{"id":98939,"date":"2024-05-01T23:00:00","date_gmt":"2024-05-01T23:00:00","guid":{"rendered":"https:\/\/securitylab.amnesty.org\/es\/?p=98939"},"modified":"2024-05-16T14:20:01","modified_gmt":"2024-05-16T14:20:01","slug":"global-una-telarana-de-vigilancia-desentranando-una-turbia-red-de-exportaciones-de-software-espia-a-indonesia","status":"publish","type":"post","link":"https:\/\/securitylab.amnesty.org\/es\/latest\/2024\/05\/global-una-telarana-de-vigilancia-desentranando-una-turbia-red-de-exportaciones-de-software-espia-a-indonesia\/","title":{"rendered":"Global: Una telara\u00f1a de vigilancia. Desentra\u00f1ando una turbia red de exportaciones de software esp\u00eda a Indonesia"},"content":{"rendered":"\n<p>\u201cSe est\u00e1 importando y utilizando en Indonesia un expansivo abanico de productos de software esp\u00eda y de vigilancia altamente invasivos\u201d, ha declarado hoy el Laboratorio sobre Seguridad de Amnist\u00eda Internacional con motivo de la publicaci\u00f3n de un nuevo informe en colaboraci\u00f3n con los medios de comunicaci\u00f3n asociados <em>Haaretz<\/em>, Inside Story, <em>Tempo<\/em>, el colectivo de investigaci\u00f3n WAV y <em>WOZ<\/em>.<\/p>\n\n\n\n<p>A trav\u00e9s de informaci\u00f3n de fuentes abiertas, incluidas bases de datos sobre comercio y el mapeo de infraestructuras de software esp\u00eda, el Laboratorio sobre Seguridad hall\u00f3 pruebas de ventas y despliegue de software esp\u00eda y otras tecnolog\u00edas de vigilancia altamente invasivos a empresas y organismos estatales en Indonesia entre 2017 y 2023.<\/p>\n\n\n\n<p>Entre estas entidades figuran la Polic\u00eda Nacional indonesia (Kepolisian Negara Republik Indonesia) y la Agencia Nacional Cibern\u00e9tica y Criptogr\u00e1fica (Badan Siber dan Sandi Negara).<\/p>\n\n\n\n<p>\u201cLa venta y transferencia de software esp\u00eda y tecnolog\u00edas de vigilancia altamente invasivos a Indonesia sigue siendo algo preocupante para los derechos humanos. El comercio secreto de este tipo de herramientas de software esp\u00eda contin\u00faa en un momento en el que ya se est\u00e1n atacando en el pa\u00eds los derechos a la libertad de expresi\u00f3n, y de reuni\u00f3n y asociaci\u00f3n pac\u00edficas\u201d, afirm\u00f3 Jurre van Bergen, tecn\u00f3logo de Amnist\u00eda Internacional.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Un turbio ecosistema de vendedores de vigilancia<\/strong><strong><\/strong><\/h2>\n\n\n\n<p>La venta y transferencia de este software esp\u00eda y estas tecnolog\u00edas de vigilancia han sido propiciadas por un turbio ecosistema de vendedores, intermediarios y distribuidores de tecnolog\u00edas de vigilancia dotado de complejas estructuras de propiedad.<\/p>\n\n\n\n<p>Entre los vendedores identificados figuran Q Cyber Technologies SARL, con sede en Luxemburgo (ligado a NSO Group); el consorcio Intellexa; Wintego Systems Ltd. y Salto Tech (conocido tambi\u00e9n como Candiru), con sede en Israel, y Raedarius M8 Sdn Bhd (ligado a FinFisher) en Malasia. La investigaci\u00f3n identific\u00f3 tambi\u00e9n a intermediados y distribuidores con sede en Singapur e Indonesia.<\/p>\n\n\n\n<p>Estas redes de empresas poco claras y nada transparentes pueden ocultar, intencionadamente o no, la naturaleza de las exportaciones de herramientas de vigilancia, dificultando la supervisi\u00f3n independiente por parte de las autoridades judiciales, las entidades reguladoras y las organizaciones de la sociedad civil nacionales e internacionales. La transparencia limitada y la ausencia sist\u00e9mica de informaci\u00f3n sobre las transferencias de herramientas de vigilancia de doble uso (tecnolog\u00eda o productos que pueden usarse para fines civiles y tambi\u00e9n militares), que abarca a los proveedores y los usuarios finales implicados, as\u00ed como a las licencias de exportaci\u00f3n solicitadas, concedidas o rechazadas, dificultan que se apliquen efectivamente los mecanismos de regulaci\u00f3n cuando \u00e9stos existen.<\/p>\n\n\n\n<p>El Laboratorio sobre Seguridad tambi\u00e9n ha identificado nombres de dominio maliciosos e infraestructura de red ligados a m\u00faltiples plataformas de software esp\u00eda avanzado, aparentemente dirigidos a personas en Indonesia. Los dominios maliciosos vinculados a Candiru y al software esp\u00eda Predator de Intellexa han imitado los de medios informativos nacionales y regionales clave, partidos de la oposici\u00f3n pol\u00edtica y noticias relacionadas con la documentaci\u00f3n de violaciones de derechos. Los operadores de software esp\u00eda suelen escoger este tipo de sitios atacantes para enga\u00f1ar a sus objetivos a fin de que \u00e9stos hagan clic en ellos, lo que expone el dispositivo a una infecci\u00f3n potencial. Aunque Amnist\u00eda ha sacado a la luz nuevos datos significativos sobre sistemas de software esp\u00eda y vigilancia suministrados a Indonesia, esta investigaci\u00f3n no implic\u00f3 una investigaci\u00f3n forense ni un intento de identificar a personas concretas que puedan haber sido objetivos de estas herramientas de vigilancia.<\/p>\n\n\n\n<p>Las herramientas de software esp\u00eda altamente invasivo est\u00e1n dise\u00f1adas para dejar el menor rastro posible, lo que hace muy dif\u00edcil detectar casos de uso ilegal de dichas herramientas. Por tanto, la investigaci\u00f3n se centra en la venta y transferencia de varias herramientas de software esp\u00eda altamente invasivo.<\/p>\n\n\n\n<p>El Laboratorio sobre Seguridad de Amnist\u00eda Internacional pidi\u00f3 comentarios y aclaraciones sobre las conclusiones de la investigaci\u00f3n a las 21 entidades a las que se hace referencia en \u00e9sta.<\/p>\n\n\n\n<p>Amnist\u00eda Internacional recibi\u00f3 respuestas de Candiru (citada como Saito Tech en la investigaci\u00f3n) y NSO Group (que responde en nombre de Circles y Q Cyber Technologies SARL), as\u00ed como de los organismos de exportaci\u00f3n Secretariado Estatal de Asuntos Econ\u00f3micos (SECO) suizo y la Agencia de Control de Exportaciones de Defensa (DECA) israel\u00ed, citadas todas en el informe del Laboratorio sobre Seguridad <a href=\"https:\/\/www.amnesty.org\/es\/documents\/asa21\/7974\/2024\/en\/\"><em>A web of surveillance:<\/em> <em>Unravelling a murky network of spyware and surveillance exports to Indonesia<\/em><\/a>. Candiru respondi\u00f3 explicando que opera aplicando la Ley de Control de Exportaciones, 5766-2007, de la Agencia de Control de Exportaciones de Defensa (DECA) del Ministerio de Defensa israel\u00ed. NSO Group asegur\u00f3 que est\u00e1 firmemente regulada por las autoridades de control de las exportaciones de los pa\u00edses a los que exporta sus productos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Consecuencias para los derechos humanos del comercio de software esp\u00eda<\/strong><strong><\/strong><\/h2>\n\n\n\n<p>El uso indebido de las tecnolog\u00edas de vigilancia, as\u00ed como el uso de tecnolog\u00edas incompatibles con los derechos humanos como el software esp\u00eda altamente invasivo, son algunas de las numerosas t\u00e1cticas que se emplean en todo el mundo para reducir el espacio de la sociedad civil. El n\u00famero de ventas identificadas y despliegue de software esp\u00eda altamente invasivo en Indonesia es especialmente preocupante, pues hay un ataque en curso contra los derechos a la libertad de expresi\u00f3n y de reuni\u00f3n y asociaci\u00f3n pac\u00edficas, a la seguridad personal y a no ser objeto de detenci\u00f3n arbitraria en el pa\u00eds.&nbsp;<\/p>\n\n\n\n<p>\u201cEn Indonesia, quienes defienden los derechos humanos y se dedican al activismo han sufrido reiteradamente la represi\u00f3n en Internet. Se vienen usando la Ley sobre Informaci\u00f3n y Transacciones Electr\u00f3nicas, y otras leyes restrictivas para enjuiciar e intimidar a quienes defienden los derechos humanos, a quienes se dedican al activismo, y a periodistas, intelectuales y otras personas. El turbio comercio de herramientas de software esp\u00eda a Indonesia a\u00f1ade otra peligrosa herramienta de potencial intimidaci\u00f3n. No se puede permitir que esto contin\u00fae\u201d, declar\u00f3 Carolina Rocha da Silva, directora de Operaciones del Laboratorio sobre Seguridad de Amnist\u00eda Internacional.<\/p>\n\n\n\n<p>Aunque Indonesia ha ratificado el Pacto Internacional de Derechos Civiles y Pol\u00edticos y reconoce los derechos a la libertad de expresi\u00f3n y de reuni\u00f3n y asociaci\u00f3n pac\u00edficas, a la seguridad personal y a no ser objeto de detenci\u00f3n arbitraria, el pa\u00eds carece de leyes que regulen espec\u00edficamente el uso leg\u00edtimo de software esp\u00eda y tecnolog\u00edas de vigilancia.<\/p>\n\n\n\n<p>El informe de Amnist\u00eda Internacional <a href=\"https:\/\/www.amnesty.org\/es\/documents\/act10\/7245\/2023\/es\/\"><em>Los archivos Predator:<\/em> <em>Emboscada en la red<\/em><\/a> muestra que ni siquiera unas salvaguardias exhaustivas de derechos humanos proteger\u00e1n a la sociedad civil del software esp\u00eda altamente invasivo.<\/p>\n\n\n\n<p>Por esta raz\u00f3n, Amnist\u00eda Internacional pide la <strong>prohibici\u00f3n global permanente del software esp\u00eda altamente invasivo <\/strong>y una <strong>moratoria \u2014la suspensi\u00f3n de la venta, la transferencia y el uso\u2014 de todo el software esp\u00eda <\/strong>hasta que existan unos marcos reguladores internacionales y nacionales de derechos humanos adecuados que protejan a la poblaci\u00f3n de los abusos contra estos derechos causados por el software esp\u00eda y la tecnolog\u00eda de vigilancia.<\/p>\n\n\n\n<p><strong>Si usted pertenece a la sociedad civil y podr\u00eda haber sido v\u00edctima de un ataque con software esp\u00eda, <\/strong><a href=\"https:\/\/securitylab.amnesty.org\/contact-us\/\"><strong>p\u00f3ngase en contacto con el Laboratorio sobre Seguridad de Amnist\u00eda Internacional para recibir apoyo forense digital<\/strong><\/a>.<strong><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u201cSe est\u00e1 importando y utilizando en Indonesia un expansivo abanico de productos de software esp\u00eda y de vigilancia altamente invasivos\u201d, ha declarado hoy el Laboratorio sobre Seguridad de Amnist\u00eda Internacional con motivo de la publicaci\u00f3n de un nuevo informe en colaboraci\u00f3n con los medios de comunicaci\u00f3n asociados Haaretz, Inside Story, Tempo, el colectivo de investigaci\u00f3n [&hellip;]<\/p>\n","protected":false},"featured_media":98940,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_hero_title":"","_hero_content":"","_hero_cta_text":"","_hero_cta_link":"","_hero_alignment":"","_hero_background":"","_hero_size":"","_hero_show":"","_hero_type":"","_hero_embed":"","_hero_video_id":0,"_hero_hide_image_caption":true,"_hero_hide_image_copyright":false,"_nav_style":"","_disable_share_icons":false,"_disable_sidebar":false,"_display_author_info":false,"_hide_featured_image":false,"_hide_featured_image_caption":true,"_maximize_post_content":false,"_reduce_content_width":false,"_sidebar_id":0,"_stretch_thumbnail":false,"byline_context":"","byline_entity":"","byline_is_author":false,"disable_related_content":false,"download_id":0,"download_text":"","show_published_date":true,"show_updated_date":true,"term_slider":"","amnesty_index_number":"","recipients":"","recipients_refresh":"","recipients_refreshed":"","amnesty_umbraco_data":"","document_ref":"","amnesty_updated":"","footnotes":""},"category":[1582,1148],"location":[1726],"topic":[1606,1583],"class_list":["post-98939","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-press-release","category-noticias","location-indonesia","topic-programa-espia","topic-technology-and-human-rights"],"datePosted":"mayo 1, 2024","mlpRelationships":{"1":194577,"4":98939,"8":102772,"9":37564},"_links":{"self":[{"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/posts\/98939","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/comments?post=98939"}],"version-history":[{"count":0,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/posts\/98939\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/media\/98940"}],"wp:attachment":[{"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/media?parent=98939"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/category?post=98939"},{"taxonomy":"location","embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/location?post=98939"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/securitylab.amnesty.org\/es\/wp-json\/wp\/v2\/topic?post=98939"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}