02.05.2022 - 19:33
|
Actualització: 02.05.2022 - 19:41
L’nvestigador principal de Citizen Lab, John Scott-Railton, que ha participat en la revelació del Catalangate, l’operació més gran d’espionatge amb Pegasus, s’ha fet ressò de la notícia sobre els atacs informàtics que també haurien patit el president espanyol, Pedro Sánchez, i la ministra de Defensa espanyola, Margarita Robles.
Scott-Railton remarca que si en un primer moment el govern espanyol va negar qualsevol mena d’espionatge i fins i tot van menysprear Citzen Lab i el New Yorker, ara ha entrat a justificar-ho i recorda que fa uns dies Robles semblava defensar l’ús del Pegasus. Amb les noves revelacions, l’investigador demana una investigació exhaustiva que resolgui diversos interrogants fonamentals, com ara, quan es van descobrir les infeccions, qui es va encarregar de la investigació, qui més serà revisat i si hi ha altres víctimes.
A més, posat l’accent en el fet que detectar el programari és difícil i que cal una auditoria completa de totes les actuacions actuals i passades de Pegasus fetes a l’estat espanyol, i es qüestiona de com s’ha dut a terme. Scott-Railton diu que és necessari de comprovar tots els registres d’accés als fitxers de núvol, cosa que podria revelar que l’atac informàtic és més greu del que s’ha anunciat. Teòricament, dos atacs van obtenir 2,6 Gb i 130 mb d’informació de Pedro Sánchez i un altre va aconseguir 9 mb del dispositiu de Robles.
2/ Two weeks ago we published an investigation showing a large-scale hacking operation using #Pegasus & Candiru spyware against Catalan political figures & civil society.https://t.co/7JW7XRoDHu
— John Scott-Railton (@jsrailton) May 2, 2022
7/ So many questions about 🇪🇸 Spain's #Pegasus revelations, like:
– Why announce today?
– What technical analysis backs their finds?
– When did they discover infections?
– What led to investigation?
– Are there other victims?
– Who else will be checked?— John Scott-Railton (@jsrailton) May 2, 2022
9/ Investigating mercenary spyware like #Pegasus is hard.
Sometimes technical data & historic logs are incomplete.
A *comprehensive* investigation is needed to get a full picture.
Must include audits of all present/past Pegasus deployments in Spain & questioning all w/access.
— John Scott-Railton (@jsrailton) May 2, 2022