lunes, 3 de agosto de 2026

Política y regulación

Un informe de Citizen Lab expone el abuso de vigilancia en redes de telecomunicaciones globales

Citizen Lab identificó dos campañas de espionaje que probablemente explotan la infraestructura global de telecomunicaciones, utilizando empresas "fantasma" para rastrear a personas mediante vulnerabilidades de red conocidas.

Citizen Lab report exposes surveillance abuse in global telecom networks
Foto: Citizen Lab press kit

El jueves, la organización de derechos digitales Citizen Lab publicó un nuevo informe que detalla dos campañas de espionaje independientes que están abusando de debilidades bien conocidas en la infraestructura global de telecomunicaciones para rastrear la ubicación de las personas. Según la organización, estas dos campañas son probablemente una pequeña muestra de lo que los investigadores consideran una explotación generalizada por parte de proveedores de vigilancia que buscan acceso a redes telefónicas globales. Los proveedores de vigilancia detrás de las campañas operaban como empresas “fantasma” que fingían ser proveedores celulares legítimos para obtener acceso a estas redes.

Las campañas explotaron vulnerabilidades en Signaling System 7 (SS7), un conjunto de protocolos para redes 2G y 3G utilizados para enrutar llamadas y mensajes, y en su sucesor más reciente, Diameter, que es el protocolo para comunicaciones 4G y 5G. Aunque Diameter incluye funciones de seguridad de las que carece SS7, los proveedores celulares no siempre implementan estas protecciones, lo que permite a los atacantes explotar el protocolo más nuevo o forzar a las conexiones a retroceder a SS7. Una de las campañas también utilizó un exploit de SIMjacker, una vulnerabilidad de ciberseguridad que involucra mensajes SMS enviados directamente a tarjetas SIM, un término acuñado por la empresa de ciberseguridad móvil Enea. Gary Miller, un investigador que analizó los ataques, declaró: “He observado miles de estos ataques a lo largo de los años, por lo que diría que es un exploit bastante común que es difícil de detectar”. Miller añadió que los ataques parecen estar dirigidos geográficamente, lo que indica que los actores que emplean ataques al estilo SIMjacker probablemente conocen los países y redes más vulnerables a ellos.

El informe identificó tres proveedores de telecomunicaciones específicos que actuaron como puntos de tránsito para la vigilancia. Estos incluyen al operador israelí 019Mobile, que fue identificado como utilizado en varios intentos de vigilancia, y al proveedor británico Tango Networks U.K., que fue utilizado para actividades de vigilancia. El tercero es Airtel Jersey, un operador de telecomunicaciones en la isla de Jersey propiedad de Sure, cuyas redes han sido vinculadas a campañas de vigilancia anteriores. En respuesta, el CEO de Sure, Alistair Beak, declaró que la empresa no alquila acceso a la señalización directa o conscientemente a organizaciones con el fin de localizar o rastrear a personas, ni para interceptar el contenido de las comunicaciones. Beak añadió que Sure reconoce que los servicios digitales pueden ser utilizados indebidamente, razón por la cual la empresa ha implementado varias medidas de protección para prevenir el uso indebido de los servicios de señalización, incluyendo el monitoreo y bloqueo de señalización inapropiada. Mientras tanto, Gil Nagar, jefe de TI y seguridad en 019Mobile, declaró que la empresa no puede confirmar que la supuesta infraestructura de 019Mobile pertenezca a la compañía.

Por qué importa

El informe detalla cómo los proveedores de vigilancia están explotando vulnerabilidades en protocolos globales de telecomunicaciones como SS7 y Diameter para rastrear a personas, lo que sugiere un abuso generalizado de la infraestructura de redes móviles.