NSO Group enfrenta una nueva reacción violenta después de ayudar al represivo gobierno de Bahrein a piratear los iPhone de políticos y activistas

Un nuevo informe de Citizen Lab ha revelado que el controvertido NSO Group suministró herramientas de vigilancia al gobierno perennemente represivo de Bahréin entre junio de 2020 y febrero de 2021.

La compañía se ha enfrentado a una reacción violenta desde que se reveló que ayudó a docenas de organizaciones a espiar a líderes mundiales, activistas, periodistas y otras personas que utilizan el software espía Pegasus.

El último informe de Citizen Lab, escrito por Ali Abdulemam, Noura Al-Jizawi, Bill Marczak, Siena Anstis, Kristin Berdan, John Scott-Railton y Ron Deibert, dice que nueve activistas de Bahrein fueron pirateados con el software espía de NSO Group. y algunos fueron atacados a través de exploits de iMessage sin hacer clic.

El gobierno de Baréin utilizó el exploit KISMET de 2020 y el exploit FORCEDENTRY de 2021 para piratear los teléfonos de activistas locales de derechos humanos, grupos políticos, un político e incluso disidentes de Baréin que viven en Londres.

«Al menos cuatro de los activistas fueron hackeados por LULU, un operador de Pegasus que atribuimos con mucha confianza al gobierno de Bahrein, un conocido abusador de spyware. Uno de los activistas fue hackeado en 2020 varias horas después de que revelara durante un entrevista que su teléfono fue pirateado con Pegasus en 2019», dijeron los autores del informe.

«Dos de los activistas hackeados ahora residen en Londres, y al menos uno estaba en Londres cuando fueron hackeados. En nuestra investigación, solo hemos visto al gobierno de Bahrein espiando en Bahrein y Qatar usando Pegasus; nunca en Europa».

El informe señala que el activista en Londres pudo haber sido pirateado por otro operador de Pegasus que luego pasó la información al gobierno de Bahrein.

captura-de-pantalla-2021-08-24-a-las-7-02-43-pm.png

Una lista de los objetivos del gobierno de Bahrein.

Laboratorio ciudadano

Citizen Lab se coordinó con Forbidden Stories, la organización que reveló el trabajo de NSO Group, y confirmó que al menos cinco de los dispositivos pirateados por el gobierno de Bahrein estaban incluidos en la lista de objetivos potenciales de los clientes de NSO Group del Proyecto Pegasus.

Baréin es una dictadura que ha aplastado durante mucho tiempo a la disidencia y desplegado medidas draconianas para controlar el debate público en línea, chantajear a los opositores al gobierno, torturar a activistas y cometer otras violaciones de derechos humanos.

El informe señala que otras empresas tecnológicas occidentales se han enfrentado en el pasado a reacciones violentas por ayudar al gobierno de Baréin a censurar Internet, interrumpir las protestas y vigilar a los opositores tanto dentro como fuera del país.

La empresa canadiense Netsweeper es utilizada por Bahrein para bloquear muchos sitios web para ciudadanos de Bahrein, y la Unidad de Delitos Cibernéticos del Ministerio del Interior, junto con otras ramas del gobierno, han comprado software espía de FinFisher, Verint Systems, Cellebrite, Hacking Team, Trovicor GmbH y NSO Group, según al informe

Los investigadores de Citizen Lab descubrieron que el gobierno de Baréin compró por primera vez el software espía Pegasus en 2017 y comenzó a usarlo en Baréin y Qatar.

La organización vio un aumento en el uso de Pegasus en julio de 2020 y se coordinó con los objetivos del gobierno para analizar cómo fueron atacados y cómo sus teléfonos habían sido pirateados.

Moosa Abd-Ali y Yusuf Al-Jamri, dos activistas bahreiníes que viven fuera de Bahrein, aceptaron ser nombrados en el informe. Aún así, los otros a quienes les hackearon sus teléfonos solo querían ser identificados por las organizaciones para las que trabajaban.

Abd-Ali se destacó en el informe porque anteriormente llevó a FinFisher a los tribunales después de que los funcionarios de Bahrein usaran el software espía de la compañía para piratear su computadora en 2011. Su iPhone 8 fue pirateado en algún momento antes de septiembre de 2020.

El informe explica que los funcionarios intentaron varias formas de piratear teléfonos, incluso utilizando notificaciones falsas de seguimiento de paquetes de DHL que Citizen Lab rastreó hasta un operador de Pegasus del gobierno de Bahrein. A veces, los operadores gubernamentales usaban el exploit de cero clics y, en otros casos, requerían uno o dos clics en los enlaces para infectar un dispositivo con el spyware.

«Observamos que estos tres dominios estaban alojados en proveedores de alojamiento web compartido. En otras palabras, las direcciones IP a las que apuntaban tenían docenas de otros dominios inocuos que también apuntaban a ellos. En iteraciones anteriores de la infraestructura Pegasus de NSO Group, cada nombre de dominio apuntaba a una dirección IP separada», encontraron los investigadores.

El gobierno ha tomado medidas extremas para reducir la disidencia y disminuir la influencia de activistas o líderes de protestas durante décadas. Aún así, los esfuerzos han tomado un giro tecnológico recientemente, particularmente desde que comenzaron las protestas de la Primavera Árabe alrededor de 2010. El gobierno reprimió violentamente el naciente movimiento de protesta en 2011, arrestando y torturando a cientos de bahreiníes.

Citizen Lab ha estado monitoreando el uso de software espía por parte del gobierno durante años, rastreando el uso de dispositivos ProxySG y dispositivos PacketShaper, así como la tecnología de filtrado de Internet producida por Netsweeper, Inc.

Según Bloomberg, el gobierno finalmente compró herramientas de software espía de la ex afiliada de Nokia Siemens Networks, Trovicor GmbH, en 2011.

En un caso notable, el gobierno usó spyware de FinFisher, una empresa británica-alemana, para chantajear a un conocido abogado bahreiní. Funcionarios del gobierno piratearon su computadora y luego le enviaron un CD amenazándolo con publicar un video íntimo de él y su esposa si no dejaba de defender a los activistas de derechos humanos. El video había sido obtenido a través de una cámara oculta que había sido plantada en secreto en su casa.

El gobierno finalmente hizo público el video después de que el abogado se negara a dar marcha atrás.

Los miembros del gobierno también han sido acusados ​​de utilizar otras herramientas para eliminar el anonimato de cuentas de Twitter seudónimas que critican al gobierno.

Los investigadores detrás del informe dijeron que muestra que las repetidas afirmaciones de inocencia y el trabajo de derechos humanos del NSO Group van en contra de la realidad de que las dictaduras usan sus herramientas.

«A pesar de media década de estar implicado en abusos contra los derechos humanos, NSO Group afirma regularmente que, de hecho, está comprometido con la protección de los derechos humanos. Sin embargo, esta supuesta preocupación se contradice con una creciente cantidad de evidencia de que los regímenes autoritarios usan su software espía. contra activistas de derechos humanos, periodistas y otros miembros de la sociedad civil», dice el informe.

«Si bien NSO Group intenta desacreditar regularmente los informes de abuso, su lista de clientes incluye muchos usuarios indebidos notorios de la tecnología de vigilancia. La venta de Pegasus a Bahrein es particularmente atroz, considerando que es una evidencia significativa, de larga data y documentada del uso indebido en serie de la vigilancia en Bahrein. productos que incluyen Trovicor, FinFisher, Cellebrite y, ahora, NSO Group».

Los investigadores calificaron el abuso del software espía por parte del gobierno de Bahrein como «predecible». Dijeron que fue una «negligencia grave en nombre de las ganancias» por parte de NSO Group vender la herramienta a un gobierno con el historial de derechos humanos de Bahrein.

Si bien el informe dice que las víctimas del hackeo pueden haber podido proteger sus dispositivos al deshabilitar iMessage y FaceTime, señala que NSO Group ha encontrado otras formas de enviar malware a través de otra aplicación de mensajería, WhatsApp.

Al igual que el defensor de la privacidad de Comparitech, Paul Bischoff, los expertos dijeron que el informe era una prueba más de que no existe un uso legítimo real para el malware de NSO Group.

“Esas autoridades no tendrían las mismas capacidades de espionaje sin NSO Group”, dijo Bischoff a MarketingyPublicidad.es.

«Deberíamos declarar inmediatamente una moratoria internacional sobre las ventas privadas de spyware».

Deja un comentario