Pegasus y el Riesgo para Activistas Serbios
Recientemente, se ha confirmado que un miembro del movimiento estudiantil de Serbia ha sido víctima del spyware Pegasus, desarrollado por el grupo NSO. Esta información fue divulgada por Citizen Lab en colaboración con la SHARE Foundation. Según el análisis, el dispositivo fue infectado a través de un exploit zero-click de iMessage, lo que significa que el usuario no necesitó interactuar con ningún mensaje o enlace para ser comprometido.
La investigación reveló que los indicadores de infección se registraron entre diciembre de 2025 y enero de 2026. Sin embargo, no se descarta la posibilidad de que se hayan producido más ataques en fechas anteriores. Este tipo de exploit ha sido un punto crítico en la discusión sobre la seguridad de los dispositivos Apple, y se ha abordado en la actualización iOS 18.4.1, lanzada en abril de 2025.
Alerta de Espionaje en Serbia
La detección del spyware se produce tras el envío de notificaciones de amenazas por parte de Apple a numerosos usuarios en 110 países, alertando sobre posibles ataques de spyware mercenario. En Serbia, al menos 14 personas han sido identificadas como objetivos de spyware avanzado desde inicios de 2026. Entre ellos se encuentran no solo miembros del movimiento estudiantil, sino también activistas y políticos de oposición.
El contexto de estos ataques se relaciona con las elecciones locales celebradas el 29 de marzo de 2026. Otro miembro del movimiento estudiantil también se vio afectado, esta vez por una variante del spyware NoviSpy, tras la confiscación de su teléfono durante un interrogatorio policial.
Donncha Ó Cearbhaill, director del Laboratorio de Seguridad de Amnistía Internacional, afirmó que los hallazgos forenses demuestran que los estudiantes serbios están siendo objeto de ataques con herramientas de spyware invasivas, instaladas mientras están bajo custodia de las autoridades serbias.
Nuevas Amenazas y Herramientas de Protección
La SHARE Foundation también ha informado que la misma variante de spyware fue detectada en otro dispositivo, después de que mensajes privados de Viber fueran divulgados en vivo por Informer TV, un canal de noticias pro-gubernamental en Serbia. Este desarrollo es parte de una serie de abusos documentados del uso de tecnología de vigilancia en el país, incluyendo herramientas forenses de Cellebrite para implementar NoviSpy.
Es fundamental que los usuarios en riesgo, debido a sus actividades y su identidad, mantengan sus dispositivos actualizados. Además, se recomienda habilitar el Modo Bloqueo en iOS. Por su parte, Google ofrece un Programa de Protección Avanzada para usuarios de Android con alta visibilidad y información sensible, ayudando a prevenir ataques en línea dirigidos.
A principios de este año, WhatsApp, propiedad de Meta, anunció una nueva funcionalidad llamada Configuraciones de Cuenta Estrictas. Esta herramienta está diseñada para proteger a los usuarios contra ataques cibernéticos avanzados, bloqueando automáticamente ciertas configuraciones y limitando el acceso a archivos adjuntos de personas que no están en la lista de contactos del usuario.
Estos incidentes resaltan la creciente vulnerabilidad de los activistas y la necesidad de implementar medidas de seguridad robustas para proteger sus derechos y su privacidad en un entorno digital cada vez más hostil.