Descubre el Sistema Contable Pegasus: Funciones, Beneficios y Características Clavepost-template-default single single-post postid-46 single-format-standard et_pb_button_helper_class et_fixed_nav et_show_nav et_secondary_nav_enabled et_primary_nav_dropdown_animation_fade et_secondary_nav_dropdown_animation_fade et_header_style_left et_pb_footer_columns4 et_cover_background et_pb_gutter et_pb_gutters3 et_right_sidebar et_divi_theme et-db
771 715 4434

Pegasus es una de las tecnologías de ciberespionaje más avanzadas que se conocen actualmente. Se trata de un software de vigilancia creado por la empresa israelí NSO Group con el objetivo de combatir el terrorismo y la delincuencia. Es un sofisticado software de espionaje y vigilancia diseñado para espiar, con la excusa de combatir el terrorismo y la delincuencia, siendo un software de un nivel de complejidad elevado, pudiendo acceder remotamente a los teléfonos afectados para robar información privada.

Características y funcionamiento de Pegasus

Para poder activar su radar espía, por así decirlo, Pegasus lanza algún mensaje o realiza una llamada al teléfono que le interesa. El espionaje de Pegasus se activa enviando un mensaje o haciendo una llamada al teléfono que le interesa investigar. De esta manera se instala en él. Una vez este software se instala en el teléfono, es dirigido por un panel de control remoto por el cual se activa el micrófono, la cámara y además se puede acceder a la geolocalización de este para localizar a su propietario.

Pegasus es un spyware instalado en dispositivos que ejecutan ciertas versiones de iOS y Android. Es capaz de leer mensajes de texto, rastrear llamadas, recopilar contraseñas, rastrear la ubicación del teléfono y recopilar información de las aplicaciones. Es muy difícil percatarse de que nuestro teléfono está infectado por el software de Pegasus.

Métodos de infección y evolución

  • Enhanced Social Engineering Message (ESEM): se utiliza ingeniería social para enviar enlaces maliciosos a través de SMS o correos electrónicos.
  • Tactical Network Element: basada en la intervención de líneas de comunicación como son las de Internet o de datos móviles.

Los ataques de NSO Group han sido efectivos ya que se aprovechan de vulnerabilidades de tipo 0-day. Posteriormente, se ha visto una evolución en los ataques, y el uso de SMS y enlaces maliciosos ha disminuido. Además, el sistema utiliza una infraestructura específica para el control:

  1. Servidor DNS de infección: una vez validada la solicitud de infección en el servidor anterior, éste se redirige al servidor donde se encuentra el malware.
  2. Servidor de Control y Comando: desde aquí se envían comandos de control al malware, y se recibe la información reportada al atacante.

Contexto histórico y uso gubernamental

Descubierta en agosto de 2016 después de un intento fallido de instalarlo en un iPhone perteneciente a un activista de derechos humanos, una investigación reveló detalles sobre el software espía, sus capacidades y las vulnerabilidades de seguridad que explotó. Fue llamado "el ataque de teléfono inteligente más sofisticado de la historia", y se convirtió en la primera vez en la historia del iPhone en que se detectó un ataque remoto de jailbreak.

Lea también: Entendiendo el Patrimonio Contable

Este es un software que generalmente es utilizado a nivel gubernamental. El spyware ha sido utilizado contra periodistas, activistas de derechos humanos y políticos en diversos países. En México, según un reportaje publicado por el New York Times, el gobierno mexicano fue el primer cliente del malware, empezando con la administración de Felipe Calderón Hinojosa y usado exponencialmente en el sexenio de Peña Nieto.

Acciones de prevención y seguridad

Si ofreces apoyo de seguridad digital a activistas y periodistas, puedes revisar la herramienta Mobile Verification Toolkit (MVT), liberada por Amnistía Internacional para realizar revisiones de dispositivos móviles con sospecha de infección por Pegasus. Para el usuario general, se recomiendan las siguientes acciones:

  • Recuerda utilizar contraseña de acceso en tus dispositivos y activar el cifrado en estos.
  • Verifica siempre quién envía el enlace, y que este sea verídico.
  • Comprueba la fuente y la información antes de hacer click.

Lea también: ¿Qué define a una auditoría externa? Características principales.

Lea también: Explorando las características de la administración tributaria

tags: #qué #es #el #sistema #contable #pegasus