Enlace Judío.- Los teléfonos de decenas de partidarios de la independencia en el noreste de España, Cataluña, incluido el jefe regional y otros funcionarios electos, fueron pirateados con un controvertido software espía disponible solo para gobiernos, dijo el lunes un grupo de derechos de ciberseguridad, según publicación en The Times of Israel.

Citizen Lab, un grupo de investigación afiliado a la Universidad de Toronto, dijo que una investigación a gran escala realizada en colaboración con grupos de la sociedad civil catalana encontró que al menos 65 personas fueron atacadas o sus dispositivos infectados con lo que llama “spyware mercenario” vendido por dos empresas israelíes, NSO Group y Candiru.

Casi todos los incidentes ocurrieron entre 2017 y 2020, cuando los esfuerzos por forjar un estado independiente en el noreste de España llevaron a la crisis política más profunda del país en décadas. El ex Gabinete catalán que impulsó un referéndum ilegal sobre la independencia fue despedido. La mayoría de sus miembros fueron encarcelados o huyeron del país, incluido el ex presidente regional Carles Puigdemont.

El software espía Pegasus de NSO se ha utilizado en todo el mundo para acceder a teléfonos y computadoras de activistas de derechos humanos, periodistas e incluso clérigos católicos. La empresa ha estado sujeta a límites de exportación por parte del gobierno federal de EE. UU., que acusó a NSO de llevar a cabo “represión transnacional”. NSO también ha sido llevado ante los tribunales por las principales empresas de tecnología, incluidas Apple y Meta, propietaria de WhatsApp.

Citizen Lab dijo que sus investigaciones sobre el uso en España de Pegasus y el spyware desarrollado por Candiru, otra firma israelí fundada por ex empleados de NSO, comenzaron a fines de 2019 tras revelarse algunos casos dirigidos a personas independentistas catalanas de alto perfil. Amnistía Internacional dijo que sus expertos técnicos habían verificado los ataques de forma independiente.

La organización sin fines de lucro con sede en Toronto dijo que no pudo encontrar evidencia concluyente para atribuir la piratería de teléfonos catalanes a una entidad específica.

“Sin embargo, una variedad de evidencia circunstancial apunta a un fuerte nexo con una o más entidades dentro del gobierno español”, dijo Citizen Lab.

El Ministerio del Interior de España dijo que ningún departamento del ministerio, ni la Policía Nacional ni la Guardia Civil, “han tenido ninguna relación con NSO y, por lo tanto, nunca han contratado ninguno de sus servicios”. El comunicado del ministerio decía que, en España, “toda intervención de comunicaciones se realiza bajo orden judicial y con pleno respeto a la legalidad”.

El Ministerio de Defensa de España, que supervisa las fuerzas armadas y los servicios de inteligencia, y la oficina del primer ministro no respondieron de inmediato a las preguntas de The Associated Press.

Ilustrativo. Una persona sostiene un telefono con el logotipo de NSO en la pantalla de una computadora de fondo, en Jerusalen, el 7 de febrero de 2022. (Yonatan Sindel/Flash90)

Pegasus se infiltra en los teléfonos para aspirar datos personales y de ubicación y también controla subrepticiamente los micrófonos y las cámaras de los teléfonos inteligentes, convirtiéndolos en dispositivos de vigilancia en tiempo real. El software de piratería más sigiloso de NSO Group utiliza exploits (hazañas) de “clic cero” para infectar teléfonos móviles objetivo sin ninguna interacción del usuario.

Citizen Lab dijo que se encontraron signos de un exploit de “clic cero” no identificado previamente en dispositivos infectados de catalanes a fines de 2019 y principios de 2020 antes de que Apple actualizara su sistema operativo móvil para corregir vulnerabilidades.

Entre las personas atacadas se encontraban al menos tres legisladores europeos que representan a los partidos separatistas catalanes, miembros de dos destacados grupos de la sociedad civil independentistas, sus abogados y varios funcionarios electos.

Las revelaciones se producen cuando los legisladores de la Unión Europea celebran el martes la primera reunión de un comité que investiga las infracciones de la ley de la UE asociadas con el uso de software espía de piratas informáticos a sueldo.

Cuatro expresidentes regionales catalanes, incluido Puigdemont y su sucesor, Quim Torra, mientras ocupaba el cargo, también fueron objeto de espionaje directo o indirecto, dijeron los investigadores.

El actual presidente catalán, Pere Aragonès, cuyo teléfono fue infectado, según Citizen Lab, mientras se desempeñaba como diputado de Torra de 2018 a 2020, dijo que “el espionaje masivo contra el movimiento independentista catalán es una desgracia injustificable, un ataque a los derechos fundamentales y a la democracia”.

Dado que el software solo puede adquirirse por entidades estatales, el gobierno español debe ofrecer una explicación, dijo Aragonès en una serie de tuits.

“Ninguna excusa es válida”, escribió. “Espiar a representantes de ciudadanos, abogados o activistas de derechos civiles es una línea roja”.

En respuesta a la solicitud formal de Amnistía Internacional en 2020 para la divulgación completa de los contratos con empresas privadas de vigilancia digital, el Ministerio de Defensa de España dijo que la información es clasificada, dijo el lunes el grupo de derechos humanos.

“El gobierno español debe aclarar si es o no cliente de NSO Group”, dijo Likhita Banerji, investigadora de Amnistía Internacional. “También debe realizar una investigación exhaustiva e independiente sobre el uso del software espía Pegasus contra los catalanes identificados”.

En un informe separado también publicado el lunes, Citizen Lab dijo que también encontró evidencia en 2020 y 2021 de que la oficina del primer ministro británico estaba infectada con el software espía Pegasus vinculado a los Emiratos Árabes Unidos. Dijo que encontró infecciones sospechosas en el Ministerio de Relaciones Exteriores de Gran Bretaña vinculadas a los Emiratos Árabes Unidos, India, Chipre y Jordania.

El grupo dijo que había informado al gobierno británico sobre los hallazgos.

Otros países donde Citizen Lab y otros investigadores de interés público han confirmado infecciones de Pegasus en disidentes políticos y periodistas críticos con los gobiernos incluyen Polonia, México, El Salvador y Hungría.

NSO Group afirma que solo vende Pegasus a agencias gubernamentales para atacar a delincuentes y terroristas, pero se han documentado cientos de casos de su uso contra activistas de derechos humanos y otros, abogados, reporteros y sus familiares.

Reproducción autorizada con la mención siguiente: ©EnlaceJudíoMéxico