Apple y Google alertan a usuarios sobre ataques con ‘spyware’ gubernamental
Las tecnológicas detectan y notifican intentos de infección, pero no ofrecen asistencia posterior. Las víctimas deben buscar ayuda externa. El número de alertas enviadas por estas compañías está en aumento.
Reacción inmediata ante la notificación
Al recibir una alerta de Apple, Google o WhatsApp, se debe tomar la advertencia en serio. Estas empresas cuentan con equipos de seguridad especializados. Una notificación no significa necesariamente que el dispositivo esté infectado, sino que se ha detectado un intento. Google suele bloquear el ataque e indica al usuario que active la autenticación en dos pasos y su Programa de Protección Avanzada. En dispositivos Apple, se recomienda activar el Modo Bloqueo.
Pasos de seguridad básicos
Mohammed Al-Maskati, de Access Now, recomienda mantener el sistema operativo y las aplicaciones actualizadas, tener precaución con enlaces sospechosos, reiniciar el teléfono con regularidad y observar cambios en el funcionamiento del dispositivo.
Dónde buscar ayuda especializada
La asistencia posterior depende del perfil de la víctima. Periodistas, disidentes o activistas pueden contactar con organizaciones como Access Now (y su Línea de Ayuda), Amnistía Internacional o The Citizen Lab. Para otros perfiles, como ejecutivos o políticos, las opciones son diferentes. Existen empresas de seguridad privada como iVerify, Safety Sync Group, Hexordia o Lookout que ofrecen investigaciones forenses. Costin Raiu, de TLPBLACK, también atiende consultas directas.
El proceso de investigación
La organización solicitada puede comenzar con un análisis de un archivo de diagnóstico del dispositivo. Si es necesario, se pedirá una copia de seguridad completa o el dispositivo físico. La investigación puede ser larga, ya que el ‘spyware’ moderno intenta borrar sus huellas. Según Hassan Selmi, de Access Now, la estrategia actual es de «robar y borrar» para proteger el producto y ocultar su actividad.
Antecedentes de las alertas corporativas
Compañías como Apple, Google y WhatsApp envían advertencias proactivas a usuarios que son objetivos de ‘hackers’ gubernamentales, a menudo vinculados a ‘spyware’ de empresas como Intellexa, NSO Group o Paragon Solutions. Sin embargo, estas tecnológicas solo alertan y derivan, sin involucrarse en lo que sucede después de la notificación.
Cierre e implicaciones del fenómeno
Las víctimas de la sociedad civil que son asistidas pueden elegir hacer público el ataque para denunciar al gobierno responsable o exponer a la empresa fabricante del ‘spyware’. No existe una obligación de divulgación. El aumento de estas notificaciones refleja una mayor vigilancia por parte de las tecnológicas, pero traslada la carga de la respuesta a los usuarios y a organizaciones externas especializadas.