajan y Anand Mangnale, y encontr\u00f3 rastros de actividad del software esp\u00eda Pegasus en dispositivos propiedad de ambos periodistas indios.<\/p>\n\n\n\n<p>El Laboratorio sobre Seguridad recuper\u00f3 del dispositivo de Anand Mangnale pruebas de un exploit de d\u00eda cero que hab\u00eda sido enviado a su tel\u00e9fono a trav\u00e9s de iMessage el 23 de agosto de 2023 y que estaba dise\u00f1ado para instalar de forma encubierta el software esp\u00eda Pegasus. El tel\u00e9fono ten\u00eda el sistema operativo iOS 16.6, la versi\u00f3n m\u00e1s reciente disponible en ese momento.<\/p>\n\n\n\n<p>Los exploits de d\u00eda cero son software malicioso que permite la instalaci\u00f3n de un software esp\u00eda en un dispositivo sin que la persona afectada tenga que hacer nada, como hacer clic en un enlace.<\/p>\n\n\n\n<p>El Laboratorio sobre Seguridad identific\u00f3 tambi\u00e9n una direcci\u00f3n de correo electr\u00f3nico controlada por el atacante utilizada como parte del ataque de Pegasus a su dispositivo. Las muestras recuperadas son compatibles con el exploit BLASTPASS de NSO Group, identificado p\u00fablicamente por Citizen Lab en septiembre de 2021 y parcheado por Apple en su iOS 16.6.1 (CVE-2023-41064).<\/p>\n\n\n\n<p>El tel\u00e9fono de Anand Mangnale era vulnerable a este exploit de d\u00eda cero en el momento del ataque. Actualmente no est\u00e1 claro si el intento de introducir exploit logr\u00f3 comprometer su dispositivo.<\/p>\n\n\n\n<p>El intento de atacar el tel\u00e9fono de Anand Mangnale se produjo en un momento en que \u00e9ste estaba trabajando en una noticia sobre una presunta manipulaci\u00f3n de acciones por un gran conglomerado multinacional en India.<\/p>\n\n\n\n<p>El sitio web del Laboratorio sobre Seguridad de Amnesty Tech contiene un&nbsp;<a href=\"https:\/\/securitylab.amnesty.org\/latest\/2023\/12\/pegasus-zero-click-exploit-threatens-journalists-in-india\/\">an\u00e1lisis t\u00e9cnico m\u00e1s detallado<\/a>&nbsp;del exploit y las pruebas forenses complementarias.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-un-historial-de-usos-abusivos-del-software-espia\"><strong>Un historial de usos abusivos del software esp\u00eda<\/strong><\/h2>\n\n\n\n<p>Amnist\u00eda Internacional hab\u00eda documentado con anterioridad que el tel\u00e9fono de Siddharth Varadarajan fue atacado e&nbsp;<a href=\"https:\/\/forbiddenstories.org\/journaliste\/siddharth-varadarajan\/\">infectado<\/a>&nbsp;con software esp\u00eda Pegasus en 2018. Sus dispositivos fueron posteriormente sometidos a un&nbsp;<a href=\"https:\/\/www.amnesty.org\/es\/documents\/asa20\/5930\/2022\/en\/\">an\u00e1lisis forense<\/a>&nbsp;a cargo de un comit\u00e9 t\u00e9cnico establecido por el Tribunal Supremo de India en 2021 tras las revelaciones del Proyecto Pegasus.<\/p>\n\n\n\n<p>En 2022, el comit\u00e9 finaliz\u00f3 su investigaci\u00f3n, pero el Tribunal Supremo no ha hecho p\u00fablicas las conclusiones del informe t\u00e9cnico. Sin embargo, el Tribunal s\u00ed se\u00f1al\u00f3 que las autoridades indias \u201cno cooperaron\u201d con las investigaciones de dicho comit\u00e9.<\/p>\n\n\n\n<p>Siddharth Varadarajan fue atacado de nuevo con Pegasus el 16 de octubre de 2023. En su tel\u00e9fono se identific\u00f3 la misma direcci\u00f3n de correo electr\u00f3nico controlada por el atacante utilizada en el ataque con Pegasus contra Anand Mangnale, lo que confirmaba que ambos periodistas hab\u00edan sido atacados por el mismo cliente de Pegasus.<\/p>\n\n\n\n<p>No hay datos que indiquen que el ataque con Pegasus tuviera \u00e9xito en esta ocasi\u00f3n.<\/p>\n\n\n\n<p>\u201cAtacar a periodistas s\u00f3lo por hacer su trabajo constituye un ataque ileg\u00edtimo contra su privacidad y viola su derecho a la libertad de expresi\u00f3n. Todos los Estados, incluido India, tienen la obligaci\u00f3n de proteger los derechos humanos protegiendo a las personas de la vigilancia ileg\u00edtima\u201d, dijo Donncha \u00d3 Cearbhaill.<\/p>\n\n\n\n<p>Periodistas de&nbsp;<em>The Washington Post<\/em>&nbsp;contactaron con NSO Group para conocer su respuesta a los hallazgos m\u00e1s recientes.<\/p>\n\n\n\n<p>La empresa dijo: \u201cAunque NSO no puede comentar sobre clientes concretos, subrayamos de nuevo que todos ellos son agencias de aplicaci\u00f3n de la ley y de inteligencia aprobadas que conceden licencia a nuestras tecnolog\u00edas para el exclusivo fin de combatir el terrorismo y los delitos graves. Las pol\u00edticas y los contratos de la empresa proporcionan mecanismos para evitar atacar a periodistas, profesionales de la abogac\u00eda y quienes defienden los derechos humanos o a disidentes pol\u00edticos que no est\u00e1n implicados en el terrorismo ni en delitos graves. La empresa no tiene visibilidad de los objetivos ni de la informaci\u00f3n recogida\u201d.<\/p>\n\n\n\n<p>NSO Group afirma que vende sus productos \u00fanicamente a agencias de inteligencia y de aplicaci\u00f3n de la ley gubernamentales. Las autoridades indias no han aportado hasta ahora claridad ni transparencia sobre si han adquirido o usado el software esp\u00eda Pegasus en India.<\/p>\n\n\n\n<p>\u201cAmnist\u00eda Internacional pide a todos los pa\u00edses, incluida India, que proh\u00edban el uso y la exportaci\u00f3n de&nbsp;<a href=\"https:\/\/securitylab.amnesty.org\/latest\/2023\/06\/costa-rica-all-states-must-immediately-ban-highly-invasive-spyware\/\">software esp\u00eda altamente invasivo<\/a>&nbsp;que no pueda auditarse o limitarse en sus funciones\u201d, dijo Donncha \u00d3 Cearbhaill.<\/p>\n\n\n\n<p>La organizaci\u00f3n tambi\u00e9n pide que se den a conocer inmediatamente las conclusiones del informe del comit\u00e9 t\u00e9cnico del Tribunal Supremo sobre el uso de Pegasus en India. Adem\u00e1s, el gobierno indio debe llevar a cabo una investigaci\u00f3n inmediata, independiente, transparente e imparcial sobre todos los casos de vigilancia selectiva, incluso sobre estas revelaciones m\u00e1s recientes.<\/p>\n\n\n\n<p>Para garantizar la transparencia, las autoridades indias deben asimismo revelar p\u00fablicamente informaci\u00f3n sobre cualquier contrato anterior, actual o futuro con empresas de vigilancia privada, incluida NSO Group\u201d.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-informacion-complementaria\"><strong>Informaci\u00f3n complementaria<\/strong><\/h2>\n\n\n\n<p>En octubre de 2022, el&nbsp;<a href=\"https:\/\/www.occrp.org\/en\/daily\/16915-indian-spy-agency-bought-hardware-matching-equipment-used-for-pegasus\">Proyecto de Informaci\u00f3n sobre Crimen Organizado y Corrupci\u00f3n inform\u00f3<\/a>, bas\u00e1ndose en an\u00e1lisis de bases de datos sobre comercio, que la principal agencia nacional de inteligencia de India, la Oficina de Inteligencia, hab\u00eda recibido en abril de 2017 un env\u00edo de hardware de NSO Group que coincid\u00eda con la descripci\u00f3n de los equipos usados para ejecutar el sistema Pegasus. Los primeros ataques de Pegasus identificados por Amnist\u00eda Internacional en India se produjeron a principios de julio de 2017.<\/p>\n\n\n\n<p>En 2020, Amnist\u00eda Internacional y Citizen Lab&nbsp;<a href=\"https:\/\/www.amnesty.org\/en\/latest\/research\/2020\/06\/india-human-rights-defenders-targeted-by-a-coordinated-spyware-operation\/\">dieron a conocer<\/a>&nbsp;una operaci\u00f3n coordinada contra defensores y defensoras de los derechos humanos a trav\u00e9s de software esp\u00eda comercial listo para usar en India.<\/p>\n\n\n\n<p>En 2021, como parte del Proyecto Pegasus, Amnist\u00eda Internacional, en asociaci\u00f3n con Forbidden Stories,&nbsp;<a href=\"https:\/\/www.amnesty.org\/es\/documents\/asa20\/5930\/2022\/en\/\">revel\u00f3<\/a>&nbsp;que se estaban atacando e infectando dispositivos de numerosos miembros de la sociedad civil y periodistas de India con el software esp\u00eda Pegasus de NSO Group, incluido Siddharth Varadarajan.<\/p>\n\n\n\n<p>El Laboratorio sobre Seguridad seguir\u00e1 sometiendo a observaci\u00f3n y apoyando a la sociedad civil de todo el mundo preocupada por ataques con software esp\u00eda y la vigilancia digital ileg\u00edtima.<\/p>\n\n\n\n<p>Amnist\u00eda Internacional agradece al&nbsp;<a href=\"https:\/\/rsf.org\/en\/digital-security-lab\">Digital Security Lab<\/a>&nbsp;de&nbsp;<a href=\"https:\/\/rsf.org\/en\">Reporteros sin Fronteras<\/a>&nbsp;su apoyo en materia de divulgaci\u00f3n y an\u00e1lisis en el marco de esta investigaci\u00f3n.<\/p>\n\n\n\n<p>Defensores y defensoras de los derechos humanos, activistas y periodistas que hayan recibido una alerta de seguridad similar de Apple o de otras plataformas&nbsp;<a href=\"https:\/\/securitylab.amnesty.org\/contact-us\/\">pueden contactarnos para recibir apoyo de peritaje digital<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Amnist\u00eda Internacional, en asociaci\u00f3n con&nbsp;The Washington Post, ha revelado nuevos y alarmantes detalles sobre el uso continuado del software esp\u00eda altamente invasivo Pegasus de NSO Group contra periodistas de renombre en India, uno de los cuales ya hab\u00eda sido v\u00edctima de un ataque con el mismo software esp\u00eda. Investigaciones forenses del Laboratorio sobre Seguridad de [&hellip;]<\/p>\n","protected":false},"featured_media":98876,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_hero_title":"","_hero_content":"","_hero_cta_text":"","_hero_cta_link":"","_hero_alignment":"","_hero_background":"","_hero_size":"","_hero_show":"","_hero_type":"","_hero_embed":"","_hero_video_id":0,"_hero_hide_image_caption":true,"_hero_hide_image_copyright":false,"_nav_style":"","_disable_share_icons":false,"_disable_sidebar":false,"_display_author_info":false,"_hide_featured_image":false,"_hide_featured_image_caption":true,"_maximize_post_content":false,"_reduce_content_width":false,"_sidebar_id":0,"_stretch_thumbnail":false,"byline_context":"","byline_entity":"","byline_is_author":false,"disable_related_content":false,"download_id":0,"download_text":"","show_published_date":true,"show_updated_date":true,"term_slider":"","amnesty_index_number":"","recipients":"","recipients_refresh":"","recipients_refreshed":"","amnesty_umbraco_data":"","document_ref":"","amnesty_updated":"","footnotes":""},"category":[1149,1148],"location":[1725],"topic":[1606,1607,1583],"class_list":["post-98875","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-investigacion","category-noticias","location-india","topic-programa-espia","topic-software-espia-pegasus","topic-technology-and-human-rights"],"datePosted":"diciembre 28, 2023","mlpRelationships":{"1":194338,"4":98875,"8":102705},"_links":{"self":[{"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/posts\/98875","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/comments?post=98875"}],"version-history":[{"count":0,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/posts\/98875\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/media\/98876"}],"wp:attachment":[{"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/media?parent=98875"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/category?post=98875"},{"taxonomy":"location","embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/location?post=98875"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/topic?post=98875"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}