{"id":100085,"date":"2022-04-19T12:12:52","date_gmt":"2022-04-19T12:12:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-descubren-ataques-de-spyware-contra-politicos-y-activistas-catalanes\/"},"modified":"2022-04-19T12:12:52","modified_gmt":"2022-04-19T12:12:52","slug":"expertos-descubren-ataques-de-spyware-contra-politicos-y-activistas-catalanes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-descubren-ataques-de-spyware-contra-politicos-y-activistas-catalanes\/","title":{"rendered":"Expertos descubren ataques de spyware contra pol\u00edticos y activistas catalanes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEg83NauBzEkiC5kxVulTYzuEos-nwOHQjxHn_TVqy4KhArJvjgbA-THwu6J6L4zCs4NaIehbK4aOJ0mJuAMVLHJIufNzXKl9241T1QwWf3bRWrSG87HNJ1cC3dLek4MPT27NCTVWNXzTmuRNvgKh9Sjoxyhzw9nZHGJ5c3o853-JdlO6oWiO55mQpxS\/s728-e100\/sms-sms.jpg\"\/><\/div>\n<p>Se utiliz\u00f3 un exploit de clic cero previamente desconocido en iMessage de Apple para instalar software esp\u00eda mercenario de NSO Group y Candiru contra al menos 65 personas como parte de una &#8220;operaci\u00f3n clandestina de varios a\u00f1os&#8221;.<\/p>\n<p>&#8220;Las v\u00edctimas incluyeron miembros del Parlamento Europeo, presidentes catalanes, legisladores, juristas y miembros de organizaciones de la sociedad civil&#8221;, el Citizen Lab de la Universidad de Toronto. <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2022\/04\/catalangate-extensive-mercenary-spyware-operation-against-catalans-using-pegasus-candiru\/\" target=\"_blank\">dicho<\/a> en un nuevo informe.  &#8220;Los miembros de la familia tambi\u00e9n se infectaron en algunos casos&#8221;.<\/p>\n<p>De los 65 individuos, 63 fueron atacados con Pegasus y otros cuatro fueron infectados con Candiru, con iPhones pertenecientes a al menos dos comprometidos con ambos.  Se dice que los incidentes ocurrieron principalmente entre 2017 y 2020.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\"\/><\/a><\/center><\/div>\n<p>Los ataques involucraron el armamento de un exploit de iOS denominado HOMAGE que hizo posible penetrar en los dispositivos que ejecutan versiones anteriores a iOS 13.2, que se lanz\u00f3 el 28 de octubre de 2019. Vale la pena se\u00f1alar que la \u00faltima versi\u00f3n de iOS es iOS 15.4.1.<\/p>\n<p>Aunque las intrusiones no han sido atribuidas a un gobierno o entidad espec\u00edfica, el Laboratorio Ciudadano insinu\u00f3 una conexi\u00f3n con el gobierno espa\u00f1ol, citando tensiones en curso entre el pa\u00eds y la comunidad aut\u00f3noma de Catalu\u00f1a en medio de llamados a <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Catalan_independence_movement\" target=\"_blank\">la independencia catalana<\/a>.<\/p>\n<p>Los hallazgos se basan en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.theguardian.com\/world\/2020\/jul\/13\/phone-of-top-catalan-politician-targeted-by-government-grade-spyware\" target=\"_blank\">informe previo<\/a> de The Guardian y El Pa\u00eds en julio de 2020 que revel\u00f3 un caso de espionaje pol\u00edtico interno dirigido a los partidarios de la independencia catalana utilizando una vulnerabilidad en WhatsApp para entregar el software de vigilancia Pegasus.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"263\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/Expertos-descubren-ataques-de-spyware-contra-politicos-y-activistas-catalanes.jpg\"\/><\/div>\n<p>Adem\u00e1s de confiar en la vulnerabilidad de WhatsApp ahora parcheada (<a rel=\"nofollow noopener\" href=\"https:\/\/thenextweb.com\/news\/psa-update-whatsapp-now-to-prevent-spyware-from-being-installed-on-your-phone\" target=\"_blank\">CVE-2019-3568<\/a>), la <a rel=\"nofollow noopener\" href=\"https:\/\/www.newyorker.com\/magazine\/2022\/04\/25\/how-democracies-spy-on-their-citizens\" target=\"_blank\">ataques<\/a> hizo uso de m\u00faltiples exploits de iMessage con cero clics y mensajes SMS maliciosos para hackear los iPhones de objetivos catalanes con Pegasus durante un per\u00edodo de tres a\u00f1os.<\/p>\n<p>&#8220;El exploit HOMAGE parece haber estado en uso durante los \u00faltimos meses de 2019 e involucr\u00f3 un componente de clic cero de iMessage que lanz\u00f3 una instancia de WebKit en el proceso com.apple.mediastream.mstreamd, siguiendo un com.apple.private.alloy .photostream busca una direcci\u00f3n de correo electr\u00f3nico de Pegasus&#8221;, dijeron los investigadores.<\/p>\n<p>Es probable que Apple haya solucionado el problema en la versi\u00f3n iOS 13.2, ya que se observ\u00f3 que el exploit solo se activaba contra dispositivos que ejecutaban iOS 13.1.3 y versiones anteriores.  Tambi\u00e9n se puso en uso otra cadena de explotaci\u00f3n llamada KISMET que estaba presente en iOS 13.5.1.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Por otro lado, las cuatro personas que se vieron comprometidas con el software esp\u00eda de Candiru fueron v\u00edctimas de un ataque de ingenier\u00eda social basado en correo electr\u00f3nico dise\u00f1ado para enga\u00f1ar a las v\u00edctimas para que abrieran enlaces aparentemente leg\u00edtimos sobre COVID-19 y mensajes que se hac\u00edan pasar por el Mobile World Congress (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Mobile_World_Congress\" target=\"_blank\">CMM<\/a>), una feria anual que tiene lugar en Barcelona.<\/p>\n<p>Tanto el software esp\u00eda de Pegasus como el de Candiru (llamado DevilsTongue por Microsoft) est\u00e1n dise\u00f1ados para obtener un amplio acceso encubierto a informaci\u00f3n confidencial almacenada en dispositivos m\u00f3viles y de escritorio.<\/p>\n<p>&#8220;El software esp\u00eda [&#8230;] es capaz de leer textos, escuchar llamadas, recopilar contrase\u00f1as, rastrear ubicaciones, acceder al micr\u00f3fono y la c\u00e1mara del dispositivo objetivo y recopilar informaci\u00f3n de las aplicaciones&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/catalonia.citizenlab.ca\" target=\"_blank\">dicho<\/a>.  &#8220;Las llamadas y los chats encriptados tambi\u00e9n se pueden monitorear. La tecnolog\u00eda puede incluso mantener el acceso a las cuentas en la nube de las v\u00edctimas despu\u00e9s de que la infecci\u00f3n haya terminado&#8221;.<\/p>\n<p>Los v\u00ednculos con Pegasus y Candiru de NSO Group provienen de superposiciones de infraestructura, y es probable que las operaciones de pirater\u00eda sean obra de un cliente con v\u00ednculos con el gobierno espa\u00f1ol debido al momento de los ataques y los patrones de victimolog\u00eda, dijo Citizen Lab.<\/p>\n<p>&#8220;El caso es notable debido a la naturaleza desenfrenada de las actividades de pirater\u00eda&#8221;, concluyeron los investigadores.<\/p>\n<p>&#8220;Si el gobierno espa\u00f1ol es responsable de este caso, plantea preguntas urgentes sobre si existe una supervisi\u00f3n adecuada sobre las agencias de inteligencia y seguridad del pa\u00eds, as\u00ed como si existe un marco legal s\u00f3lido que las autoridades deben seguir para emprender cualquier actividad de pirater\u00eda&#8221;. .&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/experts-uncover-spyware-attacks-against.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se utiliz\u00f3 un exploit de clic cero previamente desconocido en iMessage de Apple para instalar software esp\u00eda mercenario<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[13838,4657,4656,2346,4661,52042,4664,110,6073,385,4662,4668,4667,4654,4658,4659,4653,4655,237,4663,4666,4665,41120,4660],"class_list":["post-100085","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-activistas","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-catalanes","tag-como-hackear","tag-contra","tag-descubren","tag-expertos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-politicos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-spyware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/100085","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=100085"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/100085\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=100085"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=100085"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=100085"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}