lunes, 3 de agosto de 2026

Política y regulación

Herramientas de hackeo de L3Harris probablemente utilizadas en campañas de vigilancia global

Una campaña masiva de hackeo dirigida a usuarios de iPhone en Ucrania y China probablemente utilizó herramientas de vigilancia desarrolladas por el contratista militar estadounidense L3Harris.

L3Harris hacking tools likely used in global surveillance campaigns
Foto: L3Harris

A lo largo de 2025, Google descubrió que un kit de herramientas de hackeo para iPhone se había utilizado en una serie de ataques globales. El kit, llamado Coruna, constaba de 23 componentes diferentes. Según TechCrunch, una campaña masiva de hackeo dirigida a usuarios de iPhone en Ucrania y China utilizó herramientas que probablemente fueron diseñadas por el contratista militar estadounidense L3Harris. Las herramientas terminaron en manos de varios grupos de hackers, incluidos espías del gobierno ruso y ciberdelincuentes chinos. Dos ex empleados del contratista gubernamental L3Harris afirmaron que Coruna fue, al menos en parte, desarrollada por Trenchant, la división de tecnología de hackeo y vigilancia de la empresa. L3Harris vendió las herramientas de Trenchant exclusivamente al gobierno de Estados Unidos y a sus aliados en Five Eyes (una alianza de inteligencia que incluye a Australia, Canadá, Nueva Zelanda y el Reino Unido).

La proliferación de estas herramientas está vinculada a Peter Williams, un ex gerente general de Trenchant de 39 años. Williams vendió ocho herramientas de hackeo de la empresa a Operation Zero, una compañía rusa que compra exploits de día cero (vulnerabilidades desconocidas para el proveedor afectado), por USD 1.3 millones. Williams fue sentenciado a siete años de prisión después de admitir las ventas, y el gobierno de Estados Unidos declaró que traicionó a Estados Unidos y a sus aliados. El Departamento del Tesoro de Estados Unidos alegó que el intermediario ruso vendió las herramientas robadas a al menos un usuario no autorizado, lo que podría explicar cómo un grupo de espionaje ruso adquirió Coruna para atacar a usuarios en Ucrania. Williams también reconoció que el código que escribió y vendió a Operation Zero fue utilizado posteriormente por un intermediario surcoreano.

Investigadores de la empresa de ciberseguridad móvil iVerify sugieren que Coruna pudo haber sido construida originalmente por una empresa que la vendió al gobierno de Estados Unidos. El análisis técnico vincula a Coruna con Operation Triangulation (una sofisticada campaña de hackeo revelada por primera vez por Kaspersky en 2023). Rocky Cole, cofundador de iVerify, dijo que la evaluación es “la mejor explicación basada en lo que se sabe actualmente” sobre el origen de las herramientas. Esta evaluación está respaldada por la cronología de las filtraciones de Williams y las similitudes técnicas con Operation Triangulation. Además, un ex empleado de Trenchant señaló que cuando Kaspersky reveló la campaña por primera vez en 2023, sus colegas creían que al menos uno de los exploits de día cero detectados por la firma de seguridad provenía de su proyecto interno. Otras pistas que apuntan a Trenchant incluyen el uso de nombres de aves para las herramientas, lo que recuerda a una herramienta vendida al FBI para el caso de desbloqueo del iPhone de San Bernardino.

Por qué importa

La revelación de que las herramientas de hackeo de un contratista militar estadounidense probablemente se utilizaron en campañas de vigilancia global destaca los graves riesgos de que las ciberarmas desarrolladas por el gobierno caigan en manos de actores no autorizados.