miércoles, 2 de septiembre de 2026

Pegasus (software espía) de Israel en México con Claudia y morena

 

Pegasus (software espía)

De Wikipedia, la enciclopedia libre
Pegaso
ReveladorGrupo NSO
Liberar2011
Sistema operativoiOS , Android
TipoSoftware espía
Sitio webwww.nsogroup.com

Pegasus es un programa espía creado por la empresa israelí de ciberseguridad NSO Group , diseñado para instalarse de forma encubierta y remota en teléfonos móviles con sistemas operativos iOS y Android . [ 1 ] Si bien NSO Group comercializa Pegasus como un producto para combatir el crimen y el terrorismo, gobiernos de todo el mundo lo han utilizado habitualmente para vigilar a periodistas, abogados, disidentes políticos y activistas de derechos humanos. [ 2 ] La venta de licencias de Pegasus a gobiernos extranjeros debe ser aprobada por el Ministerio de Defensa israelí . [ 3 ]

A partir de septiembre de 2023, los operadores de Pegasus pudieron instalar remotamente el software espía en versiones de iOS hasta la 16.6 utilizando una vulnerabilidad de cero clics . [ 4 ] Si bien las capacidades de Pegasus pueden variar con el tiempo debido a las actualizaciones de software, Pegasus generalmente es capaz de leer mensajes de texto , interceptar llamadas , recopilar contraseñas , rastrear la ubicación , acceder al micrófono y la cámara del dispositivo objetivo y extraer información de las aplicaciones. [ 5 ] [ 6 ] El software espía recibe su nombre de Pegaso , el caballo alado de la mitología griega . [ 7 ]

La organización de vigilancia cibernética Citizen Lab y Lookout Security publicaron los primeros análisis técnicos públicos de Pegasus en agosto de 2016 después de que capturaran el software espía en un intento fallido de espiar el iPhone del activista de derechos humanos Ahmed Mansoor . [ 8 ] [ 9 ] Las investigaciones posteriores sobre Pegasus realizadas por Amnistía Internacional , Citizen Lab y otras organizaciones han atraído una atención mediática significativa, incluyendo en julio de 2021 con la publicación de la investigación del Proyecto Pegasus , que se centró en una lista filtrada de 50 000 números de teléfono supuestamente seleccionados para ser atacados por clientes de Pegasus. [ 10 ] [ 11 ]

Fondo

NSO Group desarrolló su primera versión del software espía Pegasus en 2011. [ 6 ] La empresa afirma que proporciona a "gobiernos autorizados tecnología que les ayuda a combatir el terrorismo y el crimen". [ 12 ] [ 13 ] NSO Group ha publicado secciones de contratos que exigen a los clientes que utilicen sus productos únicamente para investigaciones criminales y de seguridad nacional, y ha declarado que tiene un enfoque líder en la industria en materia de derechos humanos. [ 14 ]

Descubrimiento

La vulnerabilidad de Pegasus en iOS se identificó en agosto de 2016. El defensor de los derechos humanos emiratí Ahmed Mansoor recibió un mensaje de texto que prometía "secretos" sobre torturas ocurridas en prisiones de los Emiratos Árabes Unidos a cambio de seguir un enlace. Mansoor envió el enlace a Citizen Lab de la Universidad de Toronto , que investigó el caso, en colaboración con Lookout, y descubrió que si Mansoor hubiera seguido el enlace, su teléfono habría sido desbloqueado e instalado el software espía, en una forma de ingeniería social . [ 15 ]

Citizen Lab y Lookout descubrieron que el enlace descargaba software para explotar tres vulnerabilidades de día cero previamente desconocidas y sin parchear en iOS . [ 8 ] [ 9 ] Según su análisis, el software puede hacer jailbreak a un iPhone cuando se abre una URL maliciosa . El software se instala y recopila todas las comunicaciones y ubicaciones de los iPhones objetivo. El software también puede recopilar contraseñas de Wi-Fi . [ 16 ] Los investigadores notaron que el código del software hacía referencia a un producto de NSO Group llamado "Pegasus" en materiales de marketing filtrados. [ 15 ] Pegasus había salido a la luz previamente en una filtración de registros de Hacking Team , que indicaba que el software había sido suministrado al gobierno de Panamá en 2015. [ 17 ] Citizen Lab y Lookout notificaron al equipo de seguridad de Apple, que parcheó las fallas en diez días y lanzó una actualización para iOS. [ 18 ] Se lanzó un parche para macOS seis días después. [ 19 ]

Respecto a la magnitud del problema, Lookout explicó en una publicación de blog: "Creemos que este software espía ha estado circulando durante un tiempo considerable, basándonos en algunos de los indicadores del código" y señaló que el código muestra indicios de una "tabla de mapeo del kernel con valores que se remontan a iOS 7 " (lanzado en 2013). [ 20 ] Tanto The New York Times como The Times of Israel informaron que, al parecer, los Emiratos Árabes Unidos utilizaban este software espía ya en 2013. [ 21 ] [ 22 ] [ 23 ] Fue utilizado en Panamá por el expresidente Ricardo Martinelli entre 2012 y 2014, quien creó el Consejo de Seguridad Pública y Defensa Nacional (Consejo de Seguridad Nacional) para su uso. [ 24 ] [ 25 ] [ 26 ] [ 27 ]

Cronología

Varias demandas pendientes en 2018 alegaban que NSO Group ayudó a sus clientes a operar el software y, por lo tanto, participó en numerosas violaciones de derechos humanos iniciadas por sus clientes. [ 23 ] Dos meses después del asesinato y desmembramiento del periodista de The Washington Post , Jamal Khashoggi , activista saudí de derechos humanos, en el consulado de Arabia Saudí en Estambul, Turquía , el disidente saudí Omar Abdulaziz , residente en Canadá, presentó una demanda en Israel contra NSO Group, acusando a la empresa de proporcionar al gobierno saudí el software de vigilancia para espiarlo a él y a sus amigos, incluido Khashoggi. [ 28 ]

En febrero de 2024, un tribunal estadounidense ordenó a NSO Group que entregara el código de Pegasus a WhatsApp como parte de una demanda en curso presentada por la aplicación de comunicación propiedad de Meta Platforms en relación con el presunto uso de Pegasus contra los usuarios de WhatsApp. [ 29 ]

En septiembre de 2024, Apple anunció su intención de retirar su apelación judicial contra NSO. La compañía argumentó que los archivos más críticos sobre la herramienta de software espía podrían no divulgarse nunca, mientras que las propias divulgaciones de Apple podrían ayudar a NSO y a empresas similares. Otra razón citada fue la prohibición estadounidense de hacer negocios con NSO y un supuesto impulso a las tecnologías de detección de amenazas de Apple en los tres años transcurridos desde que se presentó la demanda. [ 30 ] En diciembre de 2024, un tribunal estadounidense dictaminó que NSO Group era responsable de piratear los dispositivos de 1400 usuarios de WhatsApp a través de Pegasus. El juez determinó que NSO Group violó la Ley de Fraude y Abuso Informático , la Ley Integral de Acceso a Datos Informáticos y Fraude de California y los términos de servicio de WhatsApp. [ 31 ]

Detalles técnicos

El software espía puede instalarse en dispositivos que ejecutan ciertas versiones de iOS —el sistema operativo móvil de Apple—, así como en algunos dispositivos Android. [ 32 ] En lugar de ser una vulnerabilidad específica, Pegasus es un conjunto de vulnerabilidades que utiliza muchas del sistema. Los vectores de infección incluyen hacer clic en enlaces, la aplicación Fotos , la aplicación Apple Music e iMessage . Algunas de las vulnerabilidades que utiliza Pegasus son de cero clics , es decir, pueden ejecutarse sin ninguna interacción de la víctima. Una vez instalado, se ha informado que Pegasus puede ejecutar código arbitrario, extraer contactos, registros de llamadas, mensajes, fotos, historial de navegación web y configuraciones, [ 33 ] así como recopilar información de aplicaciones que incluyen, entre otras, aplicaciones de comunicación como iMessage , Gmail , Viber , Facebook , WhatsApp , Telegram y Skype . [ 34 ]

En abril de 2017, tras un informe de Lookout, investigadores de Google descubrieron un malware para Android que se cree fue creado por NSO Group Technologies y lo denominaron Chrysaor (hermano de Pegaso en la mitología griega ). Según Google, se cree que Chrysaor está relacionado con el software espía Pegasus. [ 35 ] En la Cumbre de Analistas de Seguridad de 2017 organizada por Kaspersky Lab , los investigadores revelaron que Pegasus estaba disponible para Android además de iOS. Su funcionalidad es similar a la versión de iOS, pero el modo de ataque es diferente. La versión de Android intenta obtener acceso root (similar al jailbreak en iOS); si falla, solicita al usuario permisos que le permiten recopilar al menos algunos datos. En ese momento, Google afirmó que solo unos pocos dispositivos Android habían sido infectados. [ 36 ]

Pegasus se oculta lo más posible y se autodestruye para intentar eliminar pruebas si no puede comunicarse con su servidor de comando y control durante más de 60 días o si se encuentra en el dispositivo equivocado. Pegasus también puede autodestruirse por orden. [ 36 ] Si no es posible comprometer un dispositivo objetivo por medios más sencillos, Pegasus puede instalarse colocando un transceptor inalámbrico cerca del dispositivo objetivo o accediendo físicamente a él. [ 37 ]

Desarrollo de capacidades

La primera versión de Pegasus, identificada en 2016, se basaba en un ataque de spear-phishing que requería que la víctima hiciera clic en un enlace malicioso en un mensaje de texto o correo electrónico. [ 37 ]

Según un antiguo empleado de NSO, en agosto de 2016, la versión estadounidense de Pegasus tenía capacidades de 1 clic para todos los teléfonos, excepto los modelos antiguos de Blackberry, que podían infiltrarse con un ataque de 0 clics. [ 38 ]

En 2019, WhatsApp reveló que Pegasus había utilizado una vulnerabilidad en su aplicación para lanzar ataques de cero clics (el software espía se instalaba en el teléfono de la víctima llamando a dicho teléfono; la instalación se realizaba incluso si la llamada no era contestada). [ 37 ]

Desde 2019, Pegasus ha estado aprovechando las vulnerabilidades de iMessage del iPhone para desplegar software espía. [ 37 ]

Para 2020, Pegasus se orientó hacia los exploits de cero clics y los ataques basados ​​en la red. Estos métodos permitieron a los clientes acceder a los teléfonos objetivo sin necesidad de interacción del usuario. [ 39 ] [ 40 ]

Vulnerabilidades

Lookout proporcionó detalles de las tres vulnerabilidades de iOS: [ 20 ]

  • CVE-2016-4655: Fuga de información en el kernel: una vulnerabilidad de mapeo base del kernel que filtra información al atacante, permitiéndole calcular la ubicación del kernel en la memoria.
  • CVE-2016-4656: La corrupción de la memoria del kernel permite el jailbreak: vulnerabilidades a nivel del kernel de iOS de 32 y 64 bits que permiten al atacante realizar el jailbreak del dispositivo de forma secreta e instalar software de vigilancia; detalles en la referencia. [ 41 ]
  • CVE-2016-4657: Corrupción de memoria en el WebKit: una vulnerabilidad en el WebKit de Safari que permite al atacante comprometer el dispositivo cuando el usuario hace clic en un enlace.

El Proyecto Zero de Google documentó otra vulnerabilidad, denominada FORCEDENTRY , en diciembre de 2021. Según los investigadores de Google, Pegasus enviaba un iMessage a sus objetivos que contenía lo que parecían ser imágenes GIF , pero que en realidad contenían una imagen JBIG2 . Una vulnerabilidad en la implementación Xpdf de JBIG2, reutilizada en el sistema operativo iOS de Apple, permitía a Pegasus construir una arquitectura informática emulada dentro del flujo JBIG2, que luego se utilizaba para implementar el ataque de cero clics. Apple corrigió la vulnerabilidad en iOS 14.8 en septiembre de 2021 como CVE-2021-30860. [ 42 ]

A partir de julio de 2021, es probable que Pegasus utilice muchos exploits, algunos no listados en los CVE anteriores . [ 32 ]

Red de transmisión anónima Pegasus

La organización de derechos humanos Amnistía Internacional informó en su investigación de 2021 que Pegasus emplea una sofisticada infraestructura de comando y control (C&C) para distribuir cargas útiles de exploits y enviar comandos a sus objetivos. Existen al menos cuatro versiones conocidas de esta infraestructura C&C, denominada Red de Transmisión Anonimizada de Pegasus (PATN) por el grupo NSO, cada una con hasta 500 nombres de dominio , servidores DNS y otra infraestructura de red. Según se informa, la PATN utiliza técnicas como el registro de números de puerto altos para su infraestructura en línea con el fin de evitar el escaneo convencional de internet . La PATN también utiliza hasta tres subdominios aleatorios únicos por intento de exploit, así como rutas URL aleatorias. [ 32 ]

Detectando Pegaso

Debido a la naturaleza encubierta de su instalación, Pegasus solo podía detectarse anteriormente mediante análisis forense digital. El 16 de enero de 2024, Kaspersky Labs anunció en un comunicado de prensa un nuevo método para detectar el software espía en dispositivos iOS que consistía en inspeccionar el archivo shutdown.log, que registra los eventos de reinicio, en busca de indicadores de compromiso. [ 43 ] Kaspersky desarrolló una herramienta que extrae, analiza y procesa el archivo shutdown.log para facilitar el proceso de localización de la firma maliciosa. Este método solo es efectivo si el dispositivo se reinicia el mismo día en que se infecta con Pegasus. [ 44 ]

Amnistía Internacional lanzó una utilidad de código abierto llamada Mobile Verification Toolkit, diseñada para detectar rastros de Pegasus. El software se ejecuta en una computadora personal y analiza datos, incluidos archivos de respaldo exportados desde un iPhone o un teléfono Android. [ 45 ] [ 46 ]

Por país

Aunque se afirma que Pegasus fue diseñado para ser utilizado contra criminales y terroristas, [ 14 ] también ha sido utilizado tanto por gobiernos autoritarios como democráticos para espiar a críticos y opositores. [ 47 ] Un relator especial de la ONU sobre la libertad de opinión concluyó que el uso del software espía por parte de gobiernos abusivos podría "facilitar ejecuciones y asesinatos extrajudiciales, sumarios o arbitrarios, o la desaparición forzada de personas". [ 48 ]

Armenia

Unos veinte ciudadanos armenios fueron espiados mediante el software espía Pegasus. El experto en medios Arthur Papyan afirmó que el objetivo eran figuras clave de la oposición y del gobierno: funcionarios gubernamentales, tanto actuales como anteriores, que conocían valiosos secretos de Estado y tenían influencia política, entre ellos el exdirector del Servicio de Seguridad Nacional y el actual presidente del Partido Patria, de centroderecha. Los expertos locales sospechaban que el objetivo era el gobierno de Armenia o el de Azerbaiyán, o quizás ambos. Papyan indicó que el grupo NSO parece estar desbloqueando un teléfono y proporcionando una interfaz para visualizar los datos obtenidos. El ministro de la industria de alta tecnología, Vahagn Khachaturyan, también recibió una carta de advertencia de Apple y rechazó la teoría de que el espionaje pudiera estar a cargo del actual gobierno armenio. [ 49 ]

Azerbaiyán

La lista [ necesita contexto ] de ciudadanos espiados incluía a decenas de periodistas y activistas de Azerbaiyán. Se alegó que sus teléfonos móviles estaban intervenidos. [ 50 ] El jefe del servicio azerbaiyano de Radio Liberty/Radio Free Europe (Azadliq), Jamie Fly, expresó su indignación cuando se reveló que los teléfonos de cinco de sus empleados, actuales y anteriores, estaban intervenidos con Pegasus. [ 51 ]

Bangladesh

Según informes e investigaciones, Bangladesh se encuentra entre los 45 países donde se detectaron infecciones del software espía Pegasus entre 2016 y 2018, según una investigación de Citizen Lab. [ 52 ] [ 53 ] Este software espía, desarrollado por el grupo israelí NSO, permite el acceso no detectado a los mensajes, cámaras y micrófonos de los teléfonos inteligentes. [ 54 ]

Citizen Lab identificó a un operador con nombre en clave "GANGES" que utilizaba dominios con temática política para atacar dispositivos en Bangladesh, India y Pakistán. [ 53 ] Durante las elecciones de 2018, figuras de la oposición informaron de intrusiones telefónicas compatibles con infecciones de Pegasus, aunque no se demostró ningún vínculo directo con el gobierno. [ 55 ] El gobierno niega haber comprado o utilizado Pegasus, calificando las acusaciones de "infundadas". [ 52 ]

Bangladesh carece de leyes integrales de ciberseguridad y se basa en la Ley de TIC (2006) y la Ley de Seguridad Digital (2018), que prohíben la vigilancia no autorizada pero resultan insuficientes contra el software espía avanzado. [ 56 ] El artículo 43(B) de la Constitución y el artículo 63 de la Ley de TIC protegen la privacidad de las comunicaciones, pero persisten las deficiencias en su aplicación. [ 56 ]

Los equipos de vigilancia israelíes llegaron a las autoridades bangladesíes a través de intermediarios a pesar de la ausencia de relaciones diplomáticas formales. [ 57 ] [ 58 ] Si bien no se ha confirmado la participación específica de Pegasus en estas transacciones, las ventas ponen de manifiesto el acceso de Bangladesh a herramientas de vigilancia avanzadas. [ 57 ]

Bahréin

Citizen Lab reveló que el gobierno de Bahréin utilizó Pegasus del Grupo NSO para hackear a activistas, blogueros, miembros de Waad (una sociedad política laica de Bahréin), un miembro de Al Wefaq (una sociedad política chií de Bahréin) y miembros del Centro de Bahréin para los Derechos Humanos . Según los informes, Bahréin obtuvo acceso al software espía en 2017. De acuerdo con el informe, los teléfonos móviles de un total de nueve activistas de derechos humanos fueron "hackeados con éxito" entre junio de 2020 y febrero de 2021. Entre los hackeados se encontraban tres miembros de Waad, tres del Centro de Bahréin para los Derechos Humanos, uno de Al Wefaq y dos de los disidentes exiliados que residen en Londres. Citizen Lab atribuyó "con alta probabilidad" que el gobierno de Bahréin utilizó a LULU, un operador de Pegasus, para acceder ilegalmente a los teléfonos de al menos cuatro de los nueve activistas. [ 59 ] [ 60 ]

En enero de 2022, Bahréin fue acusado de utilizar el software espía Pegasus para hackear a la defensora de los derechos humanos Ebtisam al-Saegh . El teléfono de la destacada activista fue hackeado al menos ocho veces entre agosto y noviembre de 2019. Según Citizen Lab, tras el intento de hackeo, al-Saegh sufrió acoso por parte de las autoridades bahreiníes, incluyendo citaciones a comisaría, interrogatorios, amenazas de violación y agresiones físicas y sexuales. El ataque dejó a la defensora de los derechos humanos en un estado de "miedo y terror diarios". [ 61 ]

En febrero de 2022, una investigación de Citizen Lab y Amnistía Internacional reveló que el software espía Pegasus se utilizó para infectar los dispositivos de un abogado, un periodista digital y una consejera de salud mental en Bahréin. Los tres activistas criticaban a las autoridades bahreiníes y fueron blanco de Pegasus entre junio y septiembre de 2021. Uno de los activistas permaneció en el anonimato, mientras que los otros dos fueron Mohammed al-Tajer y Sharifa Swar (la consejera de salud mental). [ 62 ]

En diciembre de 2022, el activista bareiní exiliado Yusuf al-Jamri presentó una demanda contra el gobierno de Baréin y el Grupo NSO, alegando que su teléfono fue pirateado mediante el software espía Pegasus en agosto de 2019. El pirateo fue confirmado por los investigadores de Citizen Lab, quienes afirmaron que los servidores que atacaron a al-Jamri estaban conectados a Baréin. [ 63 ] [ 64 ] Yusuf al-Jamri huyó al Reino Unido con su familia en 2017, tras sufrir múltiples detenciones y episodios de interrogatorio, tortura, agresión sexual y amenazas de violación. Los expertos afirmaron que fue pirateado días después de publicar tuits sobre Moosa Mohammed, el activista bareiní que protestó contra las ejecuciones en Baréin y subió al tejado de la embajada del país en Londres. [ 63 ]

Yibuti

En 2018, la Agencia Central de Inteligencia de Estados Unidos compró Pegasus para que el gobierno de Yibuti llevara a cabo operaciones antiterroristas (a pesar del deficiente historial de derechos humanos de Yibuti). [ 65 ]

República Dominicana

En 2023, una investigación de Amnistía Internacional y Citizen Lab descubrió que Nuria Piera , una periodista de la República Dominicana conocida por sus investigaciones sobre la corrupción en el país, fue blanco de un actor desconocido que utilizó el software espía Pegasus al menos tres veces entre 2020 y 2021. [ 66 ]

Egipto

El primer ministro egipcio, Mostafa Madbouly, fue seleccionado como posible objetivo de Pegasus, aparentemente por Arabia Saudita. [ 67 ]

El Salvador

En enero de 2022, El Faro , un destacado medio de comunicación salvadoreño, reveló que la mayoría de su personal había sufrido infiltración telefónica mediante Pegasus. El ataque se descubrió en una investigación realizada por Citizen Lab y Access Now; la investigación reveló que periodistas de otros 13 medios salvadoreños también habían sido blanco del ataque. Entre julio de 2020 y noviembre de 2021, Pegasus se instaló en los teléfonos de 22 empleados de El Faro, incluyendo reporteros, editores y otros miembros del personal. En el momento del ataque, El Faro investigaba escándalos de corrupción gubernamental y los tratos clandestinos del gobierno con las bandas criminales del país. El gobierno salvadoreño negó su responsabilidad en el espionaje, y NSO Group se negó a revelar si el gobierno salvadoreño era cliente. [ 68 ]

Estonia

Estonia inició negociaciones para adquirir Pegasus en 2018 y realizó un pago inicial de 30 millones de dólares por la herramienta. Estonia esperaba utilizarla contra teléfonos rusos (presumiblemente para recopilar información de inteligencia). Israel aprobó inicialmente la exportación de Pegasus a Estonia, pero después de que un alto funcionario de defensa ruso se pusiera en contacto con las agencias de defensa israelíes y revelara que Rusia tenía conocimiento de las intenciones de Estonia de obtener Pegasus, Israel decidió prohibir a Estonia el uso de Pegasus contra cualquier número de teléfono ruso (tras un acalorado debate entre funcionarios israelíes) para evitar dañar las relaciones de Israel con Rusia. [ 69 ]

Estonia obtuvo acceso al software espía Pegasus en 2019. Citizen Lab ha descubierto que Estonia ha desplegado Pegasus fuera de sus fronteras, contra objetivos en "muchos" países de la UE. [ 70 ]

Finlandia

En enero de 2022, el Ministerio de Asuntos Exteriores de Finlandia informó que varios teléfonos de diplomáticos finlandeses habían sido infectados con el software espía Pegasus. [ 71 ] Antti Pelttari, director del Servicio Finlandés de Seguridad e Inteligencia (Supo) , declaró que lo más probable era que un gobierno extranjero estuviera detrás de la infección. [ 72 ]

Francia

En julio de 2021, Le Monde informó que el presidente de Francia, Emmanuel Macron, y 14 ministros franceses fueron señalados como posibles objetivos del sistema Pegasus para el espionaje marroquí; las autoridades marroquíes negaron el uso de Pegasus y calificaron la acusación de "infundada y falsa" [ 73 ], mientras que un consorcio de periodistas y Amnistía Internacional demostraron que existen "elementos técnicos que prueban la escucha". [ 74 ]

Alemania

Pegasus es utilizado por la Oficina Federal de Policía Criminal de Alemania (BKA). La BKA adquirió Pegasus en 2019 con "máximo secreto", a pesar de las dudas de su asesor legal. El uso de Pegasus por parte de la BKA fue revelado posteriormente por los medios alemanes. [ 75 ] Fuentes de los servicios de seguridad alemanes han declarado a periodistas que la versión alemana del software espía Pegasus incorpora medidas de seguridad para prevenir abusos y cumplir con las leyes de privacidad de la UE. Sin embargo, los funcionarios no han confirmado ni ampliado públicamente esta información. [ 70 ] [ 76 ]

En febrero de 2023, la periodista rusa independiente y crítica de Putin, Galina Timchenko, sufrió una infección en su iPhone con Pegasus mientras se encontraba en Berlín. [ 77 ] [ 78 ] [ 70 ]

Hungría

El gobierno de Viktor Orbán autorizó el uso de Pegasus por parte de los servicios de inteligencia y seguridad húngaros para vigilar a los opositores políticos del gobierno. [ 69 ] El gobierno de Orbán ha sido acusado de usarlo para espiar a miembros de los medios de comunicación, así como a la oposición húngara. [ 79 ] Según los hallazgos publicados en julio de 2021, periodistas y directivos de empresas de medios de comunicación parecen haber sido espiados por el gobierno húngaro con Pegasus. [ 80 ] [ 81 ] Los números de teléfono de al menos 10 abogados, al menos 5 periodistas y un político de la oposición figuraban en una lista filtrada de posibles objetivos de vigilancia de Pegasus. [ 82 ]

En noviembre de 2021, Lajos Kósa , jefe de una comisión parlamentaria de defensa y seguridad, fue el primer alto funcionario húngaro que reconoció que el Ministerio del Interior del país había comprado y utilizado Pegasus. [ 83 ] Kósa admitió que Hungría efectivamente había comprado y utilizado Pegasus, declarando: «No veo nada objetable en ello [...] las grandes empresas tecnológicas llevan a cabo una vigilancia mucho más amplia de los ciudadanos que el Estado húngaro». [ 79 ]

India

A finales de 2019, Facebook inició una demanda contra NSO, alegando que Pegasus se había utilizado para interceptar las comunicaciones de WhatsApp de varios activistas, periodistas y burócratas en la India, lo que dio lugar a acusaciones de que el gobierno indio estaba involucrado. [ 84 ] [ 85 ] [ 86 ] Diecisiete personas, entre ellas activistas de derechos humanos, académicos y periodistas, confirmaron a una publicación india que habían sido blanco de ataques. [ 87 ]

Supuestamente, en 2021, el Proyecto Pegasus encontró números de teléfono de ministros indios, líderes de la oposición, excomisionados electorales y periodistas en una base de datos de objetivos de piratería informática de la NSO. [ 88 ] [ 89 ] [ 90 ] En una lista de números de teléfono de vigilancia de Pegasus se encontraron números de teléfono de activistas de Koregaon Bhima a quienes se les implantaron datos comprometedores en sus computadoras mediante una piratería informática. [ 91 ]

Un análisis forense digital independiente realizado en 10 teléfonos indios cuyos números figuraban en los datos reveló indicios de un intento o éxito de hackeo por parte de Pegasus. Los resultados del análisis forense mostraron correlaciones secuenciales entre la fecha y hora en que se ingresa un número de teléfono en la lista y el inicio de la vigilancia. El intervalo suele oscilar entre unos minutos y un par de horas. [ 92 ]

Once números de teléfono asociados con una empleada de la Corte Suprema de la India y su familia inmediata, quienes acusaron al ex Presidente de la Corte Suprema de la India, Ranjan Gogoi , de acoso sexual, también fueron supuestamente encontrados en una base de datos que indica la posibilidad de que sus teléfonos fueran espiados. [ 93 ] [ 94 ]

Los registros también indican que los números de teléfono de algunos de los actores políticos clave en Karnataka parecen haber sido seleccionados en torno al momento en que se estaba produciendo una intensa lucha de poder entre el Partido Bharatiya Janata y el gobierno estatal liderado por el Janata Dal (Secular)-Congreso en 2019. [ 95 ] [ 96 ]

En octubre de 2023, Apple advirtió a periodistas indios y políticos de la oposición que podrían haber sido blanco de ataques patrocinados por el Estado mediante el software espía Pegasus. Una investigación del Washington Post reveló que funcionarios del gobierno indio presionaron a Apple para que retirara las advertencias. En su lugar, Apple envió correos electrónicos indicando que las advertencias podrían haber sido una falsa alarma y solicitó a los medios que lo mencionaran en sus artículos, mientras que funcionarios del gobierno declararon a los medios que podría tratarse de un "fallo algorítmico". El ministro de Comercio , Piyush Goyal , afirmó que las advertencias eran una "broma" de Apple. Un asesor del gobierno, Sanjeev Sanyal , alegó que las advertencias formaban parte de una conspiración que involucraba a Access Now , George Soros , Apple y políticos de la oposición para acusar falsamente al gobierno de piratería informática. [ 97 ]

Irak

El teléfono del presidente iraquí Barham Salih fue encontrado en una lista de posibles objetivos de vigilancia de Pegasus (sin embargo, no se pudo determinar si el objetivo real —si se intentó o si tuvo éxito—). [ 98 ] El objetivo de Salih parecía estar vinculado a Arabia Saudita y los Emiratos Árabes Unidos. [ 67 ]

Israel

La policía israelí utiliza

En enero de 2022, se informó que la policía israelí utilizó ilegalmente Pegasus para monitorear a ciudadanos y extranjeros infectados accidental o intencionalmente por el software. [ 99 ] La vigilancia fue ordenada por altos mandos policiales y se llevó a cabo sin órdenes judiciales ni supervisión judicial. [ 100 ] La base legal para el uso de software espía contra ciudadanos es objeto de controversia. [ 101 ] [ 102 ] Supuestamente, la policía había atacado a civiles no sospechosos de ningún delito, incluyendo organizadores de protestas antigubernamentales, alcaldes, activistas de desfiles anti-LGBT, empleados de empresas estatales, un asociado de un político de alto rango, [ 101 ] y ex empleados del gobierno. [ 100 ] En un caso, se alegó que la policía atacó a un activista que no era sospechoso de ningún delito, supuestamente para obtener información sobre sus relaciones extramatrimoniales y usarla como moneda de cambio. [ 101 ]

En algunos casos, Pegasus se utilizó para obtener información no relacionada con una investigación en curso para usarla posteriormente para presionar al sujeto de la investigación. En algunos casos, la policía utilizó Pegasus para obtener información incriminatoria de los dispositivos de los sospechosos y luego ocultó la fuente de la información incriminatoria alegando que expondría a los agentes de inteligencia. [ 103 ] Si bien la Policía israelí negó formalmente las acusaciones del informe, algunos altos funcionarios policiales insinuaron que las afirmaciones eran ciertas. [ 104 ] El informe condujo al anuncio de varias investigaciones paralelas sobre la conducta de la policía, [ 105 ] y algunos funcionarios exigieron una Comisión de investigación . [ 106 ] Aunque el Fiscal General inició una investigación interna sobre las acusaciones, [ 107 ] el Consejo de Protección de la Privacidad (que asesora al Ministro de Justicia), [ 108 ] exigió que se creara una comisión estatal de investigación. [ 106 ]

El 1 de febrero, la policía admitió que, efectivamente, se había hecho un uso indebido del software. [ 109 ] El 7 de febrero, se reveló que la vigilancia sin orden judicial, de gran alcance, incluía a políticos y funcionarios gubernamentales, directivos de empresas, periodistas, activistas e incluso a Avner Netanyahu, hijo del entonces primer ministro, Benjamin Netanyahu . Esto ha dado lugar a nuevos llamamientos para una investigación pública, incluso por parte del actual comisario de policía, Kobi Shabtai (nombrado en enero de 2021), así como de la ministra del Interior , Ayelet Shaked , y otros. [ 110 ]

Más tarde ese mismo día, el Ministro de Seguridad Pública (el ministro responsable de la policía), Omer Bar-Lev , anunció la formación de una comisión de investigación, presidida por un juez jubilado. Bar-Lev recalcó que esta comisión gozaría esencialmente de todas las facultades de una comisión estatal (cuya formación requiere el pleno apoyo del gabinete), incluyendo la potestad de citar a testigos, «sin importar su antigüedad», cuyo testimonio podría utilizarse en futuros procesos judiciales. [ 111 ] A pesar de ello, persistieron las peticiones de una comisión estatal por parte de varios exministros que habían sido objeto de persecución. Al día siguiente, el Contralor del Estado, Matanyahu Englman , calificando la crisis de «atropello a los valores de la democracia y la privacidad», declaró que la investigación iniciada por su oficina también sería exhaustiva, e incluyó no solo a la policía, sino también al Ministerio de Justicia y a la Fiscalía del Estado . [ 112 ]

En septiembre de 2023, Apple emitió un parche de software de emergencia después de haber sido advertida de que el grupo israelí NSO había inyectado su software espía Pegasus de forma remota y subrepticia en iPhones y iPads. [ 113 ]

Jordán

Entre agosto de 2019 y diciembre de 2021, los teléfonos Apple de cuatro activistas jordanos de derechos humanos, abogados y periodistas fueron pirateados por un cliente gubernamental de NSO (aparentemente agencias gubernamentales jordanas). El gobierno jordano negó su participación. [ 114 ]

En enero de 2022, se reveló que el teléfono de la abogada y activista jordana Hala Ahed Deeb fue atacado con Pegasus. [ 115 ]

En febrero de 2024, un informe publicado por el grupo de derechos digitales Access Now reveló que los teléfonos de más de 30 personas en Jordania, incluidos periodistas, abogados y activistas, fueron infectados con Pegasus entre 2020 y 2023. [ 116 ] [ 117 ]

Kazajistán

Activistas en Kazajstán fueron blanco de ataques, [ 118 ] además de altos funcionarios, como Kassym-Jomart Tokayev , Askar Mamin y Bakytzhan Sagintayev . Entre los 2000 kazajos atacados se encontraban el crítico del gobierno Bakhytzhan Toregozhina, así como los periodistas Serikzhan Mauletbay y Bigeldy Gabdullin. [ 119 ] [ 120 ] La mayoría de estas víctimas estaban involucradas en un movimiento cívico juvenil de Oyan, Kazajstán . [ 121 ]

Letonia

Citizen Lab observó por primera vez el uso de Pegasus en Letonia en 2018; Citizen Lab cree que Letonia todavía utiliza Pegasus en 2023. [ 70 ]

En febrero de 2023, el iPhone de Galina Timchenko , periodista rusa y cofundadora del medio de comunicación ruso Meduza , con sede en Letonia , fue infectado con Pegasus. Timchenko recibió una notificación de Apple sobre un ataque patrocinado por un Estado contra su dispositivo. Expertos de Citizen Lab y Access Now confirmaron posteriormente que el dispositivo había sido infectado con Pegasus y que el atacante había obtenido acceso completo al mismo. El ataque ocurrió el día anterior a una conferencia de medios de comunicación rusos independientes exiliados en Berlín, a la que Timchenko asistió; su teléfono podría haber sido utilizado para interceptar las conversaciones de los periodistas durante la conferencia. Este ataque constituye el primer caso confirmado del uso de Pegasus contra una periodista rusa. Se desconoce qué Estado llevó a cabo el ataque: una agencia de inteligencia europea también ha intentado espiar a destacados expatriados rusos, y si bien NSO Group no exporta Pegasus a Rusia, un tercer país también podría haber realizado el ataque a instancias de Rusia. Timchenko se encontraba en Alemania durante el ataque, pero tenía un teléfono con una tarjeta SIM letona. [ 70 ]

Posteriormente, The Guardian comprobó que otros tres periodistas rusos expatriados con números de teléfono letones también recibieron notificaciones de Apple sobre ataques patrocinados por el Estado contra sus dispositivos (así como otro periodista ruso con un número de teléfono no letón). [ 122 ]

México

Según el New York Times , México ha sido "el primer y más prolífico usuario de Pegasus". [ 123 ] En 2011, México se convirtió en el primer país en adquirir Pegasus, [ 124 ] considerándolo una herramienta novedosa en la lucha del país contra los cárteles de la droga. Las autoridades mexicanas también buscaron cultivar capacidades de inteligencia autónomas, ya que hasta entonces habían dependido en gran medida de Estados Unidos para la recopilación de inteligencia. [ 123 ]

Las primeras versiones de Pegasus se utilizaron para espiar el teléfono de Joaquín Guzmán, conocido como El Chapo . En 2011, según informes, el presidente mexicano Felipe Calderón llamó a NSO para agradecer a la compañía por su papel en la captura de Guzmán. [ 125 ] [ 126 ]

En cuestión de años, las autoridades comenzaron a utilizar Pegasus para atacar a la sociedad civil (incluidos defensores de derechos humanos, activistas anticorrupción y periodistas). [ 123 ] Cuando en 2021 se filtró una lista de 50 000 números de teléfono de posibles objetivos de vigilancia de Pegasus (seleccionados por gobiernos clientes individuales), un tercio de ellos eran mexicanos. [ 124 ]

El presidente Andrés Manuel López Obrador (quien asumió el cargo en 2018) se había comprometido a detener el uso del software espía por parte de las autoridades mexicanas; sin embargo, los informes sobre el uso y abuso de Pegasus han continuado a lo largo de su presidencia (incluso por parte de un político de la oposición). Después de las reformas de la policía federal y las agencias de inteligencia implementadas por el gobierno de Obrador, las fuerzas armadas mexicanas se convirtieron en el único usuario de Pegasus en 2019. Las fuerzas armadas mexicanas han sido usuarias prolíficas de Pegasus. [ 123 ] Las fuerzas armadas mexicanas han asumido un papel cada vez más prominente durante la presidencia de Obrador y podrían haberse convertido en un centro de poder independiente capaz de espiar de forma autónoma a detractores y críticos civiles, sin que el gobierno tenga poder para controlar sus abusos. [ 127 ] [ 128 ] Los militares llegaron incluso a atacar a Alejandro Encinas , subsecretario de derechos humanos del país (y estrecho aliado del presidente Obrador), un destacado crítico de los militares que investigaba abusos contra los derechos humanos cometidos por las fuerzas armadas mexicanas en el momento del ataque, así como a otros funcionarios gubernamentales involucrados en esta investigación. [ 128 ]

En 2023, una investigación concluyó que el periodista del periódico El Universal y el defensor de derechos humanos Raymundo Ramos fueron objeto de vigilancia ilegal por parte de las Fuerzas Armadas Mexicanas mediante el sistema Pegasus. El análisis realizado por Citizen Lab reveló que el teléfono de Ramos fue infectado en múltiples ocasiones en relación con su reportaje de julio de 2020. Este incidente fue una persecución en la que soldados persiguieron varias camionetas, lo que resultó en la muerte de pasajeros que, según los militares, estaban involucrados con un grupo criminal local. [ 129 ] Ramos entrevistó a familiares de las víctimas de este incidente, quienes afirmaron ser inocentes y haber sido secuestrados por el cártel. Esto llevó a Ramos a publicar denuncias de que el gobierno había atacado a personas inocentes durante la persecución. [ 130 ]

Hasta 2023, el gasto de México en Pegasus había totalizado más de 60 millones de dólares. [ 123 ]

Ataques dirigidos a científicos y activistas de la salud.

En 2017, investigadores de Citizen Lab revelaron que los enlaces de explotación de NSO podrían haber sido enviados a científicos mexicanos y activistas de salud pública. [ 131 ] Los destinatarios apoyaban medidas para reducir la obesidad infantil, incluido el "Impuesto a las Bebidas Alcohólicas" de México. [ 131 ]

Secuestro masivo en Iguala en 2014

En julio de 2017, el equipo internacional reunido para investigar el secuestro masivo de Iguala de 2014 se quejó públicamente de que creían estar siendo vigilados por el gobierno mexicano. [ 132 ] Afirmaron que el gobierno mexicano utilizó Pegasus para enviarles mensajes sobre funerarias que contenían enlaces que, al hacer clic, permitían al gobierno escuchar subrepticiamente a los investigadores. [ 132 ] El gobierno mexicano ha negado reiteradamente cualquier pirateo informático no autorizado. [ 132 ]

En 2023, se reveló que la inteligencia del Ejército mexicano estaba utilizando Pegasus para monitorear a miembros del cártel Guerreros Unidos y a oficiales de policía en la zona al momento del secuestro, capturando a un jefe del cártel y al comandante de la policía discutiendo sobre dónde llevar a los estudiantes esa noche. El Ejército tenía soldados en las calles y un batallón local tenía un informante infiltrado con los estudiantes. Días después, comunicaciones interceptadas revelaron que dos sospechosos hablaban sobre liberar a los estudiantes, lo que indicaba que podrían haber estado vivos. A pesar de esto, los militares nunca compartieron esta información con los oficiales que buscaban a los estudiantes, y no hay evidencia que sugiera que intentaron un rescate. [ 133 ]

Asesinato del periodista Cecilio Pineda Birto

Cecilio Pineda Birto, periodista independiente mexicano, fue asesinado por sicarios mientras descansaba en una hamaca junto a un lavadero de autos. Birto había estado informando sobre los vínculos entre políticos locales y organizaciones criminales, y había recibido amenazas de muerte anónimas durante las semanas previas al asesinato; casi al mismo tiempo, su número de teléfono fue seleccionado como posible objetivo para la vigilancia Pegasus por un cliente mexicano de Pegasus. Es posible que el software espía Pegasus se haya utilizado para determinar la ubicación de Birto y llevar a cabo el asesinato mediante la geolocalización de su teléfono; sin embargo, no se pudo confirmar la instalación de Pegasus en su teléfono, ya que este desapareció del lugar del crimen. [ 134 ]

Ataque contra el candidato presidencial Obrador

En el período previo a las elecciones presidenciales mexicanas de 2018, decenas de allegados del candidato presidencial Andrés Manuel López Obrador (quien posteriormente resultó electo) fueron señalados como posibles objetivos. Entre los posibles objetivos se encontraban familiares cercanos, su cardiólogo y miembros de su círculo íntimo personal y político. Posteriormente, se filtraron al público grabaciones de conversaciones de Obrador con familiares y compañeros de partido en un intento por sabotear su campaña electoral. [ 67 ]

Uso por parte de los cárteles mexicanos de la droga

Pegasus ha sido utilizado por cárteles de la droga y actores gubernamentales vinculados a cárteles para atacar e intimidar a periodistas mexicanos. [ 135 ]

Otro

La viuda de un reconocido periodista mexicano asesinado fue blanco de un intento de ataque de Pegasus 10 días después del asesinato de su esposo. [ 136 ]

Marruecos

En 2019, dos activistas prodemocracia marroquíes fueron notificados por WhatsApp de que sus teléfonos habían sido comprometidos con Pegasus. [ 87 ]

En junio de 2020, una investigación de Amnistía Internacional alegó que el periodista marroquí Omar Radi fue blanco del gobierno marroquí mediante el software espía israelí Pegasus. La organización de derechos humanos afirmó que el periodista fue atacado y espiado en tres ocasiones después de que su dispositivo fuera infectado con una herramienta de NSO. Asimismo, Amnistía Internacional afirmó que el ataque se produjo después de que el grupo NSO actualizara su política en septiembre de 2019. [ 137 ] Reda Benzaza , activista rifeña prodemocracia exiliada en España, fue blanco de Pegasus junto con su abogado. [ 138 ]

En julio de 2021, se reveló que el primer ministro marroquí Saad Eddine el-Othamani y el rey marroquí Mohammed VI fueron seleccionados como objetivo, aparentemente por los propios agentes estatales marroquíes. [ 67 ]

Según revelaciones de julio de 2021, Marruecos había atacado más de 6000 teléfonos argelinos, incluidos los de políticos y altos mandos militares, con el software espía. [ 139 ] [ 140 ] Posteriormente, el gobierno argelino rompió relaciones diplomáticas con Marruecos en agosto de 2021, citando el presunto uso marroquí del programa Pegasus contra funcionarios argelinos como una de las "acciones hostiles" que fundamentaron la decisión. [ 141 ]

Países Bajos

Se sospecha que los Países Bajos utilizan Pegasus. [ 70 ] El software espía Pegasus se utilizó para espiar a Ridouan Taghi , un criminal de alto perfil. Tras el asesinato del abogado Derk Wiersum , se solicitó la ayuda del Servicio General de Inteligencia y Seguridad neerlandés (AIVD) para la captura de Ridouan Taghi. [ 142 ]

Panamá

Tras su elección en 2009 , el presidente de Panamá, Ricardo Martinelli, buscó personalmente obtener herramientas de ciberespionaje. Después de que Estados Unidos rechazara su solicitud ese mismo año, Martinelli consiguió adquirirlas de proveedores israelíes, expresando su interés en obtener una herramienta capaz de hackear teléfonos móviles en una reunión privada con el primer ministro israelí, Netanyahu, en 2010. En 2012, se instalaron sistemas NSO en la Ciudad de Panamá. Posteriormente, el equipo se utilizó ampliamente para espionaje ilícito, tanto interno como externo, incluyendo el espionaje a opositores políticos, magistrados, líderes sindicales y competidores comerciales. Se alega que Martinelli llegó incluso a ordenar la vigilancia de su amante mediante Pegasus. Después de México, Panamá fue el segundo país en utilizar Pegasus. [ 6 ]

Palestina

Según un informe de Front Line Defenders , los teléfonos móviles de seis activistas palestinos fueron pirateados mediante Pegasus, y algunos de los ataques se remontan a julio de 2020. [ 143 ] Salah Hammouri, defensor de los derechos humanos franco-palestino y una de las seis víctimas del ataque de Pegasus, ha presentado una demanda contra NSO en Francia, acusando a la empresa de violar el derecho a la privacidad. [ 114 ]

Polonia

Las licencias de Pegasus fueron acordadas entre Benjamin Netanyahu y Beata Szydło en julio de 2017. [ 144 ] Citizen Lab reveló que varios miembros de grupos de oposición política en Polonia fueron hackeados por el software espía Pegasus, lo que generó alarmantes interrogantes sobre el uso del software por parte del gobierno polaco. Un abogado que representaba a grupos de oposición polacos y un fiscal involucrado en un caso contra el partido gobernante Ley y Justicia también se vieron comprometidos. [ 145 ] Una investigación posterior de la fiscalía reveló que Pegasus fue utilizado contra 578 personas entre 2017 y 2022 por tres agencias gubernamentales distintas: la Oficina Central Anticorrupción, el Servicio de Contrainteligencia Militar y la Agencia de Seguridad Interna. [ 146 ]

En diciembre de 2021, Citizen Lab anunció que Pegasus se utilizó contra el abogado Roman Giertych y la fiscal Ewa Wrzosek, ambos críticos del gobierno de Ley y Justicia (PiS), y el teléfono de Giertych sufrió 18 intrusiones. [ 147 ] Se descubrieron 33 hackeos al teléfono de Krzysztof Brejza , senador de la plataforma cívica (PO) de la oposición, [ 148 ] y fueron confirmados por Amnistía Internacional . [ 149 ] Antes de las elecciones europeas y parlamentarias polacas de 2019 , los mensajes de texto de Brejza fueron robados mientras lideraba la campaña de los partidos de la oposición. Los mensajes fueron manipulados por medios estatales, en particular TVP , y utilizados en una campaña de desprestigio contra la oposición. [ 149 ] [ 150 ] [ 151 ] Esto llevó al Senado polaco a iniciar una investigación sobre el despliegue del software espía. [ 152 ]

El 25 de enero de 2022, Citizen Lab confirmó más víctimas, entre ellas Michał Kołodziejczak , del movimiento agrario Agrounia , y Tomasz Szwejgiert, periodista y presunto ex asociado de la CBA. [ 153 ] [ 154 ]

Según la Oficina Suprema de Auditoría (NIK), los dispositivos de 544 de sus empleados fueron vigilados más de 7300 veces, y algunos podrían estar infectados con Pegasus. [ 155 ]

En enero de 2024, el Sejm de Polonia , la cámara baja de su parlamento, estableció una comisión especial para investigar el uso de Pegasus por parte del PiS. [ 156 ] Al comparecer ante la comisión en marzo de 2024, el ex primer ministro Jarosław Kaczyński testificó que “el uso de Pegasus fue conforme a la ley, no hubo deficiencias y en el 99% se utilizó contra criminales”. [ 157 ]

El 31 de enero de 2025, el exministro de Justicia Zbigniew Ziobro fue arrestado por acusaciones de uso indebido del software espía Pegasus. [ 158 ] [ 159 ]

Ruanda

Activistas políticos en Ruanda han sido blanco de Pegasus, [ 160 ] incluyendo a la hija [ 161 ] y al sobrino [ 162 ] de Paul Rusesabagina .

Arabia Saudita

En diciembre de 2020, se informó que Arabia Saudita y los Emiratos Árabes Unidos desplegaron una vulnerabilidad de iMessage Pegasus sin necesidad de clics contra dos reporteros radicados en Londres y 36 periodistas de la cadena de televisión Al Jazeera en Qatar . [ 39 ] [ 40 ]

Jamal Khashoggi

Pegasus fue utilizado por Arabia Saudita para espiar a Jamal Khashoggi , [ 163 ] quien posteriormente fue asesinado en Turquía . En octubre de 2018, Citizen Lab informó sobre el uso del software NSO para espiar al círculo íntimo de Jamal Khashoggi justo antes de su asesinato. El informe de Citizen Lab de octubre [ 164 ] afirmó con alta certeza que Pegasus de NSO había sido instalado en el iPhone del disidente saudí Omar Abdulaziz, uno de los confidentes de Khashoggi, meses antes. Abdulaziz declaró que el software reveló las "críticas privadas de Khashoggi a la familia real saudí", las cuales, según Abdulaziz, "jugaron un papel importante" en la muerte de Khashoggi. [ 165 ]

En diciembre de 2018, una investigación del New York Times concluyó que el software Pegasus tuvo un papel en el asesinato de Khashoggi, y un amigo de Khashoggi declaró en un documento que las autoridades saudíes habían utilizado el software de fabricación israelí para espiar al disidente. [ 166 ] El director ejecutivo de NSO, Shalev Hulio, declaró que la empresa no había estado involucrada en el "terrible asesinato", pero se negó a comentar sobre los informes de que había viajado personalmente a la capital saudí, Riad, para una venta de Pegasus por 55 millones de dólares. [ 167 ]

En 2021, surgieron acusaciones de que el software también podría haberse utilizado para espiar a miembros de la familia de Khashoggi . [ 168 ] La esposa de Jamal Khashoggi, Hanan Elatr, tenía la intención de demandar al Grupo NSO, alegando que había sido blanco del software espía Pegasus. También preparó una demanda en los Estados Unidos contra los gobiernos de Arabia Saudita y los Emiratos Árabes Unidos por su participación en los intentos de instalar el software en su teléfono móvil. Elatr fue arrestada en Dubái en abril de 2018. La actividad en el teléfono confiscado de Elatr, mientras estaba bajo custodia de los servicios de inteligencia de los Emiratos Árabes Unidos, sugirió además que se intentó instalar el software en ese momento. [ 169 ]

Apuntando a Jeff Bezos

Pegasus también se utilizó para espiar a Jeff Bezos después de que Mohammed bin Salman , el príncipe heredero de Arabia Saudita, intercambiara mensajes con él que explotaban vulnerabilidades entonces desconocidas en WhatsApp. [ 170 ] [ 171 ]

Ataque contra el periodista Ben Hubbard

Ben Hubbard, corresponsal del New York Times en Oriente Medio , reveló en octubre de 2021 que Arabia Saudí utilizó el software Pegasus del Grupo NSO para hackear su teléfono. Hubbard fue blanco de ataques repetidos durante un período de tres años, entre junio de 2018 y junio de 2021, mientras informaba sobre Arabia Saudí y escribía un libro sobre el príncipe heredero saudí Mohammed bin Salman . Es posible que Hubbard fuera atacado por escribir el libro sobre el príncipe heredero y por su participación en la revelación del intento de hackeo y vigilancia del Proyecto Raven por parte de los Emiratos Árabes Unidos. Los saudíes intentaron acceder a la información personal de Hubbard en dos ocasiones en 2018: una mediante un mensaje de texto sospechoso y la otra mediante un mensaje de WhatsApp en árabe que lo invitaba a una protesta en la embajada saudí en Washington.

En 2020 y 2021 se lanzaron otros dos ataques contra él utilizando capacidades de hacking sin clics. Finalmente, el 13 de junio de 2021, un iPhone perteneciente a Hubbard fue hackeado con éxito utilizando la vulnerabilidad FORCEDENTRY. Citizen Lab afirmó con "alta certeza" que los cuatro ataques se intentaron utilizando Pegasus. [ 172 ] [ 173 ]

Otros objetivos

Otro exiliado saudí, Omar Abdulaziz, en Canadá, fue identificado por McKinsey & Company como un disidente influyente, y por ello dos de sus hermanos fueron encarcelados por las autoridades saudíes, y su teléfono celular fue pirateado por Pegasus. [ 163 ] [ 174 ]

En junio de 2018, el humorista satírico saudí Ghanem Almasarir fue blanco de Arabia Saudí mediante el software Pegasus. Investigadores del Citizen Lab confirmaron que el ataque y el hackeo del teléfono de Almasarir, perpetrado por una red vinculada a Arabia Saudí, habían confirmado la operación . El 28 de mayo de 2019, se entregó una demanda a la embajada saudí en Londres en nombre de Ghanem Almasarir. En agosto de 2022, un juez británico dictaminó que el destacado disidente londinense podía demandar a Arabia Saudí por el hackeo de Pegasus. [ 175 ]

Eslovaquia

El Servicio de Información Eslovaco (SIS) adquirió el software Pegasus durante el cuarto gobierno del primer ministro Robert Fico . Cuatro fuentes anónimas del SIS revelaron al diario Denník N que Pegasus pasó de la fase de pruebas a su plena operación en septiembre de 2024. La presencia de "nuevos sistemas que permiten hackear teléfonos" también fue confirmada por el político de la oposición y expresidente del Comité de Defensa y Seguridad de la Asamblea Nacional, Juraj Krúpa (partido SaS), quien advirtió que el SIS había ampliado sus poderes y ahora puede espiar a los ciudadanos sin necesidad de autorización judicial. El SIS se negó a confirmar o desmentir estas acusaciones, alegando secreto de Estado. [ 176 ] [ 177 ] Los miembros del gobierno negaron la información de Denník N. El ministro del Interior, Matúš Šutaj Eštok ( Voz – Socialdemocracia ), dijo en la conferencia de prensa de hoy que no tenía información sobre la compra del sistema Pegasus y cuestionó la veracidad del artículo de Denník N. [ 178 ]

Sudáfrica

Se reveló que el presidente sudafricano Cyril Ramaphosa había sido seleccionado como un objetivo potencial de la vigilancia Pegasus, posiblemente por el estado ruandés. [ 67 ]

España

Utilizar contra funcionarios catalanes y vascos y defensores de la independencia.

Según una investigación de The Guardian y El País , el gobierno de España utilizó el software Pegasus para comprometer los teléfonos de varios políticos activos en el movimiento independentista catalán , entre ellos el presidente del Parlamento de Cataluña, Roger Torrent , y la exdiputada del Parlamento de Cataluña, Anna Gabriel i Sabaté . [ 179 ]

El escándalo resurgió en abril de 2022 tras la publicación de un informe de una investigación de CitizenLab que reveló el uso generalizado de Pegasus contra políticos y ciudadanos catalanes, así como contra el político vasco Arnaldo Otegi y el diputado Jon Iñárritu . [ 180 ] [ 181 ] Se identificó un total de 63 víctimas, [ 182 ] con objetivos que incluían funcionarios electos (incluidos algunos de alto rango) y miembros de la sociedad civil (incluidos activistas, periodistas, abogados e informáticos). [ 180 ] El alcance real de los ataques era potencialmente mucho mayor, ya que los dispositivos Android son mucho más comunes en España, mientras que las herramientas de CitizenLab están especializadas en descubrir la infiltración de dispositivos Apple. Citizen Lab no atribuyó la responsabilidad de los ataques a ningún perpetrador, pero sí señaló que la evidencia circunstancial sugiere fuertemente que los ataques fueron perpetrados por el Gobierno español. [ 182 ] El 5 de mayo de 2022, el Ministro de Defensa español admitió la vigilancia de 20 personas involucradas en el movimiento independentista catalán. [ 183 ]

Utilizar contra funcionarios del gobierno español

En mayo de 2022, el Gobierno español reveló que los teléfonos inteligentes del presidente del Gobierno, Pedro Sánchez, y de la ministra de Defensa, Margarita Robles, habían sido atacados por Pegasus en mayo de 2021. [ 184 ] El dispositivo del presidente Sánchez fue infectado dos veces, y el de Robles una vez. Se extrajeron más de 2,7 GB de datos del dispositivo del primer ministro, mientras que del de la ministra de Defensa solo se extrajeron 9 MB. [ 185 ] Se creía que Marruecos estaba detrás del ataque dadas las tensiones diplomáticas entre ambos países en el momento del ataque. [ 186 ]

En 2025, el Tribunal Superior de Justicia español archivó la investigación iniciada en 2023 (que se reabrió a raíz del incidente en 2022 debido a nuevas pruebas que demostraban que Pegasus tenía como objetivo a políticos, abogados y periodistas franceses) por falta de cooperación de las autoridades israelíes a la hora de responder a las solicitudes de información. [ 187 ]

Tailandia

Según un informe de Citizen Lab y Digital Reach, al menos 30 activistas políticos y críticos del gobierno de Tailandia se vieron afectados por el software espía. Un portavoz del Ministerio de Economía Digital y Sociedad declaró que su ministerio desconocía el uso de Pegasus por parte del gobierno. Un investigador de Citizen Lab afirmó que, si bien se confirmaron 30 objetivos, se espera que la cifra real sea mucho mayor. [ 188 ]

Tíbet

Asesores de alto rango del Dalai Lama (quien no tiene teléfono personal), el presidente tibetano en el exilio, personal del destacado líder espiritual budista tibetano Gyalwang Karmapa , así como otros activistas y clérigos tibetanos —todos ellos residentes en el exilio en la India— fueron seleccionados como posibles objetivos de Pegasus, probablemente por el gobierno indio . [ 189 ]

Ir

Una investigación conjunta de The Guardian y Le Monde alegó que el software Pegasus se utilizó para espiar a seis críticos del gobierno en Togo . [ 160 ]

Uganda

Se ha informado que Muhoozi Kainerugaba negoció un acuerdo para usar Pegasus en Uganda, pagando entre 10 y 20 millones de dólares en 2019. El software se utilizó posteriormente para hackear los teléfonos de 11 diplomáticos estadounidenses y empleados de la embajada de Estados Unidos en Uganda en algún momento de 2021. [ 190 ]

Ucrania

Al menos desde 2019, Ucrania había intentado obtener Pegasus en su esfuerzo por contrarrestar lo que consideraba una creciente amenaza de agresión y espionaje rusos. Sin embargo, Israel había impuesto una prohibición casi total a la venta de armas a Ucrania (que también incluía herramientas de ciberespionaje), receloso de vender Pegasus a estados que lo utilizarían contra Rusia para no dañar sus relaciones con este país. En agosto de 2021, cuando las tropas rusas se concentraban en la frontera con Ucrania, Israel rechazó nuevamente una solicitud de una delegación ucraniana para obtener Pegasus; según un funcionario ucraniano familiarizado con el asunto, Pegasus podría haber brindado un apoyo crucial a Ucrania en su labor de monitorear la actividad militar rusa. Tras la invasión rusa de Ucrania en 2022 , funcionarios ucranianos criticaron el tibio apoyo de Israel a Ucrania y sus esfuerzos por mantener relaciones amistosas con Rusia. [ 69 ]

Emiratos Árabes Unidos

En diciembre de 2020, se informó que Arabia Saudita y los Emiratos Árabes Unidos desplegaron una vulnerabilidad de iMessage Pegasus sin necesidad de clics contra dos reporteros radicados en Londres y 36 periodistas de la cadena de televisión Al Jazeera en Qatar . [ 39 ] [ 40 ]

Según se informa, Qatar intentó contratar a la empresa de ciberseguridad israelí Sdema Group para un "contrato de varias decenas de millones de euros para proporcionar servicios de seguridad física y cibernética a las instalaciones de Qatar para la Copa Mundial". [ 191 ]

Según una investigación publicada en julio de 2021, los Emiratos Árabes Unidos utilizaron Pegasus para espiar a miembros del gobierno yemení respaldado por Arabia Saudita. Los EAU emplearon el software espía para monitorear y espiar a los ministros del gobierno reconocido internacionalmente del presidente Abdrabbuh Mansur Hadi , incluyendo al presidente yemení y sus familiares, el ex primer ministro Ahmed Obaid Bin Dagher , el ex ministro de Asuntos Exteriores Abdulmalik Al-Mekhlafi y el actual ministro de Juventud y Deportes, Nayef al-Bakri . [ 192 ]

En agosto de 2021, Amnistía Internacional confirmó que David Haigh , un destacado abogado británico de derechos humanos y fundador de la ONG de derechos humanos Detained International, fue el primer británico en tener evidencia en su teléfono móvil de que había sido hackeado por el software espía NSO. [ 193 ] Se cree que el hackeo ilegal fue llevado a cabo en agosto de 2020 por el gobierno de Dubái . En el momento de la infección, David Haigh era el abogado que representaba a la princesa de Dubái Latifa bint Mohammed Al Maktoum , quien estaba retenida como rehén, y también asistía a la princesa Haya bint Hussein y a su equipo legal. [ 194 ] Haigh había estado intercambiando videos y mensajes de texto en secreto durante más de un año y medio con la princesa Latifa a través de un teléfono que había sido introducido clandestinamente en la villa de Dubái donde estaba retenida. Dejó de responder el 21 de julio de 2020, según una captura de pantalla de los mensajes que Haigh compartió. El análisis muestra que el teléfono de Haigh fue hackeado dos semanas después. [ 195 ]

El 24 de septiembre de 2021, The Guardian informó que el teléfono de Alaa al-Siddiq , director ejecutivo de ALQST , quien falleció en un accidente automovilístico en Londres el 20 de junio de 2021, estuvo infectado con el software espía Pegasus durante 5 años, hasta 2020. Citizen Lab confirmó que el activista emiratí fue víctima de un ataque informático perpetrado por un cliente del gobierno israelí NSO Group. El caso representó una tendencia preocupante para activistas y disidentes que, si bien huyeron de los Emiratos Árabes Unidos para vivir en relativa seguridad, nunca estuvieron fuera del alcance de Pegasus. [ 196 ]

En octubre de 2021, el Tribunal Superior británico dictaminó que agentes de Mohammed bin Rashid Al Maktoum utilizaron Pegasus para hackear los teléfonos de su (ex)esposa, la princesa Haya bint Hussein , sus abogados (incluida la baronesa Fiona Shackleton ), un asistente personal y dos miembros de su equipo de seguridad en el verano de 2020. El tribunal dictaminó que los agentes actuaron "con la autorización expresa o implícita" del jeque; este negó tener conocimiento del hackeo. La sentencia se refirió al hackeo como "infracciones reiteradas del derecho penal interno (del Reino Unido)", "en violación del derecho consuetudinario fundamental y de los derechos del CEDH ", "interferencia con el proceso de este tribunal y el acceso de la madre a la justicia" y "abuso de poder" por parte de un jefe de Estado. NSO se había puesto en contacto con un intermediario en agosto de 2020 para informar a la princesa Haya del hackeo y se cree que rescindió su contrato con los Emiratos Árabes Unidos. [ 197 ]

El 7 de octubre de 2021, el Grupo NSO declaró que había rescindido su contrato con los Emiratos Árabes Unidos para el uso de su herramienta de software espía Pegasus tras el fallo del Tribunal Superior del Reino Unido que dictaminó que el gobernante de Dubái había utilizado indebidamente el software Pegasus de la empresa para espiar a su exesposa y a sus asesores legales. [ 198 ]

En 2022, fuentes revelaron que una unidad de Mubadala Investment Company de Abu Dhabi, Mubadala Capital, fue uno de los mayores inversores en el fondo de capital privado Novalpina Capital de 1.000 millones de euros , que compró el Grupo NSO en 2019. Desde entonces, Mubadala ha sido inversor en la empresa con un compromiso de 50 millones de euros, adquiriendo un asiento en el comité de los mayores inversores del fondo de capital. Periodistas, defensores de los derechos humanos y mujeres de la familia real de Dubái fueron víctimas de ciberataques mediante el software espía Pegasus durante ese mismo período. [ 199 ]

Un informe de Citizen Lab reveló que el software espía Pegasus, vinculado a un agente emiratí, se utilizó para hackear los teléfonos de Downing Street y el Ministerio de Asuntos Exteriores. Uno de los ataques de software espía contra el número 10 se produjo el 7 de julio de 2020 y, según se afirmó, infectó el teléfono del primer ministro británico Boris Johnson . Además, se identificaron al menos cinco ataques a teléfonos del Ministerio de Asuntos Exteriores por parte de aliados del Reino Unido, incluidos los Emiratos Árabes Unidos, entre julio de 2020 y junio de 2021. [ 200 ] Los Emiratos Árabes Unidos también fueron acusados ​​de contratar a una empresa para "vigilar" a Jeremy Corbyn . [ 201 ]

Reino Unido (RU)

En abril de 2022, Citizen Lab publicó un informe que afirmaba que el personal de 10 Downing Street había sido blanco de Pegasus, y que se sospechaba que los Emiratos Árabes Unidos habían originado los ataques en 2020 y 2021. [ 202 ]

Estados Unidos (EE. UU.)

NSO Group ofreció su software espía a la Administración para el Control de Drogas (DEA) , que rechazó comprarlo debido a su alto costo. [ 203 ]

En agosto de 2016, NSO Group (a través de su filial estadounidense Westbridge) ofreció su versión estadounidense de Pegasus al Departamento de Policía de San Diego (SDPD). En el material de marketing, Westbridge enfatizó que la empresa tiene su sede en Estados Unidos y que su mayoría pertenece a una empresa matriz estadounidense. Un sargento del SDPD respondió a la presentación con un "¡Suena genial!". El SDPD rechazó la compra del software espía por ser demasiado caro. [ 38 ]

En julio de 2021, se reveló que los números de teléfono de aproximadamente una docena de ciudadanos estadounidenses —entre ellos diplomáticos, periodistas, trabajadores humanitarios y disidentes expatriados— figuraban en una lista de posibles objetivos para la infiltración de Pegasus, pero se desconocía si se había intentado o completado algún ataque contra alguno de sus dispositivos. Entre los números de teléfono descubiertos en la lista se encontraban los del principal negociador del Plan de Acción Integral Conjunto de la administración Obama , así como los de varios diplomáticos de las Naciones Unidas residentes en Estados Unidos. El Grupo NSO ha declarado que Pegasus no se despliega contra ningún dispositivo ubicado en territorio estadounidense, pero se ha sugerido que los ciudadanos estadounidenses pueden convertirse en objetivos cuando se encuentran en el extranjero. [ 204 ]

En noviembre de 2021, la administración Biden incluyó a NSO Group en una lista negra del Departamento de Comercio que le impedía obtener contratos gubernamentales, tras determinar que las acciones de NSO Group eran "contrarias a los intereses de política exterior y seguridad nacional de los Estados Unidos". [ 205 ] [ 206 ]

En diciembre de 2021, se informó que el software espía Pegasus se había encontrado en los meses anteriores en los iPhones de al menos nueve empleados del Departamento de Estado de EE. UU ., todos ellos destinados en Uganda o que trabajaban en asuntos relacionados con Uganda. [ 207 ] Más tarde ese mismo mes, AP informó que un total de 11 empleados del Departamento de Estado de EE. UU. destinados en Uganda habían sufrido el hackeo de sus iPhones con Pegasus. [ 208 ] El gobierno de EE. UU. incluyó al Grupo NSO en su lista negra para detener lo que denominó " represión transnacional ". [ 209 ]

En enero de 2022, se informó que el FBI había comprado secretamente el software espía Pegasus en 2019 y había visto una demostración de Phantom, una herramienta más reciente capaz de interceptar números de teléfono estadounidenses. El FBI probó ambas herramientas y consideró su uso para la vigilancia interna en Estados Unidos, lo que, según se informó, dio lugar a conversaciones entre el FBI y el Departamento de Justicia de Estados Unidos ; finalmente, el FBI decidió no utilizar el software espía NSO. Sin embargo, a pesar de la decisión de 2021 de rechazar el uso del software NSO, el equipo Pegasus aún se encuentra en posesión del FBI en una instalación de Nueva Jersey. [ 210 ] [ 211 ] En respuesta a los informes, los funcionarios del FBI restaron importancia al aspecto de vigilancia interna de las pruebas de Pegasus, enfatizando en cambio la contrainteligencia como su supuesto objetivo principal. Un documento obtenido posteriormente por The New York Times mostró claramente que la agencia sopesó el uso de Pegasus y Phantom en casos de aplicación de la ley a nivel nacional. [ 212 ] [ 213 ]

L3Harris , contratista de defensa estadounidense, estaba en conversaciones para adquirir NSO Group, fabricante de Pegasus. Según informes, L3Harris contaba con el respaldo de la inteligencia estadounidense para llevar a cabo las negociaciones de adquisición. Tras meses de negociaciones, las conversaciones se frustraron después de que los medios de comunicación las hicieran públicas en junio de 2022, y el gobierno estadounidense rechazó públicamente el intento de adquisición. [ 65 ]

En marzo de 2023, el presidente Joe Biden firmó una orden ejecutiva que prohibía "el uso operativo por parte del Gobierno de los Estados Unidos de software espía comercial que represente riesgos para la seguridad nacional o que haya sido utilizado indebidamente por agentes extranjeros para facilitar abusos contra los derechos humanos en todo el mundo". [ 214 ] [ 215 ] Esto contribuyó a la suspensión de un contrato del Departamento de Seguridad Nacional con Paragon Solutions, competidor de NSO, a finales de 2024, [ 206 ] pero la administración entrante de Trump restableció el contrato un año después. [ 216 ]

Con la transición de la administración Biden a la administración Trump en enero de 2025, NSO Group comenzó a invertir fuertemente en actividades de cabildeo para revocar la prohibición del Departamento de Comercio sobre sus productos. NSO contrató a cabilderos de Vogel Group con estrechos vínculos con la administración Trump y gastó más de 1,8 millones de dólares en campañas políticas republicanas para las elecciones estadounidenses de 2024. [ 217 ]

En mayo de 2025, un tribunal de distrito de EE. UU. ordenó a NSO Group pagar 167 millones de dólares en concepto de daños y perjuicios a WhatsApp por explotar sus sistemas de mensajería para inyectar el software espía Pegasus. [ 218 ] [ 219 ] La orden también incluía la eliminación de los datos recopilados por los activistas afectados, así como el cese de la persecución de los usuarios de WhatsApp afectados y la prohibición de realizar dichas actividades en el futuro. Posteriormente, esta cantidad se ajustó al estándar adecuado de 4 millones de dólares, debido a un límite en los daños punitivos. [ 220 ]

Yemen

El análisis forense del teléfono móvil del investigador independiente de la ONU , Kamel Jendoubi, reveló el 20 de diciembre de 2021 que fue blanco de un programa espía mientras investigaba crímenes de guerra en Yemen . El número de teléfono móvil de Jendoubi también se encontró en la base de datos filtrada del Proyecto Pegasus. Según los datos, Jendoubi era uno de los posibles objetivos de Arabia Saudita, uno de los clientes de larga data de NSO Group. Un portavoz de NSO negó que Kamel Jendoubi fuera objetivo de alguno de sus clientes. [ 221 ]

Organizaciones internacionales

unión Europea

En abril de 2022, según dos funcionarios de la UE y documentación obtenida por Reuters, el comisario europeo de Justicia, Didier Reynders , y otros funcionarios de la Comisión Europea fueron blanco del software de NSO. La Comisión tuvo conocimiento de esto después de que Apple notificara a miles de usuarios de iPhone en noviembre de 2021 que habían sido atacados por hackers patrocinados por el Estado. Según las mismas dos fuentes, expertos en informática examinaron algunos de los teléfonos inteligentes, pero los resultados no fueron concluyentes. [ 222 ]

Proyecto Pegaso

En 2020, una lista filtrada de más de 50.000 números de teléfono que, según se cree, pertenecían a personas de interés para los clientes de NSO desde 2016, llegó a manos de la organización parisina sin ánimo de lucro Forbidden Stories y Amnistía Internacional . Compartieron la información con 17 medios de comunicación en lo que se ha denominado el Proyecto Pegasus , y se llevó a cabo una investigación de varios meses que incluyó el análisis forense de los teléfonos móviles de los posibles objetivos. El Proyecto Pegasus involucró a 80 periodistas de los medios asociados, entre ellos The Guardian (Reino Unido), Radio France y Le Monde (Francia), Die Zeit y Süddeutsche Zeitung (Alemania), The Washington Post (Estados Unidos), Haaretz (Israel), Aristegui Noticias , Proceso (México), el Organized Crime and Corruption Reporting Project , Knack , Le Soir , The Wire , [ 223 ] Daraj , [ 224 ] Direkt36 (Hungría), [ 225 ] y Frontline . [ 226 ] [ 10 ] Se encontraron pruebas de que muchos teléfonos con números en la lista habían sido objetivos del software espía Pegasus. [ 14 ] [ 227 ]

El informe de investigación, publicado el 18 de julio de 2021, reveló que el software espía Pegasus se utilizó para atacar y espiar a jefes de Estado, activistas, periodistas y disidentes, lo que permitió "violaciones de derechos humanos a gran escala en todo el mundo". Se identificaron 11 países como clientes de NSO: Azerbaiyán, Baréin, Hungría, India, Kazajistán, México, Marruecos, Ruanda, Arabia Saudita, Togo y los Emiratos Árabes Unidos. La investigación también reveló que periodistas de múltiples organizaciones de medios, incluyendo Al Jazeera , CNN , Financial Times , Associated Press , The New York Times , The Wall Street Journal , Bloomberg News y Le Monde , fueron el objetivo, e identificó al menos a 180 periodistas de 20 países que fueron seleccionados para ser atacados con el software espía NSO entre 2016 y junio de 2021. [ 228 ] [ 229 ]

Sin embargo, Shalev Hulio, cofundador y director ejecutivo de NSO Group, negó que la lista tuviera relación alguna con la empresa y cuestionó la fiabilidad y legitimidad de su fuente. En una entrevista concedida a CTech el 20 de julio de 2021 , afirmó: «Se trata de un intento de construir algo a partir de una absurda falta de información» y «Hay algo fundamentalmente erróneo en esta investigación». [ 230 ]

El 2 de agosto de 2021, la inteligencia francesa ( ANSSI ) confirmó que se había encontrado el software espía Pegasus en los teléfonos de tres periodistas, entre ellos un periodista de France 24 , siendo esta la primera vez que una autoridad independiente y oficial corroboraba los resultados de la investigación. [ 231 ]

El 26 de enero de 2022, los informes revelaron que los teléfonos móviles de Lama Fakih, ciudadana estadounidense-libanesa y directora de crisis y conflicto en Human Rights Watch , fueron pirateados repetidamente por un cliente de NSO Group mientras investigaba la explosión de Beirut de 2020 que mató a más de 200 personas. [ 232 ]

Otros incidentes

Ahmed Mansoor

En agosto de 2016, se informó que el activista emiratí de derechos humanos Ahmed Mansoor había sido blanco de un intento de ataque de software espía, que una investigación de Citizen Lab rastreó hasta NSO Group. [ 233 ]

En respuesta, NSO Group emitió un comunicado "que no llegó a reconocer que el software espía fuera de su propia autoría" en el que afirmaba que proporcionaban "tecnología a gobiernos autorizados que les ayuda a combatir el terrorismo y el crimen", y negaba tener conocimiento de ningún incidente en particular. [ 234 ]

Escepticismo ante los programas de recompensas por la detección de errores

Tras este suceso, algunos críticos afirmaron que el programa de recompensas por la detección de errores de Apple, que premia a quienes encuentran fallos en su software, podría no haber ofrecido recompensas suficientes para evitar que los exploits se vendieran en el mercado negro en lugar de ser reportados a Apple. Russell Brandom, de The Verge, comentó que la recompensa máxima ofrecida en el programa de Apple es de 200.000 dólares, "apenas una fracción de los millones que se gastan habitualmente en exploits de iOS en el mercado negro". Brandom se pregunta por qué Apple no "soluciona sus vulnerabilidades de seguridad invirtiendo en ellas", pero también señala que "tan pronto como se reportaron las vulnerabilidades [de Pegasus], Apple las corrigió, pero aún quedan muchos otros errores. Mientras que las empresas de spyware ven la compra de un exploit como un pago único por años de acceso, la recompensa de Apple debe pagarse cada vez que aparece una nueva vulnerabilidad".

Brandom también escribió: «Los mismos investigadores que participan en el programa de recompensas por errores de Apple podrían ganar más dinero vendiendo los mismos hallazgos a un intermediario de exploits». Concluyó el artículo escribiendo: «Es difícil decir cuánto daño se podría haber causado si Mansoor hubiera hecho clic en el enlace del software espía... La esperanza es que, cuando el próximo investigador encuentre el próximo error, ese pensamiento importe más que el dinero». [ 235 ]

Desde estos acontecimientos, en 2019, Apple aumentó el pago de su programa de recompensas por errores a 1 millón de dólares, [ 236 ] y sostiene que es el programa de recompensas por errores de más rápido crecimiento en el mundo. [ 237 ]

WhatsApp

El 20 de octubre de 2019, WhatsApp, de Meta Platforms Inc., presentó una demanda contra NSO Group por explotar una vulnerabilidad en su aplicación de mensajería WhatsApp para instalar un programa espía (Pegasus) que permitió la vigilancia de 1400 personas en 20 países, entre ellas periodistas, activistas de derechos humanos, disidentes políticos y diplomáticos. WhatsApp declaró que buscaba una orden judicial permanente para impedir que NSO utilizara su servicio y solicitó a los legisladores que prohibieran el uso de ciberarmas como las que NSO Group ha vendido a gobiernos. [ 238 ]

En 2020, NSO Group apeló la negativa de un juez de primera instancia a otorgarle la “inmunidad basada en la conducta”, una doctrina del derecho consuetudinario que protege a los funcionarios extranjeros que actúan en el ejercicio de sus funciones. El argumento de la empresa fue que gozaba de inmunidad frente a demandas porque actuaba como agente de gobiernos extranjeros no identificados al instalar el software espía Pegasus, y que Pegasus “ayuda a las fuerzas del orden y a los organismos de inteligencia a combatir el crimen y proteger la seguridad nacional”. [ 239 ]

El 9 de enero de 2023, la Corte Suprema de los Estados Unidos denegó la apelación y decidió no revocar la decisión del tribunal inferior, permitiendo que la demanda de WhatsApp continuara. [ 239 ]

En diciembre de 2024, el tribunal declaró a NSO Group responsable de los ataques contra aproximadamente 1400 usuarios de WhatsApp , incluidos activistas y periodistas, y dictaminó que NSO Group violó la Ley de Fraude y Abuso Informático y la Ley Integral de Acceso a Datos Informáticos y Fraude de California , desestimando la defensa de la empresa de que no era responsable porque Pegasus era operado por sus clientes. [ 240 ]

El 6 de mayo de 2025, Meta Platforms Inc. anunció que un jurado dictaminó que NSO Group debía a Meta 167,3 millones de dólares en daños punitivos y 444.719 dólares en daños compensatorios. [ 241 ]

El 18 de octubre de 2025, la jueza del Tribunal de Distrito de los Estados Unidos, Phyllis Hamilton , emitió una orden judicial permanente que prohíbe a NSO Group atacar a WhatsApp y a sus usuarios. En la misma decisión, la jueza redujo la indemnización punitiva otorgada por el jurado a aproximadamente 4 millones de dólares, citando limitaciones en la relación entre daños punitivos y compensatorios. [ 242 ] [ 243 ]

Manzana

El 23 de noviembre de 2021, Apple anunció que había presentado una demanda contra NSO Group y su empresa matriz, OSY Technologies, por presuntamente espiar y atacar a usuarios de iPhone con su software espía Pegasus. Apple declaró que, contrariamente a la afirmación de NSO de que su objetivo eran terroristas y delincuentes, su software espía también se había utilizado contra activistas, políticos y periodistas. [ 244 ] El comunicado de Apple indicaba que la compañía buscaba una orden judicial permanente para impedir que NSO Group utilizara el software, los servicios o los dispositivos de Apple, con el fin de prevenir nuevos abusos y daños a los usuarios. [ 245 ]

Reutilizaciones

En agosto de 2024, expertos en seguridad revelaron que agencias vinculadas a Rusia reutilizaron código similar al de NSO Pegasus. Señalaron la proliferación descontrolada de herramientas de vigilancia por parte de actores autoritarios. [ 246 ]

Véase también

Lecturas adicionales

  • Richard, Laurent; Rigaud, Sandrine (2023). Pegasus: cómo un espía en tu bolsillo amenaza el fin de la privacidad, la dignidad y la democracia (Primera  ed.). Nueva York: Henry Holt and Company. ISBN 9781250858696.

Referencias

  1.  Timberg, Craig; Albergotti, Reed; Guéguen, Elodie (19 de julio de 2021). «A pesar de la publicidad, la seguridad del iPhone no es rival para el software espía NSO: una investigación internacional descubre que 23 dispositivos Apple fueron pirateados con éxito» . The Washington Post . Archivado del original el 19 de julio de 2021. Consultado el 19 de julio de 2021 .
  2.  «Con el apoyo de Israel, NSO vendió software espía a los Emiratos Árabes Unidos y otros Estados del Golfo» . Haaretz . Archivado del original el 23 de agosto de 2020. Consultado el 23 de agosto de 2020 .
  3.  Sanger, David E.; Perlroth, Nicole; Swanson, Ana; Bergman, Ronen (3 de noviembre de 2021). «EE. UU. incluye en la lista negra a la empresa israelí NSO Group por software espía» . The New York Times . Archivado del original el 6 de diciembre de 2024. Consultado el 25 de abril de 2024 .
  4.  "Blastpass: NSO Group descubre una vulnerabilidad de día cero y sin clics en iPhone" . citizenlab.ca . 7 de septiembre de 2023. Consultado el 14 de mayo de 2025 .
  5.  Cox, Joseph (12 de mayo de 2020). "El grupo NSO ofreció tecnología de pirateo telefónico a la policía estadounidense" . Vice . Archivado del original el 30 de enero de 2022. Recuperado el 30 de enero de 2022 .
  6.  Bergman, Ronen; Mazzetti, Mark (28 de enero de 2022). "La batalla por el arma cibernética más poderosa del mundo" . The New York Times . Archivado del original el 30 de enero de 2022. Consultado el 30 de enero de 2022 .
  7.  Bouquet, Jonathan (19 de mayo de 2019). «¿Puedo decir algo sobre… el software espía Pegasus?» . The Guardian . Archivado del original el 26 de enero de 2021. Consultado el 18 de julio de 2021 .
  8.  Marczak, Bill; Scott-Railton, John (24 de agosto de 2016). "El disidente del millón de dólares: las vulnerabilidades de día cero del Grupo NSO en iPhone se utilizan contra un defensor de los derechos humanos de los Emiratos Árabes Unidos" . Citizen Lab . Archivado del original el 17 de diciembre de 2016. Consultado el 25 de marzo de 2017 .
  9.  Análisis técnico del software espía Pegasus (PDF) (Informe técnico). Lookout . 25 de agosto de 2016. Archivado (PDF) del original el 19 de febrero de 2022. Recuperado el 25 de agosto de 2016 .
  10.  "Acerca del Proyecto Pegasus" . Historias Prohibidas . 18 de julio de 2021. Archivado del original el 19 de julio de 2021. Consultado el 19 de julio de 2021 .
  11.  «Proyecto Pegasus: iPhones de Apple comprometidos por el software espía NSO» . Amnistía Internacional . 19 de julio de 2021. Archivado del original el 19 de julio de 2021. Consultado el 15 de julio de 2023 .
  12.  Franceschi-Bicchierai, Lorenzo (26 de agosto de 2016). "Hackers gubernamentales capturados usando una herramienta de espionaje sin precedentes para iPhone" . Motherboard . Vice Media . Archivado del original el 3 de septiembre de 2020. Recuperado el 15 de mayo de 2019 .
  13.  ¿Qué es el software espía Pegasus y cómo hackea los teléfonos? The Guardian . 18 de julio de 2021. Archivado del original el 19 de julio de 2021. Consultado el 19 de julio de 2021 .
  14.  Kirchgaessner, Stephanie; Lewis, Paul; Pegg, David; Cutler, Sam (18 de julio de 2021). «Revelado: una filtración destapa el abuso global de un arma de ciberespionaje» . The Observer . Archivado del original el 19 de julio de 2021. Consultado el 18 de julio de 2021 .
  15.  Lee, Dave (26 de agosto de 2016). "¿Quiénes son los hackers que descifraron el iPhone?" . BBC News . Archivado del original el 19 de julio de 2018.
  16.  Fox-Brewster, Thomas (25 de agosto de 2016). "Todo lo que sabemos sobre el Grupo NSO: los espías profesionales que hackearon iPhones con un solo mensaje de texto" . Forbes . Archivado del original el 26 de agosto de 2016. Recuperado el 25 de agosto de 2016 .
  17.  Rodríguez, Rolando B.; Díaz, Juan Manuel (7 de agosto de 2015). "Abren sumario en caso Hacking Team" . La Prensa (Ciudad de Panamá) . Archivado desde el original el 28 de marzo de 2019 . Consultado el 25 de agosto de 2016 .
  18.  "Acerca del contenido de seguridad de iOS 9.3.5" . Apple Inc. 25 de agosto de 2016. Archivado del original el 25 de septiembre de 2019. Consultado el 25 de agosto de 2016 .
  19.  Acerca del contenido de seguridad de la Actualización de seguridad 2016-001 El Capitan y la Actualización de seguridad 2016-005 Yosemite . Apple Inc. 1 de septiembre de 2016. Archivado del original el 25 de septiembre de 2019. Consultado el 1 de septiembre de 2016 .
  20.  «Ataque móvil sofisticado y persistente contra objetivos de alto valor en iOS» . Lookout. 25 de agosto de 2016. Archivado del original el 17 de diciembre de 2016. Consultado el 21 de diciembre de 2016 .
  21.  Kirkpatrick, David D.; Ahmed, Azam (31 de agosto de 2018). «Hackeando a un príncipe, un emir y un periodista para impresionar a un cliente» . The New York Times . Archivado del original el 24 de mayo de 2019. Consultado el 31 de agosto de 2018 .
  22.  Perlroth, Nicole (2 de septiembre de 2016). "Cómo las empresas de tecnología de espionaje permiten a los gobiernos ver todo en un teléfono inteligente" . The New York Times . Archivado del original el 14 de mayo de 2019. Recuperado el 31 de agosto de 2018 .
  23.  «Demandas alegan que una empresa israelí de software espía ayudó al régimen de los Emiratos Árabes Unidos a hackear los teléfonos de sus opositores» . The Times of Israel . 31 de agosto de 2018. Archivado del original el 25 de mayo de 2019. Consultado el 31 de agosto de 2018 .
  24.  «El polémico pasado de Pegasus en Panamá | la Prensa Panamá» . 31 de octubre de 2019. Archivado desde el original el 24 de julio de 2021 . Consultado el 24 de julio de 2021 .
  25.  ‰ ¿Qué es el sistema Pegasus?" . Archivado del original el 24 de julio de 2021 . Recuperado el 24 de julio de 2021 .
  26.  "NSO Group y su Pegasus, el software que metió en problemas judiciales a un expresidente panameño" . 19 de julio de 2021. Archivado desde el original el 24 de julio de 2021 . Consultado el 24 de julio de 2021 .
  27.  "'Martinelli pidió disco duro de Pegasus' | la Prensa Panamá" . 8 de junio de 2019. Archivado desde el original el 24 de julio de 2021. Consultado el 24 de julio de 2021 .
  28.  Boot, Max (5 de diciembre de 2018). «Una empresa tecnológica israelí vende software espía a dictadores, traicionando los ideales del país» . The Washington Post . Archivado del original el 19 de abril de 2019. Consultado el 19 de abril de 2019 .
  29.  Kirchgaessner, Stephanie (29 de febrero de 2024). «Un tribunal ordena al creador del software espía Pegasus que entregue el código a WhatsApp» . The Guardian . Consultado el 8 de abril de 2024 .
  30.  Menn, Joseph (13 de septiembre de 2024). "Apple busca retirar su demanda contra NSO, pionera israelí en software espía" . Washington Post .
  31.  "Un juez dictamina que NSO Group es responsable de los ataques de software espía que afectaron a 1400 dispositivos de usuarios de WhatsApp" . therecord.media . Archivado del original el 21 de diciembre de 2024. Consultado el 21 de diciembre de 2024 .
  32.  «Informe sobre metodología forense: Cómo atrapar al Pegasus del Grupo NSO» . www.amnesty.org . 18 de julio de 2021. Archivado del original el 19 de julio de 2021. Consultado el 19 de julio de 2021 .
  33.  Perlroth, Nicole (25 de agosto de 2016). "Se insta a los usuarios de iPhone a actualizar el software tras detectarse fallos de seguridad" . The New York Times . Archivado del original el 29 de mayo de 2019. Consultado el 21 de diciembre de 2016 .
  34.  Fox-Brewster, Thomas (25 de agosto de 2016). "Todo lo que sabemos sobre el Grupo NSO: los espías profesionales que hackearon iPhones con un solo mensaje de texto" . Forbes . Archivado del original el 29 de mayo de 2019. Consultado el 21 de diciembre de 2016 .
  35.  Cannings, Rich; Woloz, Jason; Mehta, Neel; Bodzak, Ken; Chang, Wentao; Ruthven, Megan. "Una investigación del malware Chrysaor en Android" . Blog de desarrolladores de Android . Archivado del original el 30 de enero de 2022. Recuperado el 30 de enero de 2022 .
  36.  Snow, John (17 de agosto de 2017). "Pegasus: El software espía definitivo para iOS y Android" . Kaspersky Daily . Archivado del original el 4 de diciembre de 2019. Consultado el 4 de diciembre de 2019 .
  37.  ¿Qué es el software espía Pegasus y cómo hackea los teléfonos? The Guardian . 18 de julio de 2021. Archivado del original el 19 de julio de 2021. Consultado el 1 de febrero de 2022 .
  38.  "El grupo NSO ofreció tecnología para piratear teléfonos a la policía estadounidense" . Vice.com . 12 de mayo de 2020. Archivado del original el 30 de enero de 2022. Consultado el 1 de febrero de 2022 .
  39.  Un informe acusa a Arabia Saudita y Emiratos Árabes Unidos de haber intervenido los teléfonos de más de treinta periodistas en Londres y Qatar . The Washington Post . Archivado del original el 18 de diciembre de 2021. Consultado el 20 de diciembre de 2020 .
  40.  Marczak, Bill; Scott-Railton, John; Al-Jizawi, Noura; Anstis, Siena; Deibert, Ron (20 de diciembre de 2020). "The Great iPwn: Periodistas hackeados con una presunta vulnerabilidad de iMessage 'Zero-Click' del grupo NSO" . The Citizen Lab . Archivado del original el 30 de enero de 2022. Recuperado el 20 de diciembre de 2020 .
  41.  Esser, Stefan (5 de septiembre de 2016). "Explicación de la vulnerabilidad del kernel de iOS de PEGASUS: Parte 2" . SektionEins GmbH . Archivado del original el 31 de agosto de 2019. Recuperado el 31 de agosto de 2019 .
  42.  Beer, Ian; Groß, Samuel (15 de diciembre de 2021). "Proyecto Cero: Un análisis profundo de una vulnerabilidad de iMessage sin clics de NSO: Ejecución remota de código" . Proyecto Cero de Google . Archivado del original el 16 de diciembre de 2021. Consultado el 16 de diciembre de 2021 .
  43.  «Kaspersky revela un nuevo método para detectar el software espía Pegasus» . www.kaspersky.com (en español). 16 de enero de 2024. Archivado del original el 12 de agosto de 2024. Consultado el 30 de enero de 2024 .
  44.  "Los scripts de iShutdown pueden ayudar a detectar software espía de iOS en tu iPhone" . BleepingComputer . Archivado del original el 19 de septiembre de 2024. Consultado el 30 de enero de 2024 .
  45.  "Software espía Pegasus y vigilancia ciudadana: esto es lo que debes saber" . CNET . Archivado del original el 27 de diciembre de 2024. Consultado el 29 de abril de 2024 .
  46.  mvt-project/mvt , MVT, 29 de abril de 2024, archivado del original el 29 de diciembre de 2024 , recuperado el 29 de abril de 2024
  47.  «El archivo NSO: una lista completa (actualizada) de personas atacadas con el software espía Pegasus» . Haaretz . Archivado del original el 31 de enero de 2022. Consultado el 31 de enero de 2022 .
  48.  «Grupos de derechos humanos instan a la UE a prohibir NSO por el uso del software espía Pegasus por parte de sus clientes» . The Guardian . 3 de diciembre de 2021. Archivado del original el 30 de enero de 2022. Consultado el 30 de enero de 2022 .
  49.  void, րրր֡֯ (25 de noviembre de 2021). "฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀฀ րրրրֽ֡֯ւֶ ֮ր֣֡ր֫ ֩րրָ֭֡ւִ ֶ֥ ְֵֶֿ֡־ւ֬" . «void ւրրָւֶ» ּ֡րրֵֶָ֯֡֡ (en armenio). Archivado desde el original el 25 de noviembre de 2021 . Consultado el 25 de noviembre de 2021 .
  50.  "Apple NSO Group-u məhkəməyə verir" . Azadlıq Radiosu (en azerbaiyano). 24 de noviembre de 2021. Archivado desde el original el 25 de noviembre de 2021 . Consultado el 25 de noviembre de 2021 .
  51.  ""ֱֿ֦֡ ֵրրָււֶ" ּ/֯ ְֶ֣֭֡֡֡֨ ֺֿ֤֡֡֡րָֿւִ ֧ " " . " . " . " " . " «¿¿¿¿¿¿¿¿¿¿¿¿¿¿¿¿¿¿ ′րրָւֶ» ּրրָւֶ» ּրրָւֶ» ּրրָւֶ» (en armenio). 20 de julio de 2021. Archivado desde el original el 25 de noviembre de 2021 . Consultado el 25 de noviembre de 2021 .
  52.  "Software espía Pegasus: Bangladesh entre los lugares afectados" . The Daily Star . 20 de julio de 2021.
  53.  "¿Sigue Bangladesh infectado por el software espía israelí Pegasus?" . The Business Standard . 21 de julio de 2021.
  54.  «La controversia de Pegasus y la ciberseguridad en Bangladesh» . The Daily Star . 3 de agosto de 2021.
  55.  "El software espía Pegasus en el ámbito político de Bangladesh" . The Financial Express . 24 de enero de 2025.
  56.  «Las revelaciones sobre Pegasus ponen de relieve las preocupaciones sobre la ciberseguridad en Bangladesh» . Centro de Recursos sobre Empresas y Derechos Humanos . 3 de agosto de 2021.
  57.  «Software espía israelí vendido a Bangladesh - informe» . The Jerusalem Post . 10 de enero de 2023.
  58.  "Bangladesh compró equipos de espionaje masivo a una empresa israelí" . Al Jazeera . 2 de febrero de 2021.
  59.  «De Pearl a Pegasus: El gobierno de Bahréin ataca a activistas con exploits de iPhone sin clics del grupo NSO» . The Citizen Lab . 24 de agosto de 2021. Archivado del original el 2 de enero de 2020. Consultado el 24 de agosto de 2021 .
  60.  «Se descubrió que los teléfonos de nueve activistas bahreiníes habían sido pirateados con el software espía NSO» . The Guardian . 24 de agosto de 2021. Archivado del original el 2 de enero de 2020. Consultado el 24 de agosto de 2021 .
  61.  Dos activistas femeninas en Bahréin y Jordania fueron víctimas de un ataque informático con el software espía NSO . The Guardian . 17 de enero de 2022. Archivado del original el 24 de enero de 2022. Consultado el 17 de enero de 2022 .
  62.  «Bahréin: Dispositivos de tres activistas pirateados con el software espía Pegasus» . Amnistía Internacional . 18 de febrero de 2022. Archivado del original el 20 de febrero de 2022. Consultado el 18 de febrero de 2022 .
  63.  Kirchgaessner, Stephanie (6 de diciembre de 2022). "¿Sin refugio seguro? El disidente bahreiní sigue amenazado tras obtener asilo en el Reino Unido" . The Guardian . Archivado del original el 2 de enero de 2020. Consultado el 6 de diciembre de 2022 .
  64.  Marczak, Bill; Abdulemam, Ali; Al-Jizawi, Noura; Anstis, Siena; Berdán, Kristin; Scott-Railton, John; Deibert, Ron (24 de agosto de 2021). "De Pearl a Pegasus: el gobierno de Bahrein piratea a activistas con vulnerabilidades de iPhone de clic cero de NSO Group" . El Laboratorio Ciudadano . Archivado desde el original el 2 de enero de 2020 . Consultado el 24 de agosto de 2021 .
  65.  Mazzetti, Mark; Bergman, Ronen (10 de julio de 2022). «Una empresa de defensa afirmó que los espías estadounidenses respaldaron su oferta por el fabricante del software espía Pegasus» . The New York Times . Archivado del original el 7 de septiembre de 2022. Consultado el 11 de julio de 2022 .
  66.  «Pegasus descubierto en el teléfono de un periodista en República Dominicana» . Amnistía Internacional . 2 de mayo de 2023. Archivado del original el 27 de septiembre de 2024. Consultado el 9 de mayo de 2023 .
  67.  Jones, Pete; Abramov, Vyacheslav; Patrucic, Miranda. «Entre los líderes mundiales que figuran en la lista Pegasus se encuentran el presidente de Francia, Macron, el rey de Marruecos, Mohammed, y el presidente de Kazajistán» . OCCRP . Archivado del original el 15 de julio de 2024. Consultado el 19 de mayo de 2022 .
  68.  Abi-Habib, Maria (13 de enero de 2022). "Periodistas en El Salvador son blanco de un programa espía destinado a delincuentes" . The New York Times . Archivado del original el 14 de marzo de 2024. Consultado el 26 de abril de 2022 .
  69.  Bergman, Ronen; Mazzetti, Mark (23 de marzo de 2022). «Israel, temiendo la reacción rusa, bloqueó el software espía destinado a Ucrania y Estonia» . The New York Times . Archivado del original el 13 de abril de 2022. Consultado el 13 de abril de 2022 .
  70.  «La reportera del millón de dólares: Cómo los atacantes secuestraron el teléfono de Galina Timchenko, cofundadora de Meduza, convirtiéndola en la primera periodista rusa infectada con el software espía Pegasus» . Meduza . Archivado del original el 14 de septiembre de 2023. Consultado el 14 de septiembre de 2023 .
  71.  Diplomáticos finlandeses fueron blanco del software espía Pegasus, según el Ministerio de Asuntos Exteriores. Archivado el 28 de enero de 2022 en Wayback Machine , 28/01/2022, euronews.com
  72.  «Teléfonos de diplomáticos finlandeses pirateados» . Noticias . 30 de enero de 2022. Archivado del original el 14 de diciembre de 2024. Consultado el 12 de junio de 2024 .
  73.  «Software espía Pegasus: el presidente francés Macron cambia de teléfono tras informes de pirateo» . BBC News . 23 de julio de 2021. Archivado del original el 28 de diciembre de 2024. Consultado el 19 de mayo de 2022 .
  74.  «Caso Pegasus: desestimadas las denuncias presentadas en Francia, Marruecos apela» . RFI (en francés). 18 de febrero de 2023. Archivado del original el 8 de abril de 2024. Consultado el 23 de julio de 2023 .
  75.  «La policía alemana compró en secreto el software espía Pegasus» . Deutsche Welle . 7 de septiembre de 2021. Archivado del original el 29 de enero de 2022. Consultado el 30 de enero de 2022 .
  76.  «Ni siquiera en Europa estamos a salvo. Declaración del redactor jefe de Meduza, Ivan Kolpakov» . Meduza . Archivado del original el 27 de diciembre de 2024. Consultado el 29 de febrero de 2024 .
  77.  «Hackeo a Meduza: El software espía Pegasus se utilizó para atacar al crítico de Putin» . Acceso inmediato . Archivado del original el 13 de septiembre de 2023. Consultado el 14 de septiembre de 2023 .
  78.  Infección por Pegasus de Galina Timchenko, periodista y editora rusa exiliada (Informe). Citizen Lab, Universidad de Toronto. 13 de septiembre de 2023. Archivado del original el 21 de septiembre de 2023. Consultado el 14 de septiembre de 2023 .
  79.  «Hungría admite haber utilizado el software espía Pegasus – DW – 11/04/2021» . Deutsche Welle . 11 de abril de 2021. Archivado del original el 30 de enero de 2022. Consultado el 30 de enero de 2022 .
  80.  "Европрослушка: Как власти стран ЕС шпионят за оппозицией, прессой, бизнесом и коллегами из других государств" [ Eurowiretapping: Cómo Las autoridades de los países de la UE espían a la oposición, la prensa, las empresas y colegas de otros estados ] . Компромат.Ru (en ruso). 4 de septiembre de 2023. Archivado desde el original el 14 de septiembre de 2023 . Consultado el 14 de septiembre de 2023 .
  81.  «Viktor Orbán, acusado de usar Pegasus para espiar a periodistas y críticos» . The Guardian . 18 de julio de 2021. Archivado del original el 29 de enero de 2022. Consultado el 18 de julio de 2021 .
  82.  «Viktor Orbán, acusado de usar Pegasus para espiar a periodistas y críticos» . The Guardian . 18 de julio de 2021. Archivado del original el 29 de enero de 2022. Consultado el 30 de enero de 2022 .
  83.  «Funcionario húngaro: El gobierno compró y utilizó el software espía Pegasus» . Associated Press . 4 de noviembre de 2021. Archivado del original el 8 de noviembre de 2021. Consultado el 14 de noviembre de 2021 .
  84.  Bhattacharya, Ananya (31 de octubre de 2019). "¿Qué es Pegasus y cómo se dirigió a los indios en WhatsApp?" . Quartz . Archivado del original el 28 de junio de 2021. Recuperado el 10 de marzo de 2021 .
  85.  ¿Compró el gobierno indio el software espía Pegasus? La respuesta del Ministerio del Interior es preocupante . HuffPost . 19 de noviembre de 2019. Archivado del original el 1 de noviembre de 2020. Consultado el 10 de marzo de 2021 .
  86.  «Activistas y abogados indios fueron "objetivo" del programa espía israelí Pegasus» . The Wire . Archivado del original el 27 de mayo de 2021. Consultado el 10 de marzo de 2021 .
  87.  «El "hackeo" de WhatsApp constituye una grave violación de derechos, afirman las presuntas víctimas» . The Guardian . 1 de noviembre de 2019. Archivado del original el 22 de diciembre de 2021. Consultado el 30 de enero de 2022 .
  88.  «Teléfonos de políticos y periodistas indios hackeados con Pegasus: 10 datos sobre el informe» . NDTV . Archivado del original el 19 de julio de 2021. Consultado el 19 de julio de 2021 .
  89.  «El software espía Pegasus se utilizó para "espiar" a periodistas y activistas indios» . The Hindu . 18 de julio de 2021. Archivado del original el 12 de septiembre de 2024. Consultado el 16 de marzo de 2023 .
  90.  «Los teléfonos de dos ministros y tres líderes de la oposición, entre muchos otros, fueron objeto de vigilancia: informe» . The Indian Express . 19 de julio de 2021. Archivado del original el 19 de julio de 2021. Consultado el 19 de julio de 2021 .
  91.  Activistas indios encarcelados por cargos de terrorismo figuraban en una lista de objetivos de vigilancia. Archivado el 6 de diciembre de 2021 en Wayback Machine , The Washington Post , Joanna Slater y Niha Masih, 20 de julio de 2021. Consultado el 20 de julio de 2021.
  92.  "La lista de vigilancia incluye a 40 periodistas indios; pruebas forenses confirman la presencia del software espía Pegasus en algunos de ellos" . thewire.in . Archivado del original el 21 de julio de 2021. Consultado el 21 de julio de 2021 .
  93.  «Once teléfonos intervenidos: De la mujer que acusó al expresidente del Tribunal Supremo de acoso, familiares» . The Indian Express . 20 de julio de 2021. Archivado del original el 21 de julio de 2021. Consultado el 21 de julio de 2021 .
  94.  "Días después de acusar al presidente del Tribunal Supremo, Gogoi, de acoso sexual, una empleada fue incluida en la lista de posibles objetivos de espionaje" . thewire.in . Archivado del original el 21 de julio de 2021. Consultado el 21 de julio de 2021 .
  95.  "Una lista filtrada de personas espiadas sugiere que la vigilancia pudo haber influido en el derrocamiento del gobierno de Karnataka en 2019" . thewire.in . Archivado del original el 21 de julio de 2021. Consultado el 21 de julio de 2021 .
  96.  «Líderes clave del Congreso y del JDS fueron "posibles objetivos" del software espía Pegasus durante la crisis de 2019: informe» . The Hindu . 20 de julio de 2021. Archivado del original el 24 de noviembre de 2023. Consultado el 16 de marzo de 2023 .
  97.  «India demanda a Apple por sus notificaciones de pirateo telefónico» . Washington Post . 28 de diciembre de 2023. Archivado del original el 5 de enero de 2024. Consultado el 29 de diciembre de 2023 .
  98.  «El presidente iraquí en la lista de posibles objetivos de vigilancia del sistema Pegasus – Washington Post» . Reuters . 20 de julio de 2021. Archivado del original el 31 de julio de 2023. Consultado el 19 de mayo de 2022 .
  99.  «La policía israelí utiliza el Pegasus de NSO para espiar a los ciudadanos» . CalcalistTech . 18 de enero de 2022. Archivado del original el 19 de enero de 2022. Consultado el 19 de enero de 2022 .
  100.  Ganon, Tomer (18 de enero de 2022). «La policía israelí utiliza el Pegasus de NSO para espiar a los ciudadanos» . CTECH - www.calcalistech.com . Archivado del original el 19 de enero de 2022. Consultado el 1 de febrero de 2022 .
  101.  «La policía utilizó el software NSO para vigilar a un activista y guardó información sobre su vida sexual — informe». Archivado el 28 de enero de 2022 en Wayback Machine . The Times of Israel , 20 de enero de 2022.
  102.  Cahane, Amir (27 de enero de 2022). «Policía israelí: desde registros telefónicos sin orden judicial hasta el uso indebido y controvertido de software espía» . Lawfare . Archivado del original el 31 de julio de 2023. Consultado el 3 de febrero de 2022 .
  103.  Bachner, Michael. «La policía israelí acusada de usar el software espía NSO contra civiles durante años sin supervisión» . The Times of Israel . Archivado del original el 1 de febrero de 2022. Consultado el 1 de febrero de 2022 .
  104.  «¿Qué dice realmente la policía israelí cuando niega la investigación de Calcalist?» Archivado el 28 de enero de 2022 en Wayback Machine (en hebreo). Calcalist , 20 de enero de 2022.
  105.  "Gideon Sa'ar: Hay que verificar los informes sobre la NSO y la policía." Archivado el 20 de enero de 2022 en Wayback Machine . The Jerusalem Post , 19 de enero de 2022.
  106.  «'Formar una comisión de investigación para revisar el caso de la policía y la NSO. Una investigación interna no será suficiente'». Archivado el 21 de enero de 2022 en Wayback Machine (en hebreo). Ynet , 21 de enero de 2022.
  107.  «El fiscal general abre una investigación sobre el uso policial del software espía NSO contra israelíes» . The Times of Israel . 20 de enero de 2022. Archivado del original el 3 de febrero de 2022. Consultado el 3 de febrero de 2022 .
  108.  Archivado el 28 de enero de 2022 en Wayback Machine — entrada en el sitio web del Ministerio de Justicia (en hebreo).
  109.  «La policía da rodeos en el caso NSO: “Se descubrieron pruebas que cambian las cosas”». Archivado el 1 de febrero de 2022 en Wayback Machine (en hebreo). Ynet . 1 de febrero de 2022.
  110.  «Jefes de ministerio, colaboradores de Netanyahu y activistas afirman haber sido blanco de la policía con software espía». Archivado el 7 de febrero de 2022 en Wayback Machine . The Times of Israel , 7 de febrero de 2022.
  111.  «El ministro de policía crea una comisión para investigar las explosivas acusaciones de espionaje del NSO». Archivado el 7 de febrero de 2022 en Wayback Machine . The Times of Israel , 7 de febrero de 2022.
  112.  «Exministros exigen que una comisión estatal investigue las denuncias de escuchas telefónicas policiales». Archivado el 8 de febrero de 2022 en Wayback Machine . The Times of Israel , 8 de febrero de 2022.
  113.  Srivastava, Mehul (8 de septiembre de 2023). «Apple lanza un parche de emergencia tras la filtración del software espía Pegasus» . Financial Times . Archivado del original el 7 de noviembre de 2023. Consultado el 8 de septiembre de 2023 .
  114.  «El iPhone de la víctima fue hackeado por el software espía Pegasus semanas después de que Apple demandara a NSO» . The Guardian . 5 de abril de 2022. Archivado del original el 8 de febrero de 2023. Consultado el 11 de julio de 2022 .
  115.  Dos activistas femeninas en Bahréin y Jordania fueron víctimas de un ataque informático con el software espía NSO . The Guardian . 17 de enero de 2022. Archivado del original el 24 de enero de 2022. Consultado el 11 de julio de 2022 .
  116.  "Cómo el software espía Pegasus destruye el espacio cívico en Jordania" . Acceso inmediato . Consultado el 15 de enero de 2026 .
  117.  «Periodistas y activistas atacados en Jordania con el software espía Pegasus de fabricación israelí» . Al Jazeera . Archivado del original el 8 de septiembre de 2024. Consultado el 8 de septiembre de 2024 .
  118.  Pegasus: El software espía vendido a gobiernos "tiene como objetivo a activistas". Archivado el 2 de enero de 2020 en Wayback Machine , 19 de julio de 2021, BBC.
  119.  Kazajistán: Activistas rastreados por Pegasus, enfadados pero no sorprendidos. Archivado el 21 de enero de 2022 en Wayback Machine , Almaz Kumenov, 21 de julio de 2021, eurasianet.org
  120.  "¿Quién está en la lista? – El Proyecto Pegaso" . OCCRP . Archivado del original el 8 de enero de 2022. Consultado el 21 de enero de 2022 .
  121.  «Kazajistán: Dispositivos móviles de cuatro activistas infectados con el software espía Pegasus» . Amnistía Internacional . 9 de diciembre de 2021. Archivado del original el 27 de enero de 2022. Consultado el 27 de enero de 2022 .
  122.  Kirchgaessner, Stephanie (25 de septiembre de 2023). "Un medio de comunicación ruso en Letonia cree que un estado europeo está detrás del hackeo telefónico" . The Guardian . Recuperado el 25 de septiembre de 2023 .
  123.  Kitroeff, Natalie; Bergman, Ronen (18 de abril de 2023). "Cómo México se convirtió en el mayor usuario de la herramienta de espionaje más notoria del mundo" . The New York Times . Archivado del original el 27 de diciembre de 2024. Recuperado el 14 de septiembre de 2023 .
  124.  «Software espía Pegasus: México, uno de los principales objetivos – DW – 22/07/2021» . Deutsche Welle . 22 de julio de 2021. Archivado del original el 30 de enero de 2022. Consultado el 30 de enero de 2022 .
  125.  Bergman, Ronen (10 de enero de 2019). «Exclusiva: Cómo el narcotraficante mexicano El Chapo fue derrotado por tecnología israelí» . Ynetnews . Ynet . Archivado del original el 25 de julio de 2019. Consultado el 15 de mayo de 2019 .
  126.  Bergman, Ronen (11 de enero de 2019). "Tejiendo una red cibernética" . Ynetnews . Archivado del original el 27 de julio de 2019. Recuperado el 15 de mayo de 2019 .
  127.  Kitroeff, Natalie; Bergman, Ronen (7 de marzo de 2023). "El espionaje de las Fuerzas Armadas de México genera temores de un 'estado militar'"." . The New York Times . Archivado del original el 6 de junio de 2023 . Consultado el 14 de septiembre de 2023 .
  128.  Kitroeff, Natalie; Bergman, Ronen (22 de mayo de 2023). «Estaba investigando al ejército mexicano. Luego comenzó el espionaje» . The New York Times . Archivado del original el 5 de junio de 2023. Recuperado el 14 de septiembre de 2023 .
  129.  "México: El ejército utilizó el vehículo Pegasus para espiar al defensor de derechos humanos Raymundo Ramos" . Artículo 19. 7 de marzo de 2023.
  130.  Kitroeff, Natalie; Bergman, Ronen (7 de marzo de 2023). "El espionaje de las Fuerzas Armadas de México genera temores de un 'estado militar'"." . The New York Times . Archivado del original el 7 de marzo de 2023 . Consultado el 14 de septiembre de 2023 .
  131.  Scott-Railton, John; Marczak, Bill; Guarnieri, Claudio; Crete-Nishihata, Masashi (11 de febrero de 2017). "Agridulce: Partidarios del impuesto a los refrescos en México, blanco de enlaces de explotación de NSO" . Citizen Lab . Archivado del original el 31 de mayo de 2019. Recuperado el 25 de marzo de 2017 .
  132.  Ahmed, Azam (10 de julio de 2017). "Software espía en México tenía como objetivo a investigadores que buscaban estudiantes" . The New York Times . Archivado del original el 15 de agosto de 2019. Recuperado el 30 de enero de 2022 .
  133.  Kitroeff, Natalie; Bergman, Ronen (2 de septiembre de 2023). "¿Por qué una banda de narcotraficantes mató a 43 estudiantes? Los mensajes de texto contienen pistas" . The New York Times . Archivado del original el 11 de septiembre de 2024. Consultado el 2 de septiembre de 2023 .
  134.  «Revelado: el número de teléfono del periodista asesinado fue seleccionado por un cliente mexicano del NSO» . The Guardian . 18 de julio de 2021. Archivado del original el 19 de julio de 2021. Consultado el 30 de enero de 2022 .
  135.  "«Es un caos total»: cómo el software espía de alta tecnología termina en manos de los cárteles mexicanos . TheGuardian.com . 7 de diciembre de 2020. Archivado del original el 24 de febrero de 2022. Consultado el 30 de enero de 2022 .
  136.  «Informe: La viuda del periodista mexicano asesinado es blanco de un programa espía» . AP NEWS . 20 de marzo de 2019. Archivado del original el 30 de enero de 2022. Consultado el 30 de enero de 2022 .
  137.  Kirchgaessner, Stephanie (21 de junio de 2020). «Amnistía Internacional afirma que se utilizó software espía israelí para atacar a una periodista marroquí» . The Guardian . Archivado del original el 30 de julio de 2020. Consultado el 21 de junio de 2020 .
  138.  Graham, Thomas (3 de febrero de 2022). "Hace un siglo, un enfrentamiento cambió, pero no puso fin al colonialismo en el norte de África" . Revista New Lines . Consultado el 6 de abril de 2026 .
  139.  Cheref, Abdelkader (29 de julio de 2021). "¿Es el ciberespionaje de Marruecos la gota que colma el vaso para Argelia?" . The New Arab . Archivado del original el 1 de octubre de 2021. Recuperado el 18 de septiembre de 2021 .
  140.  «Pegasus: Desde su propio rey hasta Argelia, el alcance infinito de los servicios de inteligencia de Marruecos» . Middle East Eye . Archivado del original el 18 de septiembre de 2021. Consultado el 18 de septiembre de 2021 .
  141.  Ahmed, Hamid Ould (25 de agosto de 2021). "Argelia corta relaciones diplomáticas con Marruecos" . Reuters . Archivado del original el 7 de septiembre de 2023. Consultado el 19 de mayo de 2022 .
  142.  "AIVD gebruikt omstreden Israëlische hacksoftware, ook voor hacken Ridouan Taghi" [ AIVD utiliza un controvertido software de piratería israelí, también para piratear Ridouan Taghi ] . NOS Nieuws (en holandés). 2 de junio de 2022. Archivado desde el original el 21 de junio de 2024 . Consultado el 2 de junio de 2022 .
  143.  Kirchgaessner, Stephanie; Safi, Michael (8 de noviembre de 2021). «Según un informe, los teléfonos móviles de activistas palestinos fueron pirateados mediante el software espía NSO» . The Guardian . Archivado del original el 8 de noviembre de 2021. Recuperado el 8 de noviembre de 2021 .
  144.  Bartkiewicz, Artur (3 de enero de 2022). ""Gazeta Wyborcza": Jak kupowano Pegasusa dla CBA" [ "Gazeta Wyborcza": Cómo se compró Pegasus para la CBA ] . Rzeczpospolita (en polaco). Archivado desde el original el 7 de enero de 2022. Consultado el 6 de enero de 2022 .
  145.  «Polonia admite la compra del software espía israelí NSO» . Independent . 7 de enero de 2022. Archivado del original el 10 de enero de 2022. Consultado el 8 de enero de 2022 .
  146.  «El fiscal general de Polonia afirma que el gobierno anterior utilizó software espía contra cientos de personas» . AP News . 24 de abril de 2024. Archivado del original el 24 de noviembre de 2024. Consultado el 29 de abril de 2024 .
  147.  "Exclusiva de AP: Dos miembros de la oposición polaca fueron víctimas de un ataque informático con el software espía NSO" . AP NEWS . 20 de diciembre de 2021. Archivado del original el 6 de enero de 2022. Consultado el 6 de enero de 2022 .
  148.  "Brejza inwigilowany Pegasusem. "PiS posłużył się podłymi metodami"" . RMF FM (en polaco). Archivado del original el 6 de enero de 2022 . Recuperado el 6 de enero de 2022 .
  149.  «Grupo de derechos humanos verifica que senador polaco fue víctima de un ataque informático con software espía» . AP NEWS . 6 de enero de 2022. Archivado del original el 6 de enero de 2022. Consultado el 6 de enero de 2022 .
  150.  "Exclusiva de AP: Senador de la oposición polaca víctima de un ataque informático con software espía" . AP NEWS . 23 de diciembre de 2021. Archivado del original el 7 de enero de 2022. Consultado el 6 de enero de 2022 .
  151.  "«Watergate polaco»: Varsovia acusada de usar el Pegasus para espiar a sus rivales . Euronews . 5 de enero de 2022. Archivado del original el 6 de enero de 2022. Consultado el 6 de enero de 2022 .
  152.  "Senacka komisja ds. Pegasusa rozpoczęła prace. Pierwszymi świadkami będą eksperci z Citizen Lab" . Noticias Polsat (en polaco). 13 de enero de 2022. Archivado desde el original el 25 de enero de 2022 . Consultado el 25 de enero de 2022 .
  153.  "Laboratorio ciudadano: Kolejnych dwóch Polaków szpiegowanych Pegasusem" . Rzeczpospolita (en polaco). Archivado desde el original el 25 de enero de 2022 . Consultado el 25 de enero de 2022 .
  154.  "Laboratorio ciudadano: Dwie kolejne osoby inwigilowane Pegasusem" . www.rmf24.pl (en polaco). Archivado desde el original el 25 de enero de 2022 . Consultado el 25 de enero de 2022 .
  155.  Wroński, Paweł; Tynkowski, Marcin (7 de febrero de 2022). "Cyberatak na Najwyższą Izbę Kontroli. "Mamy podejrzenie włamania Pegasusem na trzy telefony"" [ Ciberataque a la Oficina Suprema de Auditoría. "Sospechamos de un ataque informático de Pegasus a tres teléfonos" ] . Gazeta Wyborcza (en polaco). Archivado del original el 8 de febrero de 2022. Consultado el 8 de febrero de 2022 .
  156.  La Cámara Baja crea una comisión de investigación sobre el software espía Pegasus . Agencia de Prensa Polaca . 18 de enero de 2024. Archivado del original el 10 de septiembre de 2024.
  157.  Scislowska, Monika (14 de marzo de 2024). «El ex primer ministro Kaczyński afirma que Polonia necesitaba software espía, pero que no le interesaban los detalles» . Associated Press . Archivado del original el 21 de mayo de 2024.
  158.  La policía polaca arresta al exministro de Justicia por acusaciones relacionadas con el software espía Pegasus . www.aa.com.tr. 31 de enero de 2025.
  159.  Minder, Raphael; Sawka, Natalia (31 de enero de 2025). «Polonia arresta a un exministro de Justicia en medio de una creciente disputa política» . Financial Times . Consultado el 31 de enero de 2025 .
  160.  «Ataque de software espía en WhatsApp: altos clérigos de Togo entre los activistas afectados» . The Guardian . 3 de agosto de 2020. Archivado del original el 6 de abril de 2022. Consultado el 18 de abril de 2022 .
  161.  Kirchgaessner, Stephanie (19 de julio de 2021). "La hija de la activista del Hotel Rwanda, bajo vigilancia de Pegasus" . The Guardian . Consultado el 20 de marzo de 2023 .
  162.  Kirchgaessner, Stephanie; Taylor, Diane (18 de julio de 2022). "El sobrino del disidente encarcelado del Hotel Rwanda fue víctima de un ataque informático por parte del programa espía NSO" . The Guardian . Consultado el 20 de marzo de 2023 .
  163.  Benner, Katie; Mazzetti, Mark; Hubbard, Ben; Isaac, Mike (20 de octubre de 2018). «Los creadores de imagen de los saudíes: un ejército de trolls y un informante de Twitter» . The New York Times . Archivado del original el 15 de noviembre de 2019. Consultado el 28 de enero de 2022 .
  164.  «El Reino llegó a Canadá: cómo el espionaje digital vinculado a Arabia Saudí llegó a territorio canadiense» . The Citizen Lab . Toronto. 1 de octubre de 2018. Archivado del original el 8 de noviembre de 2018. Consultado el 8 de noviembre de 2019 .
  165.  Satter, Raphael (25 de enero de 2019). "APNewsBreak: Agentes encubiertos atacan a un organismo de control de ciberseguridad" . The Seattle Times vía AP News . Nueva York. Archivado del original el 26 de enero de 2019. Recuperado el 26 de enero de 2019 .Actualizado el 26 de enero
  166.  Kirkpatrick, David D. (2 de diciembre de 2018). «Software israelí ayudó a los saudíes a espiar a Khashoggi, según una demanda» . The New York Times . Archivado del original el 3 de diciembre de 2018. Recuperado el 3 de diciembre de 2018 .
  167.  Falconer, Rebecca (24 de marzo de 2019). «Empresa israelí no confirma si vendió a Arabia Saudí software espía vinculado al asesinato de Khashoggi» . Axios . Archivado del original el 25 de marzo de 2019. Consultado el 9 de noviembre de 2019 .
  168.  Según una filtración, los saudíes están detrás del ataque con software espía de NSO contra la familia de Jamal Khashoggi . TheGuardian.com . 18 de julio de 2021. Archivado del original el 21 de marzo de 2022. Consultado el 21 de marzo de 2022 .
  169.  «La esposa de Jamal Khashoggi demandará a NSO Group por el software espía Pegasus» . The Guardian . 22 de septiembre de 2022. Consultado el 22 de septiembre de 2022 .
  170.  Burgess, Matt (23 de enero de 2020). "Si Arabia Saudita hackeó a Jeff Bezos, probablemente sucedió así" . Wired UK .
  171.  Sarkar, Debashis (23 de enero de 2020). "Informe forense revela que el software espía israelí Pegasus está detrás del hackeo del teléfono de Jeff Bezos" . Times of India .
  172.  «El periodista del New York Times, Ben Hubbard, fue víctima de un ataque informático con Pegasus tras informar sobre intentos de piratería anteriores» . The Citizen Lab . 24 de octubre de 2021. Archivado del original el 2 de enero de 2020. Consultado el 24 de octubre de 2021 .
  173.  Hubbard, Ben (24 de octubre de 2021). «Fui víctima de un ataque informático. El software espía utilizado en mi contra nos hace vulnerables a todos» . The New York Times . Archivado del original el 31 de octubre de 2021. Consultado el 24 de octubre de 2021 .
  174.  El Reino llegó a Canadá; cómo el espionaje digital vinculado a Arabia Saudí llegó a suelo canadiense. Archivado el 8 de noviembre de 2018 en Wayback Machine . Por Bill Marczak, John Scott-Railton, Adam Senft, Bahr Abdul Razzak y Ron Deibert. 1 de octubre de 2018.
  175.  «Un juez británico dictamina que un disidente puede demandar a Arabia Saudí por el hackeo de Pegasus» . The Guardian . 19 de agosto de 2022. Archivado del original el 2 de enero de 2020. Consultado el 19 de agosto de 2022 .
  176.  "Tajná služba za Fica zrejme získala možnosť totálne ovládnuť mobil, môže ísť o nástroj Pegasus" . Denník N. 4 de septiembre de 2024. Archivado desde el original el 4 de septiembre de 2024 . Consultado el 4 de septiembre de 2024 .
  177.  «Los servicios de inteligencia eslovacos ahora están equipados para monitorear teléfonos, escribe Denník N.» . The Slovak Spectator . 4 de septiembre de 2024. Archivado del original el 4 de septiembre de 2024. Consultado el 4 de septiembre de 2024 .
  178.  "¿Získala SIS špionážny systém Pegasus? Trojica ministrov to spochybnila, opozícia hovorí o ohrození demokracie" . Pravda.sk . 4 de septiembre de 2024.
  179.  Kirchgaessner, Stephanie; Jones, Sam (13 de julio de 2020). "El teléfono de un importante político catalán fue objeto de un programa espía de nivel gubernamental"." . The Guardian . Archivado del original el 18 de febrero de 2021 . Consultado el 30 de enero de 2022 .
  180.  "Hauek dira Pegasus eta Candiru programekin ustez espiatu dituzten independentistak" . EITB (en euskera). 19 de abril de 2022. Archivado desde el original el 14 de julio de 2024 . Consultado el 23 de abril de 2022 .
  181.  Aduriz, Iñigo (19 de abril de 2022). "Unidas Podemos pide a Robles y Marlaska que investiguen el espionaje a dirigentes independentistas: "Tienen que rodar cabezas"" . ElDiario.es (en español). Archivado del original el 16 de octubre de 2023. Recuperado el 23 de abril de 2022 .
  182.  Scott-Railton, John; Campo, Elies; Marczak, Bill; Razzak, Bahr Abdul; Anstis, Siena; Böcü, Gözde; Solimano, Salvatore; Deibert, Ron (18 de abril de 2022). "CatalanGate: Operación de espionaje mercenario a gran escala contra los catalanes utilizando Pegasus y Candiru" . The Citizen Lab . Archivado del original el 14 de junio de 2022. Recuperado el 26 de abril de 2022 .
  183.  Barry, Orla (5 de mayo de 2022). "El software espía Pegasus ataca de nuevo en Europa" . The World . Archivado del original el 31 de julio de 2023. Consultado el 20 de mayo de 2022 .
  184.  El gobierno español afirma que el teléfono móvil del presidente del Gobierno fue infectado con el programa espía Pegasus . Reuters . 2 de mayo de 2022. Archivado del original el 31 de julio de 2023. Consultado el 6 de mayo de 2022 .
  185.  «El Gobierno asegura que los móviles de Sánchez y Robles fueron espiados con Pegasus» . Vozpópuli (en español). 2 de mayo de 2022. Archivado desde el original el 25 de diciembre de 2024 . Consultado el 2 de mayo de 2022 .
  186.  Kirchgaessner, Stephanie; Jones, Sam (3 de mayo de 2022). "Más de 200 números de teléfono móvil españoles son 'posibles objetivos del software espía Pegasus'"." . The Guardian .
  187.  Jones, Sam (23 de enero de 2026). "Tribunal español señala con el dedo a Israel al archivar nuevamente el caso del software espía Pegasus" . The Guardian .
  188.  Según organizaciones de ciberseguridad, el software espía Pegasus se utilizó para atacar a 30 activistas tailandeses. Reuters . 18 de julio de 2022. Archivado del original el 1 de octubre de 2023. Consultado el 19 de julio de 2022 .
  189.  Safi, Michael (22 de julio de 2021). "El círculo íntimo del Dalai Lama aparece en los datos del proyecto Pegasus" . The Guardian . Archivado del original el 4 de septiembre de 2021. Recuperado el 20 de marzo de 2023 .
  190.  Srivastava, Mmehul (21 de diciembre de 2021). "El acuerdo secreto de Uganda que ha llevado a NSO al borde del colapso" . ArsTechnica . Archivado del original el 28 de diciembre de 2021. Recuperado el 22 de diciembre de 2021 .
  191.  «Doha, al igual que Abu Dabi, también es adicta a la tecnología israelí» . Intelligence Online. 26 de agosto de 2020. Archivado del original el 4 de agosto de 2024. Consultado el 26 de agosto de 2020 .
  192.  «Emiratos Árabes Unidos atacaron a funcionarios yemeníes con el software espía israelí Pegasus: informe» . Daily Sabah. 4 de agosto de 2021. Archivado del original el 6 de agosto de 2021. Consultado el 4 de agosto de 2021 .
  193.  «Apéndice e – Rastros forenses de Pegasus por objetivo identificados tras las revelaciones del proyecto Pegasus» . 6 de agosto de 2021. Archivado del original el 27 de septiembre de 2024. Consultado el 16 de octubre de 2022 .
  194.  "El teléfono de una activista de la campaña de Princess Latifah fue comprometido por el software espía Pegasus"." . 2 de agosto de 2021.
  195.  «EL PROYECTO PEGASUS | UNA INVESTIGACIÓN GLOBAL | Un activista de derechos humanos y estrecho aliado de la princesa detenida de Dubái sufrió el hackeo de su teléfono por el software espía NSO, según revelan las pruebas forenses» . The Washington Post . Archivado del original el 2 de agosto de 2021. Consultado el 16 de octubre de 2022 .
  196.  Nuevas pruebas sugieren que se utilizó software espía para vigilar al activista emiratí Alaa Al-Siddiq . The Guardian . 24 de septiembre de 2021. Archivado del original el 27 de septiembre de 2021. Consultado el 24 de septiembre de 2021 .
  197.  Gardner, Frank (6 de octubre de 2021). "Princesa Haya: El gobernante de Dubái hizo hackear el teléfono de su exesposa – Tribunal del Reino Unido" . BBC News . Consultado el 6 de octubre de 2021 .
  198.  «El fabricante del software espía Pegasus rescinde su contrato con los Emiratos Árabes Unidos tras el fallo del Tribunal Superior del Reino Unido sobre el caso de piratería informática» . CNN . 7 de octubre de 2021. Archivado del original el 13 de octubre de 2021. Consultado el 7 de octubre de 2021 .
  199.  Wiggins, Kaye (abril de 2022). «Se utilizaron fondos estatales de Abu Dabi para comprar el grupo israelí de software espía NSO» . The Financial Times . Archivado del original el 5 de abril de 2022. Consultado el 1 de abril de 2022 .
  200.  Boycott-Owen, Mason (18 de abril de 2022). «EAU vinculados al ataque de software espía a Downing Street que podría haber comprometido el teléfono de Boris Johnson» . The Telegraph . Archivado del original el 9 de diciembre de 2023. Consultado el 18 de abril de 2022 .
  201.  Bird, Steve (23 de abril de 2022). «Emiratos Árabes Unidos intentó "influir" en ministros conservadores para "engañar" al público, afirma un guardia de la embajada despedido en documentos judiciales» . The Telegraph . Archivado del original el 1 de marzo de 2024. Consultado el 23 de abril de 2022 .
  202.  Kirchgaessner, Stephanie (18 de abril de 2022). "Se sospecha que el número 10 es objetivo del ataque de software espía NSO, según le dijeron a Boris Johnson"." . The Guardian . Consultado el 19 de abril de 2022 .
  203.  «La DEA no compró malware al controvertido grupo israelí NSO porque era demasiado caro» . Vice.com . 11 de septiembre de 2019. Archivado del original el 1 de febrero de 2022. Consultado el 1 de febrero de 2022 .
  204.  Pregunta clave para los estadounidenses en el extranjero: ¿ Pueden hackear sus teléfonos? The Washington Post . Archivado del original el 31 de enero de 2024. Consultado el 19 de julio de 2022 .
  205.  «La empresa israelí de software espía NSO Group es incluida en la lista negra de EE. UU.» , 3 de noviembre de 2021, The Guardian , consultado el 28 de octubre de 2025.
  206.  "ICE obtiene acceso a un software espía de fabricación israelí capaz de hackear teléfonos y aplicaciones encriptadas" , 2 de septiembre de 2025, The Guardian , consultado el 28 de octubre de 2025.
  207.  Bing, Christopher; Menn, Joseph (3 de diciembre de 2021). "Teléfonos del Departamento de Estado de EE. UU. hackeados con software espía de una empresa israelí – fuentes" . Reuters . Archivado del original el 4 de diciembre de 2021. Recuperado el 4 de diciembre de 2021 .
  208.  Fuente AP: El grupo NSO utilizó software espía para hackear a empleados estatales . Noticias AP . 3 de diciembre de 2021. Archivado del original el 1 de febrero de 2022. Consultado el 1 de febrero de 2022 .
  209.  Toosi, Nahal (19 de noviembre de 2021). "El delicado equilibrio de Biden en Oriente Medio tiene un problema: Israel" . POLITICO . Archivado del original el 5 de diciembre de 2021. Recuperado el 5 de diciembre de 2021 .
  210.  Levenson, Michael (28 de enero de 2022). "El FBI compró en secreto software espía israelí y exploró la posibilidad de hackear teléfonos estadounidenses" . The New York Times . Archivado del original el 31 de enero de 2022. Recuperado el 31 de enero de 2022 .
  211.  Según informes, el FBI consideró comprar software espía capaz de hackear cualquier teléfono en Estados Unidos . Gizmodo . 28 de enero de 2022. Archivado del original el 31 de enero de 2022. Consultado el 31 de enero de 2022 .
  212.  Mazzetti, Mark; Bergman, Ronen (12 de mayo de 2022). "El FBI le dijo a Israel que quería la herramienta de pirateo Pegasus para investigaciones" . The New York Times . Archivado del original el 5 de mayo de 2024. Recuperado el 11 de julio de 2022 .
  213.  Mazzetti, Mark; Bergman, Ronen (12 de noviembre de 2022). «Documentos internos revelan lo cerca que estuvo el FBI de desplegar software espía» . The New York Times . Archivado del original el 10 de diciembre de 2024. Consultado el 17 de noviembre de 2022 .
  214.  Casa Blanca (27 de marzo de 2023). «HOJA INFORMATIVA: El presidente Biden firma una orden ejecutiva para prohibir el uso por parte del gobierno estadounidense de software espía comercial que represente un riesgo para la seguridad nacional» . La Casa Blanca . Archivado del original el 21 de enero de 2025. Consultado el 29 de diciembre de 2023 .
  215.  "Orden Ejecutiva 14093", 27 de marzo de 2023, publicada el 30 de marzo de 2023, Registro Federal consultado el 28 de octubre de 2025.
  216.  Wrobel, Sharon (3 de septiembre de 2025). «La administración Trump restablece el contrato con Paragon, fabricante de software espía fundado en Israel» . The Times of Israel . ISSN 0040-7909 . Consultado el 2 de febrero de 2026 . 
  217.  Panagiotopoulos, Vas. "El fabricante de software espía NSO Group está allanando el camino de regreso a la América de Trump" . Wired . ISSN 1059-1028 . Consultado el 2 de febrero de 2026 . 
  218.  Global: El fallo contra NSO Group en el caso de WhatsApp es una "victoria trascendental en la lucha contra el abuso de software espía"." . Amnistía Internacional . 7 de mayo de 2025 . Consultado el 2 de febrero de 2026 .
  219.  isolomons (6 de mayo de 2025). "Ganando la lucha contra el comerciante de software espía NSO" . Meta Newsroom . Consultado el 2 de febrero de 2026 .
  220.  Goodin, Dan (20 de octubre de 2025). "NSO tiene prohibido permanentemente atacar a los usuarios de WhatsApp con el software espía Pegasus" . Ars Technica .
  221.  «Investigador respaldado por la ONU sobre posibles crímenes de guerra en Yemen atacados con software espía» . The Guardian . 20 de diciembre de 2021. Archivado del original el 30 de enero de 2022. Consultado el 20 de diciembre de 2021 .
  222.  Satter, Raphael; Bing, Christopher (11 de abril de 2022). «Altos funcionarios de la UE fueron blanco de un programa espía israelí» . Reuters. Archivado del original el 13 de abril de 2022. Recuperado el 13 de abril de 2022 .
  223.  "El BJP moviliza a líderes estatales para contrarrestar las acusaciones de Pegasus y utiliza el pretexto de una 'conspiración internacional'" . The Wire . Archivado del original el 21 de julio de 2021. Consultado el 21 de julio de 2021 .
  224.  «Israel ayudó a más de diez países a intervenir más de 50 000 teléfonos» . Daraj . 18 de julio de 2021. Archivado del original el 19 de julio de 2021. Consultado el 19 de julio de 2021 .
  225.  "Direkt36" (en húngaro). Archivado del original el 18 de julio de 2021. Recuperado el 19 de julio de 2021 .
  226.  Blog en directo del Proyecto Pegasus: Historias destacadas de nuestros socios . FRONTLINE . Archivado del original el 21 de julio de 2021. Consultado el 21 de julio de 2021 .
  227.  «Una filtración masiva de datos revela que el software espía del grupo israelí NSO se utilizaba para atacar a activistas, periodistas y líderes políticos en todo el mundo» . Amnistía Internacional . 18 de julio de 2021. Archivado del original el 18 de julio de 2021. Consultado el 18 de julio de 2021 .
  228.  Priest, Dana; Timberg, Craig; Mekhennet, Souad (18 de julio de 2021). «Software espía israelí privado utilizado para hackear teléfonos móviles de periodistas y activistas de todo el mundo» . The Washington Post . Archivado del original el 30 de agosto de 2021. Consultado el 18 de marzo de 2026 .
  229.  "El director ejecutivo de NSO responde exclusivamente a las acusaciones: " La lista de 50.000 números de teléfono no tiene nada que ver con nosotros " |" . CTech . Archivado del original el 20 de julio de 2021 . Recuperado el 21 de julio de 2021 .
  230.  «Se ha detectado el software espía Pegasus en los teléfonos de periodistas, confirma la inteligencia francesa» . The Guardian . 2 de agosto de 2021. Archivado del original el 2 de agosto de 2021. Consultado el 2 de agosto de 2021 .
  231.  «Investigador principal de Human Rights Watch presuntamente víctima de un ataque informático con el programa espía Pegasus» . The Guardian . 26 de enero de 2022. Archivado del original el 26 de enero de 2022. Consultado el 26 de enero de 2022 .
  232.  "El disidente del millón de dólares: Las vulnerabilidades de día cero del Grupo NSO en el iPhone se utilizan contra un defensor de los derechos humanos de los Emiratos Árabes Unidos" . The Citizen Lab . Consultado el 3 de junio de 2026 .
  233.  Tynan, Dan (25 de agosto de 2016). «Apple lanza una actualización global de iOS tras un intento de usar software espía en el iPhone de una activista» . The Guardian . Archivado del original el 18 de abril de 2019. Consultado el 21 de diciembre de 2016 .
  234.  Brandom, Russell (26 de agosto de 2016). "¿Por qué Apple no puede solucionar sus vulnerabilidades de seguridad mediante el gasto?" . The Verge . Archivado del original el 21 de diciembre de 2016. Recuperado el 21 de diciembre de 2016 .
  235.  Hern, Alex (12 de agosto de 2019) .'Programa de recompensas por detección de errores': Apple pagará a los hackers más de 1 millón de dólares por encontrar fallos de seguridad . The Guardian .
  236.  "Programa de recompensas de seguridad de Apple. Versión mejorada" . Investigación de seguridad de Apple . 27 de octubre de 2022.
  237.  «WhatsApp demanda a una empresa israelí por acusaciones de pirateo telefónico» . BBC . 30 de octubre de 2019. Archivado del original el 20 de septiembre de 2024. Consultado el 10 de octubre de 2023 .
  238.  El Tribunal Supremo de EE. UU. autoriza a WhatsApp a continuar con la demanda por el software espía Pegasus . The Guardian . Reuters . 9 de enero de 2023.
  239.  Peters, Jay (21 de diciembre de 2024). «El grupo NSO, creador del software espía Pegasus, es responsable de los ataques a 1400 usuarios de WhatsApp» . The Verge . Archivado del original el 23 de diciembre de 2024. Consultado el 23 de febrero de 2025 .
  240.  Satter, Raphael (7 de mayo de 2025). "El enfrentamiento judicial entre Meta y NSO termina con una derrota de 168 millones de dólares para la empresa de software espía" . Reuters .
  241.  «Tribunal estadounidense prohíbe a empresa israelí de software espía atacar a usuarios de WhatsApp» . Al Jazeera . 18 de octubre de 2025. Consultado el 20 de octubre de 2025 .
  242.  Un tribunal estadounidense ordena a la empresa de software espía NSO que deje de atacar a WhatsApp y reduce la indemnización . Reuters . 18 de octubre de 2025.
  243.  Mehrotra y Scigliuzzo y Turton, Kartikay y Davide y William (13 de septiembre de 2021). "Apple corrige una vulnerabilidad explotada por el software espía Pegasus de la empresa israelí" . Al Jazeera . Archivado del original el 8 de diciembre de 2024. Recuperado el 10 de octubre de 2023 .
  244.  Nellis, Stephen (24 de noviembre de 2021). «Apple demanda a NSO Group alegando que ciudadanos estadounidenses fueron el objetivo» . Reuters . Archivado del original el 3 de noviembre de 2023. Consultado el 10 de octubre de 2023 .
  245.  Lemonde.fr (30 de agosto de 2024). "Los espías rusos utilizan herramientas de piratería diseñadas por las empresas NSO Group e Intellexa" . Archivado desde el original el 13 de septiembre de 2024 . Consultado el 29 de octubre de 2024 . Nous ne savons pas comment APT29 [le groupe de pirates liés au SVR] a pu acquérir ces vulnérabilités, écrit Google, mais notre enquête montre à quel point des utililés inicialement conçus par des empreses privées de cybersurveillance peuvent facilement se propagar à des acteurs Dangereux.  »

Logotipo de Wikimedia CommonsContenido multimedia relacionado con Pegasus (software espía) en Wikimedia Commons.


No hay comentarios:

Publicar un comentario