lunes, 3 de agosto de 2026

Política y regulación

La primera condena por spyware en EE. UU. en una década termina con tiempo cumplido

Bryan Fleming, fundador de la empresa de spyware pcTattletale, evitó la cárcel y recibió solo una multa en el primer procesamiento exitoso de un fabricante de spyware en EE. UU. desde 2014.

First U.S. spyware conviction in a decade ends in time served

Bryan Fleming, un fabricante de spyware condenado, evitó la cárcel tras declararse culpable de cargos federales. El viernes, Fleming fue sentenciado en un tribunal federal de San Diego a tiempo cumplido —una sentencia en la que el tiempo ya pasado bajo custodia se acredita contra la condena— y a una multa de USD 5000. La sentencia fue confirmada por un portavoz de la Fiscalía Federal para el Distrito Sur de California, cuya oficina procesó el caso. Los fiscales habían solicitado previamente que Fleming no recibiera una sentencia de cárcel ni una multa.

La condena representa el primer procesamiento exitoso de un fabricante de spyware por parte del Departamento de Justicia de EE. UU. desde 2014. Los cargos contra Fleming fueron presentados en 2025 por Investigaciones de Seguridad Nacional (Homeland Security Investigations), una unidad del Servicio de Inmigración y Control de Aduanas de EE. UU., como parte de una investigación más amplia sobre la industria de spyware de consumo. Aunque muchos operadores de spyware dirigen sus negocios desde el extranjero, los investigadores federales se enfocaron en Fleming porque vendía y facilitaba el software desde Estados Unidos, lo que lo puso al alcance de las fuerzas del orden estadounidenses.

Durante una audiencia de declaración de culpabilidad en enero, Fleming admitió haber creado, vendido y promocionado spyware para usos ilícitos. Su empresa, pcTattletale, vendía lo que se conoce como “stalkerware”: aplicaciones de spyware utilizadas para monitorear dispositivos sin conocimiento ni consentimiento. Según los investigadores federales, Fleming, en algunos casos, “ayudó deliberadamente a clientes que buscaban espiar a adultos sin su consentimiento y que no eran empleados”. Un investigador de seguridad reportó que pcTattletale tenía una falla de seguridad que expuso millones de capturas de pantalla a la internet abierta. Fleming finalmente cerró la empresa en 2024 tras una brecha de datos, la cual reveló que más de 138,000 clientes habían pagado a la empresa para ayudar a espiar a sus víctimas. Tras la brecha, Fleming declaró que eliminó todos los datos de los servidores de la empresa. El cierre de pcTattletale sigue a cierres similares de empresas competidoras de spyware, incluyendo LetMeSpy, Cocospy y Spyhide.

Por qué importa

La sentencia marca el primer procesamiento exitoso de un fabricante de spyware por parte del Departamento de Justicia de EE. UU. desde 2014, lo que potencialmente abre la puerta a futuras acusaciones contra otros que operan sistemas de vigilancia ilegales.