Rusia utilizó Cellebrite en el iPhone de un activista encarcelado meses después del corte de ventas – CYBERDEFENSA.MX
Las autoridades rusas utilizaron las herramientas forenses UFED de Cellebrite para acceder al iPhone del activista opositor detenido Andrey Pivovarov en junio de 2021, tres meses después de que Cellebrite dijera que dejaría de vender sus herramientas y servicios a Rusia y Bielorrusia.
El hallazgo, publicado 25 de junio por el Laboratorio Ciudadanose basa en dos cosas que rara vez coinciden: rastros en el teléfono y un informe oficial del gobierno ruso que nombra la herramienta.
Los investigadores buscaron en los datos extraídos contactos políticos, figuras de la oposición y nombres de organizaciones activistas. Esto no era software espía remoto. Se trataba de una herramienta forense ejecutada sobre un dispositivo incautado bajo custodia, utilizada para construir un caso en un proceso político.
Pivovarov corrió Rusia abiertaun grupo de oposición que el Kremlin había calificado de «indeseable», etiqueta que convirtió su participación continuada en un delito penal.
el era sacó un vuelo en el aeropuerto de San Petersburgo el 31 de mayo de 2021, y le confiscaron su iPhone 12 y su MacBook. Nunca dio su consentimiento para una búsqueda y nunca entregó sus contraseñas. Los dispositivos permanecieron bajo custodia hasta 2023. En julio de 2022, fue condenado a cuatro años; fue liberado en agosto de 2024 en un intercambio de prisioneros.
Pivovarov entregó el teléfono a los investigadores de Citizen Lab en el otoño de 2025. Los rastros que contenía databan de 2021, cuando el dispositivo estaba bajo custodia rusa.
Los registros de MobileLockdown, que rastrean los emparejamientos USB confiables de un iPhone, mostraron una conexión el 17 de junio de 2021 a una identificación de host que coincidía con una huella digital de Cellebrite que los investigadores habían identificado en un caso anterior en Jordania. Lo califican como evidencia de alta confianza de que se utilizó el UFED de Cellebrite.
Los propios documentos rusos respaldan la lectura forense. Pivovarov recibió un informe titulado «Informe de experto forense n.º 1269-17» durante el curso de su procesamiento, preparado para el Comité de Investigación de Rusia por el centro forense del Ministerio del Interior, y entregó una copia al Laboratorio Ciudadano.
Nombra el analizador físico UFED de Cellebrite y el UFED 4PC como producto. Documenta la extracción de datos de WhatsApp, Telegram y Viber, y muestra a los investigadores realizando búsquedas del «Movimiento Cívico Rusia Abierta» y de figuras de la oposición nombradas, incluidos Mikhail Khodorkovsky, la abogada Anastasiya Burakova y la socia de Pivovarov, Tatiana Usmanova.
El MacBook aguantó. El informe del MVD describe una extracción fallida, bloqueada por cifrado, y el Citizen Lab encontró intentos fallidos de inicio de sesión coincidentes en la misma fecha, lo que indica que las autoridades nunca tuvieron la contraseña de Pivovarov.
El momento es el punto. celebrita anunciado en marzo de 2021 que dejaría de vender a Rusia y Bielorrusia, una medida que cortó las actualizaciones pero dejó el hardware existente en funcionamiento. Gran parte de UFED sigue funcionando fuera de línea mucho después de que termina el soporte, dice Citizen Lab, lo cual es el agujero en el límite: el riesgo nunca fue solo las ventas futuras, sino la base instalada que ya se encuentra en las oficinas de policía y de inteligencia.
eso coincide informes anteriores que Rusia siguió usando Cellebrite en los teléfonos de los detenidos después del anuncio.
Cuando se le pidió un comentario el 22 de junio, Cellebrite dijo a Citizen Lab y Access Now que cualquier uso de su hardware heredado en Rusia después de marzo de 2021 está «completamente no autorizado». Dijo que el hardware funciona sin su soporte o consentimiento y que, hoy en día, sería incompatible con los dispositivos modernos.
Rusia permanece permanentemente en su lista de clientes restringidos, dijo la compañía, y está cambiando a licencias de suscripción que dejan de funcionar cuando expiran. La distinción es más importante desde el punto de vista jurídico que operativo: la herramienta todavía funcionaba cuando los investigadores rusos tenían el teléfono en 2021.
Vale la pena observar una superposición: las personas cuyos nombres fueron buscados en el teléfono de Pivovarov aparecieron más tarde como objetivos de CONDUCTOR DE FRÍOuna operación de phishing vinculada al FSB, y Burakova fue atacada pero no mordió.
El Citizen Lab no afirma tener un vínculo directo, pero el mecanismo es sencillo: extraiga el gráfico social de un activista y tendrá la lista de objetivos para la siguiente campaña.
Los consejos de Citizen Lab para cualquier persona en riesgo de sufrir una convulsión son contundentes y ninguno de ellos es infalible contra una herramienta forense. Utilice una contraseña alfanumérica segura. Mantenga el sistema operativo actualizado. Active el modo de bloqueo en iPhone o la protección avanzada en Android 16 y versiones posteriores. Cifre el disco en las computadoras. Apague el dispositivo por completo antes de entrar en una situación de alto riesgo. Si un dispositivo incautado regresa, cambie la contraseña de cada cuenta y haga que lo examinen antes de borrarlo.
Rusia se suma a Serbia, Kenia y Jordania en una lista cada vez mayor de casos de abuso de Cellebrite respaldados por análisis forenses. La lección más clara es más limitada: un límite de ventas que deja funcionando herramientas antiguas y con capacidad fuera de línea no es un gran límite una vez que el teléfono ya está en una sala de custodia.







