Citizen Lab afirma que un ex eurodiputado de la investigación sobre spyware fue objetivo de Pegasus

Citizen Lab ha informado de que Stelios Kouloglou, exmiembro del Parlamento Europeo, fue objetivo reiterado del spyware Pegasus mientras formaba parte de una comisión que examinaba el uso indebido de...

Citizen Lab ha informado de que Stelios Kouloglou, exmiembro del Parlamento Europeo, fue objetivo reiterado del spyware Pegasus mientras formaba parte de una comisión que examinaba el uso indebido de herramientas comerciales de vigilancia en la Unión Europea.

Según el grupo de investigación con sede en Toronto, el análisis forense del iPhone de Kouloglou sugiere que el dispositivo fue infectado alrededor del 21 de octubre de 2022 y nuevamente los días 6 y 7 de marzo de 2023. Los investigadores afirmaron que las intrusiones podrían haber expuesto material confidencial de la comisión y conversaciones internas. No han atribuido públicamente la campaña a ningún gobierno específico.

La Comisión PEGA, conocida formalmente como Comisión de Investigación para examinar el uso de Pegasus y programas espía de vigilancia equivalentes, fue creada en marzo de 2022 para investigar presuntos abusos de spyware en el bloque. Kouloglou formó parte del órgano desde marzo de 2022 hasta julio de 2023.

Citizen Lab afirmó que la primera infección parece haber utilizado una vulnerabilidad de tipo zero-click en el software HomeKit de Apple, una vía de ataque que Apple corrigió posteriormente en iOS 16.3.1. Ambos compromisos sospechosos se produjeron cuando el teléfono todavía ejecutaba iOS 15.5. Los investigadores también señalaron que Kouloglou recibió en tres ocasiones, entre 2023 y 2024, alertas de Apple sobre posibles ataques dirigidos con spyware mercenario.

El grupo afirmó que un indicio vincula el caso con una operación previa de Pegasus dirigida contra periodistas y activistas rusoparlantes y belarusoparlantes en Europa. El vínculo se centra en una dirección de correo electrónico específica utilizada en la infraestructura de infección, que los investigadores creen que podría haber estado asociada a un operador concreto de Pegasus. Sin embargo, añadieron que el segundo incidente de 2023 podría involucrar al mismo operador o a uno diferente.

Citizen Lab afirmó que el caso es relevante porque constituye el primer caso identificado públicamente de un miembro de la Comisión PEGA que fue objetivo mientras participaba en la investigación. El momento también es significativo: una de las intrusiones ocurrió durante un periodo de intensa redacción de documentos y celebración de audiencias de la comisión, poco antes de que el órgano aprobara su primer informe.

Preocupaciones más amplias sobre la vigilancia

  • Los hallazgos se suman a las preocupaciones sobre el uso de spyware contra legisladores, periodistas, disidentes y otros críticos.
  • También ponen de relieve cómo las herramientas comerciales de vigilancia pueden desplegarse en varios países europeos.
  • Recientemente, Citizen Lab ha informado sobre otros abusos relacionados con spyware y herramientas forenses que implican a autoridades rusas y a infraestructuras de telecomunicaciones.

El informe contribuye a un creciente conjunto de pruebas que demuestra cómo las capacidades avanzadas de vigilancia continúan utilizándose en investigaciones políticamente sensibles y campañas de selección de objetivos transfronterizas.