Pegasus ataca activistas: el spyware que infecta iPhones sin tocar

Pegasus ataca activistas: el spyware que infecta iPhones sin tocar
Pegasus ataca activistas: el spyware que infecta iPhones sin tocar

Si creés que tu iPhone está seguro porque no abrís links sospechosos, tenemos malas noticias. El spyware Pegasus de NSO Group acaba de demostrar que puede infectar dispositivos Apple sin que hagas absolutamente nada. Solo necesita que tengas iMessage habilitado.

¿Qué pasó?

Investigadores de Citizen Lab, en colaboración con la SHARE Foundation, confirmaron que el iPhone de un miembro del movimiento de protesta estudiantil serbio fue comprometido usando un exploit de zero-click en iMessage. Esto significa que el atacante no necesitó engañar a la víctima para que haga clic en nada: el malware se propagó automáticamente a través de un mensaje.

NSO Group, la empresa israelí detrás de Pegasus, vende estas herramientas de vigilancia a gobiernos e instituciones de seguridad en todo el mundo. El software es capaz de acceder a mensajes, fotos, ubicación en tiempo real, contactos y hasta activar micrófono y cámara sin que el usuario se entere.

El ataque a este estudiante serbio no fue accidental. Los investigadores encontraron indicadores de alta confianza que sugieren que fue un objetivo específico, probablemente por participar en movimientos de protesta política. Este patrón ya se ha documentado en otros países donde gobiernos han usado Pegasus contra activistas, periodistas y opositores.

¿Por qué importa en Argentina y América Latina?

Acá el tema es más que académico. En Argentina, reportes previos han documentado el uso de herramientas de vigilancia sofisticadas contra activistas, periodistas y dirigentes políticos. Si bien no se ha confirmado públicamente el uso de Pegasus en territorio argentino, la región latinoamericana ha sido un mercado conocido para estas herramientas.

México, Brasil y Chile han sido blancos de vigilancia masiva documentada. Bolivia, Colombia y otros países también aparecen en investigaciones de derechos digitales. El ataque a Serbia demuestra que si sos activista político, defensor de derechos humanos o periodista investigativo en América Latina, podés estar en la mira de gobiernos que tienen acceso a estas tecnologías.

Lo más preocupante: no necesitás hacer nada mal. Solo ser visible públicamente es suficiente.

¿Qué se recomienda?

Para activistas y personas de alto riesgo:

  • Considerá usar un iPhone con la versión más reciente de iOS. Apple parcheó vulnerabilidades relacionadas, pero siempre hay más.
  • Deshabilitá iMessage si es posible, o usá aplicaciones de mensajería cifrada como Signal (que tiene auditorías de seguridad independientes).
  • Revisá regularmente tus dispositivos con herramientas de análisis forense. Citizen Lab ofrece recursos para esto.
  • No confíes solo en las notificaciones de seguridad estándar: Pegasus está diseñado para pasar desapercibido.
  • Conectate con organizaciones de derechos digitales locales que pueden ayudarte a evaluar tu perfil de riesgo.

Para todos:

  • Mantené tus dispositivos actualizados. No es garantía total, pero reduce superficies de ataque.
  • Cuestioná la seguridad de tus datos. Si sos journalist, abogado, periodista o trabajas en derechos humanos, tu amenaza es diferente.
  • Apoyá iniciativas de fiscalización sobre venta de spyware a gobiernos autoritarios.

Fuente: The Hacker News

Read more