Política y regulación
Spyware de Intellexa utilizado para atacar a un periodista en Angola
Amnesty International informa que el spyware Predator de Intellexa fue utilizado para hackear a un periodista angoleño, lo que subraya la actividad continua de la firma a pesar de las sanciones de EE. UU.
Amnesty International publicó un nuevo informe el martes detallando cómo un cliente gubernamental de Intellexa utilizó Predator, un producto de spyware comercial, para hackear el teléfono de Teixeira Cândido, periodista y activista por la libertad de prensa en Angola. Según el informe, el periodista fue blanco de ataques durante todo 2024 con una serie de enlaces maliciosos enviados a través de WhatsApp. Cândido finalmente hizo clic en uno de los enlaces, lo que resultó en que su iPhone fuera comprometido por el spyware.
Los investigadores de Amnesty vincularon la intrusión a Intellexa mediante el análisis de rastros forenses en el teléfono de Cândido, identificando servidores de infección previamente asociados con la infraestructura de la empresa. Aunque Cândido reinició su teléfono varias horas después —lo que eliminó el spyware—, el software se había mantenido oculto al suplantar procesos legítimos del sistema iOS para evitar ser detectado. Amnesty señaló que no estaba claro cómo el spyware fue capaz de hackear el teléfono, que ejecutaba una versión desactualizada de iOS en ese momento.
El incidente destaca cómo Intellexa ha permanecido activa en los últimos años a pesar de las controversias y las sanciones de EE. UU. En 2024, el gobierno de EE. UU. impuso sanciones al fabricante de spyware, así como a su fundador Tal Dilian y a su socia comercial Sara Aleksandra Fayssal Hamou. Los investigadores de Amnesty sugieren que Cândido podría ser solo uno de muchos objetivos en Angola. La organización descubrió que múltiples dominios vinculados al fabricante de spyware fueron desplegados en el país desde marzo de 2023, lo que indica el inicio de las pruebas o el despliegue de Predator.
Los investigadores de Amnesty señalaron que actualmente no es posible identificar de manera concluyente al cliente específico del spyware Predator en Angola. Sin embargo, el incidente encaja en un patrón más amplio de vigilancia comercial. Los investigadores han documentado previamente abusos de Predator en países como Egipto, Grecia y Vietnam. Donncha Ó Cearbhaill, jefe del laboratorio de seguridad de Amnesty International, advirtió sobre la escala de estas operaciones: “Ahora hemos visto abusos confirmados en Angola, Egipto, Pakistán, Grecia y más allá; y por cada caso que descubrimos, seguramente quedan ocultos muchos más abusos”.
Por qué importa
El informe subraya que las sanciones de EE. UU. no han logrado detener el despliegue del spyware Predator de Intellexa por parte de clientes gubernamentales para atacar a periodistas y miembros de la sociedad civil en múltiples países.