Rusia utiliza Cellebrite para acceder al teléfono de un activista de derechos humanos, incluso después de la cancelación del contrato

Las autoridades rusas utilizaron la tecnología de descifrado de teléfonos Cellebrite para acceder a un dispositivo perteneciente a un destacado activista nacional de derechos humanos que arrestaron y encarcelaron, a pesar de que la empresa canceló su contrato con el gobierno ruso, según un informe publicado el jueves.

Laboratorio ciudadano de la Universidad de Toronto llegó a sus conclusiones después de analizar un teléfono perteneciente a Andrey Pivovarov y examinar los documentos judiciales que proporcionó confirmando el uso del producto UFED de Cellebrite.

Pivovarov fue arrestado en marzo de 2021, sentenciado en 2022 y liberado en 2024 como parte de un intercambio de prisioneros. Citizen Lab encontró evidencia de que las autoridades accedieron a su teléfono alrededor de junio de 2021 mientras el teléfono estaba en manos del gobierno ruso.

Los investigadores también dijeron que parece que las autoridades rusas podrían haber utilizado la información que obtuvieron del teléfono de Pivoarov para vigilar a otros opositores al régimen, combinando información en los documentos judiciales con el objetivo posterior de la disidente Anastasiya Burakova en una campaña de piratería informática vinculada al Servicio Federal de Seguridad (FSB) de Rusia.

«La arquitectura histórica de los sistemas forenses de Cellebrite significa que gran parte de la funcionalidad del producto UFED ha seguido funcionando mucho después de que cesen las actualizaciones», dijo Citizen Lab en su informe. «Además, los sistemas de Cellebrite históricamente han presentado un modo fuera de línea. En consecuencia, la forma en que se diseñó la tecnología de Cellebrite parecía dificultar que la empresa pudiera aislar de manera significativa a los clientes problemáticos.

«Si bien Cellebrite ha argumentado que sus cancelaciones en Rusia… fueron más allá de lo requerido legalmente, esta investigación aporta evidencia de que la cancelación del contrato no impidió inmediatamente que Rusia aprovechara las herramientas de Cellebrite para la persecución política», continuó.

Cellebrite proporcionado una respuesta al informe de Citizen Lab, diciendo que la tecnología de Cellebrite sería ineficaz en Rusia hoy.

“Cualquier uso del hardware heredado de Cellebrite en Rusia después de marzo de 2021 está completamente no autorizado”, dijo a CyberScoop el portavoz de Cellebrite, Victor Cooper, haciéndose eco de la respuesta de Citizen Lab. «El hardware de Cellebrite vendido anteriormente, antes de marzo de 2021, ahora sería incompatible con dispositivos modernos y funcionaría sin nuestro soporte técnico, nuestro consentimiento o cualquier sanción legal de Cellebrite. Los rápidos avances tecnológicos hacen que el hardware y el software forense digital heredado sean ineficaces en un corto período de tiempo. Rusia permanece permanentemente en nuestra lista de clientes restringidos».

La Embajada de Rusia en Washington, DC no respondió de inmediato a una solicitud de comentarios.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

El FBI dice que incluso en un mundo impulsado por la IA, los conceptos básicos de seguridad siguen siendo importantes

La inteligencia artificial puede estar potenciando las amenazas cibernéticas, pero el enfoque defensivo ante esos ataques amplificados por la IA sigue siendo el mismo, dijo el martes un alto funcionario del FBI.

«Hemos visto actores tanto criminales como de estados-nación, que están utilizando absolutamente la IA para su beneficio», dijo Jason Bilnoski, subdirector adjunto de la división cibernética del FBI. «Pero la forma en que se desarrollan los ataques no ha cambiado. Los ciberataques todavía siguen pasos básicos. Simplemente se vuelven a una velocidad increíble ahora».

La mejor manera de lidiar con esos ataques es implementar todas las defensas tradicionales, como las que el FBI ha estado enfatizando como parte de su campaña mediática Operación Winter SHIELD, dijo.

«No se preocupen por la velocidad y la capacidad» de los ataques de IA, dijo Biloski en una conferencia sobre ciberseguridad en Billington. «Si te concentras en lo básico, ayudarás a evitar que ocurra la intrusión real».

Es un mensaje que también compartió en la conferencia el director interino de la Agencia de Seguridad de Infraestructura y Ciberseguridad, Nick Andersen. Hay atacantes sofisticados por ahí, dijo, pero la reciente directiva operativa vinculante de la agencia para que las agencias federales se deshagan de los dispositivos periféricos no compatibles era una forma de apuntalar las vulnerabilidades básicas.

«Seguimos viendo que se siguen explotando días distintos de cero en este entorno», dijo. «Lo mínimo que podemos hacer es reforzar esa ventaja y hacer que sea un poco más difícil aprovechar esa ventaja en ese sentido».

Su consejo a los funcionarios estatales y locales fue adoptar un enfoque de “vuelta a lo básico”, como adoptar la autenticación multifactor.

Bilnoski también ofreció más advertencias sobre la amenaza.

«La identidad es el nuevo perímetro. Estás buscando tráfico legítimo en tu red», dijo. «Así que ya no vemos caer el malware. Ya no vemos estos TTP tan ruidosos [tactics, techniques and procedures]. Son credenciales legítimas que se mueven lateralmente por la red, como si fuera un usuario legítimo en la red. Necesitas cazar a los adversarios como si ya estuvieran en tu red, porque ese es el tipo de actividad que estás buscando”.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.