Vigilancia digital · Cono Sur

Inteligencias intrusivas Tecnologías de interceptación y monitoreo en Argentina, Chile y Uruguay

Lucas Domínguez Rubio · Diciembre 2025

Portada de la investigación

Mapa técnico y comercial de las tecnologías de interceptación y monitoreo que utilizan las agencias de seguridad del Cono Sur.

Resumen del reporte

  • El mercado de tecnologías de interceptación y monitoreo utilizado por agencias de seguridad del Cono Sur es opaco y evoluciona con rapidez, con muy poca documentación pública. Este informe clasifica esas tecnologías en siete categorías y reconstruye patrones de adquisición en Argentina, Chile y Uruguay a partir de informes técnicos, licitaciones y bases de datos especializadas.

    El análisis muestra una tendencia regional hacia arquitecturas de vigilancia integradas: Chile con la adopción más amplia e intrusiva, incluido spyware comercial; Argentina con un ecosistema fragmentado de múltiples intermediarios; y Uruguay con un modelo institucionalizado centrado en la interceptación legal a nivel de red.

    En los tres casos, un número reducido de países proveedores concentra la oferta, mientras los actores locales operan como distribuidores, lo que limita la transparencia y el control democrático. Estas capacidades se expanden más allá del signo político de los gobiernos, en un vacío regulatorio que ninguno de los tres países ha resuelto.

7

familias tecnológicas presentadas

3

países analizados

+270

documentos relevados

Siete categorías de tecnologías de vigilancia

Selección resumida y adaptada de las tablas y boxes explicativos del reporte.

  • Spyware / software de intrusión

    Software que se instala de forma oculta en un dispositivo, mediante explotación de vulnerabilidades, phishing o instalación física, para tomar control remoto y acceder a archivos, mensajes, cámara y micrófono. Es la categoría más mediática. El reporte releva indicios, negociaciones y adquisiciones vinculadas con Pegasus y los sistemas de Hacking Team, con niveles de evidencia que van desde compras confirmadas hata escenarios considerados poco probables.

    Linea del tiempo de las tecnologías de vigilancia

    Línea de tiempo del spyware, páginas 20-21 del reporte.

  • SIGINT, inteligencia de señales

    Interceptación de señales de telefonía móvil mediante antenas falsas (IMSI catchers) o explotación de protocolos de señalización como SS7/Diameter, para identificar, ubicar o escuchar dispositivos sin necesidad de infectarlos.

    Box 2 del reporte: ¿cómo funciona un IMSI catcher? (página 24)

    Definición

    Antena móvil o fija que se hace pasar por una antena legítima del proveedor de telefonía para identificar y localizar teléfonos en un área determinada.

    Conexión

    Emite como una antena con buena señal. Los teléfonos se conectan automáticamente como si se tratara de una antena del proveedor.

    Identificación

    Captura IMSI, IMEI y, según el modelo, también metadatos de conexión.

    Localización

    Mediante Direction Finding (DF), potencia de señal y movimiento, permite seguir objetivos específicos.

    Capacidades avanzadas

    Puede bloquear la conexión, degradar el tipo de conexión (a 3G o 2G) y facilitar la interceptación de llamadas y SMS.

    Impacto

    Opera de forma indiscriminada: registra todos los dispositivos de la zona, no solo el objetivo.

    Box 3 del reporte: ataques de señalización vía SS7/Diameter, página 26

    SS7 y Diameter son protocolos que usan las empresas de telefonía entre sí para saber en qué antena está un teléfono, activar el roaming y enrutar llamadas y SMS.

    El ataque funciona así: el teléfono se conecta con normalidad a su operadora (1); las operadoras se envían mensajes SS7/Diameter para gestionar ubicación y llamadas (2); un atacante logra enviar mensajes a través de infraestructura vulnerable haciéndose pasar por una empresa legítima (3); la red confía en esos mensajes falsos y responde con información real (4).

    Con esto, un atacante puede: ubicar un dispositivo con precisión aproximada, inferir patrones de tráfico y comunicación de un número específico, o interferir y redirigir llamadas y SMS. El protocolo no transporta el contenido de las comunicaciones, sino las instrucciones internas entre operadoras — pero eso alcanza para geolocalizar con precisión a una persona.

  • Interceptación legal e inteligencia de redes

    Acceso al tráfico de datos IP a nivel de proveedor de internet para interceptar, leer o reconstruir comunicaciones y analizar patrones de tráfico, generalmente bajo mandato judicial.

    Box 4 del reporte: algunas soluciones de interceptación legal, página 32

    Producto Fabricante Función principal
    EGO Innova (Italia) Interceptación de tráfico IP, captura y decodificación de comunicaciones; requiere acceso del operador.
    ULIS Thales (Francia) Suite de interceptación legal para operadores; comunicaciones de voz, datos y multimedia en tiempo real.
    NarusInsight Intercept Suite Narus, EE. UU. (adquirida por Boeing en 2010) Precision targeting en tiempo real: captura y reconstrucción de tráfico IP, incluido webmail.
    Trovicor LI Solutions Trovicor (Alemania) Gateways de interceptación legal integrados con el core de operadoras.
    SS8 Intercept & Mediation SS8 (EE. UU.) Mediación e inteligencia de metadatos; correlación y entrega de datos de comunicaciones y localización.
    Verint STAR-GATE Verint / Cognyte (Israel / EE. UU.) Interceptación en infraestructura; plataformas de LI y análisis.
    Ericsson LI-IMS Ericsson (Suecia) Gateways de cumplimiento normativo (LI) integrados en el core de red de operadores.
  • Monitoreo de tráfico de red

    Captura pasiva y no dirigida del tráfico que circula por la red, mediante Deep Packet Inspection, para detectar anomalías o filtrar contenido a gran escala.

    Box 5 del reporte: gestión de tráfico de red, funciones y riesgos, página 36

    Aspecto Función principal Ejemplos Riesgos y controversias
    Inspección profunda de paquetes (DPI) Analiza el contenido de los paquetes más allá de las cabeceras, incluso en capas de aplicación. Sandvine PacketLogic, Huawei eSight, Blue Coat ProxySG Invasión de privacidad, censura de contenido, vigilancia masiva, violación de la neutralidad de red.
    Filtrado y bloqueo de tráfico Identifica y bloquea URLs, IPs o dominios según reglas o listas. Blue Coat, Palo Alto Networks, Cisco Umbrella Censura de información política o social, bloqueo arbitrario de contenidos.
    Análisis de consultas DNS Examina patrones de resolución de dominios para inferir qué sitios visitan las personas. ZTE NetNumen, soluciones ISP integradas Trazado de hábitos de navegación, perfilado sin consentimiento.
    Análisis de flujos Evalúa estadísticas agregadas del tráfico: volumen, duración, destinos y puertos. Cisco NetFlow, Huawei eSight Identificación indirecta de personas o grupos, pérdida de anonimato.
    Inspección de tráfico cifrado Intercepta o analiza tráfico HTTPS mediante certificados o metadatos. Sandvine, Palo Alto Networks, Blue Coat SSL Visibility Quebrantamiento de privacidad, exposición de datos, abuso gubernamental o corporativo.
    Convergencia tecnológica Integra monitoreo, inteligencia y control en una misma infraestructura. Sandvine, Huawei eSight, Blue Coat ProxySG Difuminación de límites legales, uso dual civil-militar, vigilancia masiva bajo apariencia técnica.

    Box 6 del reporte: algunas soluciones de monitoreo de red, página 37

    Herramienta / fabricante Funcionalidades Presencia en América Latina
    Sandvine (Canadá) DPI, clasificación de tráfico, análisis de aplicación, políticas, gestión del tráfico en tiempo real. Vendió módulos en 11 países de LATAM; su tecnología sirve tanto para optimización como para bloqueo o perfilado.
    Huawei eSight (China) Gestión de red, monitoreo, análisis, visibilidad del tráfico. Amplia presencia de equipos Huawei en redes de la región, lo que facilita integrar módulos DPI.
    Blue Coat ProxySG / PacketShaper (EE. UU.) Filtrado de contenido web, inspección SSL/TLS, control de aplicaciones. Usado en Argentina, Chile y Venezuela; Citizen Lab documentó su uso para censura y vigilancia.
    Allot (Israel) DPI, clasificación e identificación de tráfico, analítica en tiempo real. Operador Tier-1 en LATAM (2023) y en Panamá (2025); tecnología de doble uso, también habilita bloqueo y perfilado.

    Box 7 del reporte: monitoreo de red vs. inteligencia de red, página 38

    Monitoreo de red Inteligencia de red
    Objetivo principal Rendimiento de la red, restricciones legales, estadísticas. Investigación, perfilado, geolocalización, interceptación.
    Datos típicos Métricas, logs, NetFlow, PCAP. Metadatos enriquecidos, transcripciones, perfiles, correlaciones históricas.
    Contenido vs. metadatos Principalmente metadatos. Ambos, con énfasis en la correlación cuando la ley lo permite.
    Tiempo Tiempo real. Tiempo real y análisis retrospectivo.
    Cooperación con el proveedor Desplegado por el propio ISP/operador. Exige ingesta de datos del operador o módulos de interceptación legal.

    La distinción es útil pero cada vez más difusa: ambas familias de herramientas convergen en la práctica.

  • OSINT / WEBINT, fuentes abiertas

    Recolección y análisis automatizado de información pública, redes sociales, bases de datos, sitios web, mediante scraping y procesamiento de lenguaje natural, para perfilar personas o grupos.

    Box 8 del reporte: herramientas OSINT/WEBINT de uso global, páginas 41-42

    Herramienta Uso por fuerzas de seguridad
    Babel Street / BabelX (EE. UU.) Monitoreo multiplataforma de redes sociales, análisis de emociones, búsquedas cruzadas en varios idiomas.
    Digital Stakeout (EE. UU.) Monitoreo de redes sociales y dark web, alertas personalizadas.
    Skopenow (EE. UU.) Extracción automática de datos de redes sociales, alertas de cambios en perfiles públicos.
    Cobwebs / Tangles (Israel) Plataforma de inteligencia web (WEBINT/OSINT), monitoreo en tiempo real, análisis de relaciones sociales.
    Cognyte (Israel) Situational intelligence y análisis de redes sociales para agencias policiales y de defensa.
    i2 Analyst’s Notebook (Reino Unido) Análisis visual de inteligencia criminal y vínculos, usado en más de 150 países.
    Palantir (EE. UU.) Análisis de grandes volúmenes de datos (Foundry, Gotham) para defensa, policía e inteligencia.
    PenLink (EE. UU.) Interceptación y análisis de comunicaciones y datos OSINT para investigaciones criminales.
    Social Links (Ucrania / global) Plataforma OSINT para agencias de aplicación de la ley, integración con Maltego.
    Voyager Labs (Israel) Análisis de redes sociales con IA para inteligencia policial e identificación de amenazas.
    ShadowDragon (EE. UU.) Vigilancia digital de redes sociales, detección de patrones, vinculación de alias.
    Dataminr (EE. UU.) Detección temprana de eventos en tiempo real, alertas basadas en señales de crisis.
    Kaseware (EE. UU.) Plataforma de análisis e investigación criminal con módulos OSINT.

    Versión resumida; las fuentes completas se encuentran en las páginas 41 y 42 del reporte.

  • Extracción y análisis forense

    Acceso físico a un dispositivo ya incautado para clonar su memoria, quebrar contraseñas y extraer archivos, mensajes o historial de actividad.

  • Videovigilancia y biometría

    Captura de imagen y datos biométricos en espacios físicos, cámaras y reconocimiento facial, para identificar o rastrear personas de forma automatizada.

El interés por estas tecnologías se mantiene constante, más allá de los cambios políticos en la región.

Detalle por país

Tablas 2, 3 y 4 del reporte: herramientas, empresas, distribuidoras locales y grado de evidencia de adquisición, organizadas por categoría dentro de cada país.

  • Argentina

    Spyware
    Empresa Distribuidora local Tecnología / producto Adquisición
    Hacking Team (Italia) Global Interactive Group / Nullcode Team / TAMCE Remote Control System (RCS), también ofrecido como Galileo Probable — demostraciones en 2012 y 2018
    NSO Group (Israel) Pegasus Probable — negociaciones documentadas en 2014
    Mollitiam (España) VEC S.A. Invisible Man / Night Crawler Probable — permisos de exportación de doble uso
    Cy4gate (Italia) Assine S.A. Epeius Probable — revendedora local con permisos de exportación
    SIGINT
    Empresa Distribuidora local Tecnología / producto Adquisición
    PICSIX (Israel) HK Systems SRL IMSI catcher / Direction Finder / explotación SS7 Muy probable — ofrecida en licitaciones
    TITAN (EE. UU.) Global Interactive Group IMSI catcher Muy probable
    Kavit (Israel) Explotación SS7-Diameter Muy probable — confirmado por la empresa
    Pat Systems (EE. UU.) IMSI catcher / explotación SS7 Muy probable
    Phoenix TAMCE IMSI catcher / Direction Finder Confirmada
    Cy4gate (Italia) Assine S.A. IMSI catcher / explotación SS7-Diameter Muy probable
    Rohde & Schwarz (Alemania) Rohde & Schwarz Argentina SRL IMSI catcher / Direction Finder Muy probable — filial local
    Interceptación legal / inteligencia de red
    Empresa Distribuidora local Tecnología / producto Adquisición
    Pat Systems (EE. UU.) Probable
    Cy4gate (Italia) Assine S.A. Hydra / CEWIS Probable
    Rohde & Schwarz (Alemania) Rohde & Schwarz Argentina SRL Muy probable
    Ericsson (Suecia) Movistar, Personal, Claro Ericsson Lawful Interception Confirmada
    Nokia (Finlandia) Movistar, Personal, Claro Nokia LI Confirmada
    Innova S.p.A. (Italia) Global Interactive Group Sistema de Lawful Interception Probable
    Monitoreo de red
    Empresa Distribuidora local Tecnología / producto Adquisición
    Blue Coat (EE. UU.) PacketShaper Confirmada
    Sandvine / Procera (Canadá) Ingram Micro / Datco / Cablevisión-Fibertel Active Network Intelligence, PacketLogic Muy probable
    Allot (Israel) Telefónica Service Gateway Tera (DPI) Confirmada
    OSINT / WEBINT
    Empresa Distribuidora local Tecnología / producto Adquisición
    Cy4gate (Italia) Assine S.A. D-SINT / QUIPO Probable
    I2 Technologies / IBM (EE. UU.) Unitech S.A. i2 Analyst’s Notebook Confirmada
    Minerva IA (España) Global Interactive Group Probable
    Rafael – Verint / Cognyte (Israel) SOC + herramientas OSINT Confirmada
    IPS Intelligence Spa (Italia) TAMCE Medusa Probable
    Extracción forense
    Empresa Distribuidora local Tecnología / producto Adquisición
    Cellebrite (Israel) Security Team Network / IAFIS Argentina / ARSEC UFED Confirmada
    Digital Intelligence (EE. UU.) Estudio de Informática Forense FRED Confirmada
    EnCase Forensic (EE. UU.) Confirmada
    MOBILedit Forensic (Rep. Checa) Confirmada
    MSAB (Suecia) VEC S.A. Confirmada
    Oxygen Forensics (EE. UU.) Confirmada
    Silicon Forensics (EE. UU.) HOZ S.A. Confirmada
    Videovigilancia y biometría
    Empresa Distribuidora local Tecnología / producto Adquisición
    3M Electronics Monitoring (EE. UU.) Biometría Confirmada
    AnyVision / Oosto (Israel) Better Tomorrow Confirmada
    BGH Tech Partner (Argentina) Reconocimiento facial Confirmada
    Clearview AI (EE. UU.) Reconocimiento facial (fuentes abiertas) Confirmada
    Haivision (Canadá) Danaide SA Confirmada
    Hikvision y Dahua (China) Cámaras y análisis biométrico de video Confirmada
    Huawei y ZTE (China) Confirmada
    IDEMIA, ex Morpho (Francia) Confirmada
    Incode (EE. UU.) Identidad digital y biometría Confirmada
    Jumio (EE. UU.) Verificación de identidad Confirmada
    NEC (Japón) Biometría y reconocimiento facial Confirmada
    NtechLab (Rusia) Find Face, UltraIP Confirmada
    Veridas (España) Biometría de voz y facial Confirmada
    Speech Technology Center (Rusia) Biometría de voz Confirmada
  • Chile

    Spyware
    Empresa Distribuidora local Tecnología / producto Adquisición
    Hacking Team (Italia) Tecnodata-Mipoltec / RCS Lab Remote Control System (Phantom/Galileo) Confirmada — filtraciones de 2015
    NSO Group (Israel) Pegasus Documentado por CyberPeace Institute (uso supuesto)
    SIGINT
    Empresa Distribuidora local Tecnología / producto Adquisición
    Almenta Group (EE. UU.) Dominator-Captur (IMSI catcher) / Observer (SS7-Diameter) Probable
    NSO / Circles (Israel) Explotación SS7/Diameter Confirmada
    ELT Group / Cy4gate (Italia) DTS IMSI catcher Probabilidad media-alta
    RCS Lab (Italia) IMSI catcher / explotación SS7 Poco probable
    Pat Systems (EE. UU.) IMSI catchers / explotación SS7 Muy probable
    Rohde & Schwarz (Alemania) DYMEQ Ltda. IMSI catcher / Direction Finder Probable
    Interceptación legal / inteligencia de red
    Empresa Distribuidora local Tecnología / producto Adquisición
    Innova S.p.A. (Italia) Mipoltec / Innova Chile EGO Confirmada
    Verint / Cognyte (Israel) Grupo Zeuz / RightCom Vigía Muy probable — implementación cuestionada
    Pat Systems (EE. UU.) Interceptación de red IP Muy probable
    ELT group / Cy4gate (Italia) DTS Cy4gate LI Probabilidad media-alta
    Monitoreo de red
    Empresa Distribuidora local Tecnología / producto Adquisición
    Blue Coat (EE. UU.) PacketShaper Confirmada
    Sandvine / Procera (Canadá) Policy Traffic Switch, PacketLogic Confirmada
    CISCO (EE. UU.) Arquitectura IP NGN Confirmada
    Allot (Israel) ENTEL ContentSecure, MailSecure, WebFilter, DPI Confirmada
    VAS Experts (Países Bajos) Stingray Service Gateway (DPI) Confirmada — instalaciones en Chile desde 2022
    Palo Alto Networks (EE. UU.) NGFW / orquestación SOC Confirmada
    OSINT
    Empresa Distribuidora local Tecnología / producto Adquisición
    Prelysis (Israel) SAT Internacional S.A. Tucán Muy probable
    Verint / Cognyte (Israel) Grupo Zeuz / RightCom Active OSINT surveillance / analítica Confirmada
    ELT group / Cy4gate (Italia) DTS Cy4gate OSINT Probable
    BabelStreet (EE. UU.) Black-up SpA Inteligencia de riesgos / SOCMINT Muy probable
    IBM (EE. UU.) Xmartlab i2 Analyst’s Notebook / i2 iBridge Confirmada
    Clearview Black-up SpA / Servicios Profesionales UP SpA Reconocimiento facial OSINT Confirmada
    Extracción forense
    Empresa Distribuidora local Tecnología / producto Adquisición
    Cellebrite (Israel) IAFIS group / Black-up SpA UFED Confirmada
    Toka Group (México) Extracción forense Probable
    Oxygen (EE. UU.) Xmartlab / Digitoforense SpA Oxygen Forensic Rugged Kit Confirmada
    MSAB (Suecia) Digitoforense SpA Extracción de dispositivos Confirmada
    Videovigilancia y biometría
    Empresa Distribuidora local Tecnología / producto Adquisición
    Clearview AI (EE. UU.) Black-up SpA / Servicios Profesionales UP SpA Reconocimiento facial Confirmada
    Verint / Cognyte / Intellicene (Israel) Grupo Zeuz y RightCom FaceDetect / Nextiva VMS Confirmada
    NEC (Japón) NEC Chile S.A. Biometría facial Confirmada
    Dahua Technology (China) SSTT SpA / Dahua Chile SpA Confirmada
    Luxriot / VisionLabs (Rusia) Rustec (Chile) Confirmada
    AnyVision / Oosto (Israel) Better Tomorrow Confirmada
    Hikvision (China) Confirmada
    Huawei / ZTE (China) Infraestructura de videovigilancia Confirmada
    Veridas (España) Identidad digital Confirmada
    Jumio (EE. UU.) Verificación de identidad Confirmada
    IDEMIA / Morpho (Francia) Sistemas de identificación Confirmada
  • Uruguay

    Spyware
    Empresa Distribuidora local Tecnología / producto Adquisición
    Hacking Team (Italia) OMNI S.A.–RADAR (Paraguay) RCS Poco probable
    NSO Group (Israel) Pegasus Poco probable
    SIGINT
    Empresa Distribuidora local Tecnología / producto Adquisición
    Innova S.p.A. (Italia) Tecnodata/Mipoltec (Chile) / Innova S.p.A. (Chile) EGO (explotación SS7-Diameter) Muy probable
    Interceptación legal / inteligencia de red
    Empresa Distribuidora local Tecnología / producto Adquisición
    Teleimpresores SA (Uruguay) Teleimpresores SA Equipo para interceptación telefónica Confirmada
    Digitro Tecnologia Ltda (Brasil) Teleimpresores SA Intellotum – El Guardián Confirmada
    Innova S.p.A. (Italia) Innova S.p.A. (Chile) EGO Confirmada
    Nokia (Finlandia) Antel Módulos de LI Muy probable
    Ericsson (Suecia) Antel Lawful Interception System Confirmada
    Huawei (China) Antel Módulos de LI Muy probable
    Monitoreo de red
    Empresa Distribuidora local Tecnología / producto Adquisición
    Nokia (Finlandia) Antel Módulos DPI Muy probable
    Huawei (China) Antel Módulos DPI Muy probable
    OSINT
    Empresa Distribuidora local Tecnología / producto Adquisición
    Innova S.p.A. (Italia) Innova S.p.A. (Chile) EGO Muy probable
    Digitro Tecnologia Ltda (Brasil) Teleimpresores SA Intellotum – El Guardián Confirmada
    Analytic Technologies (EE. UU.) UCINET Confirmada
    Social Links (EE. UU.) TAMCE (Argentina-México) Crimewall Probable
    Extracción forense
    Empresa Distribuidora local Tecnología / producto Adquisición
    Cellebrite (Israel) Softron Uruguay S.A. / IAFIS Uruguay UFED Confirmada
    Magnet AXIOM (Canadá) Softron Uruguay S.A. Axiom / Axiom Cloud Confirmada
    Oxygen Forensics OnRetrieval Confirmada
    Belkasoft Evidence Center X (EE. UU.) Confirmada
    Videovigilancia y biometría
    Empresa Distribuidora local Tecnología / producto Adquisición
    Hikvision (China) Confirmada
    Dahua (China) Confirmada
    Huawei (China) Confirmada
    ZTE (China) Confirmada
    IDEMIA (Francia) Confirmada
    NEC (Japón) Confirmada
    Clearview AI (EE. UU.) Confirmada
    3M Electronics Monitoring Inc. (EE. UU.) Confirmada
  • Glosario

    0-day exploit
    Exploit que aprovecha una vulnerabilidad aún no conocida públicamente y sin parche disponible.

    0-click exploit
    Exploits que requieren ninguna interacción de la persona usuaria objetivo para ejecutarse.

    1-click exploit
    Exploits que requieren una única interacción de la persona objetivo para ejecutarse, por ejemplo, hacer clic en un enlace.

    APT (Advanced Persistent Threat)
    Ataques digitales dirigidos y sostenidos en el tiempo para recopilar datos o monitorear comunicaciones.

    Backdoor
    Falla de seguridad incorporada de fábrica para mantener acceso persistente a un sistema.

    CALEA
    Ley estadounidense que obliga a facilitar interceptaciones legales en las redes de telecomunicaciones.

    Cifrado de extremo a extremo
    Esquema en el que solo el emisor y el destinatario pueden leer el contenido de una comunicación.

    Diameter
    Protocolos de señalización en redes 4G/5G que pueden explotarse para localizar o interceptar dispositivos.

    DPI (Deep Packet Inspection)
    Inspección de tráfico de red que analiza el contenido de los paquetes para filtrar o priorizar comunicaciones.

    Dual-use technologies
    Tecnologías que pueden aplicarse tanto a fines civiles como militares o de seguridad.

    Exploit
    Código o técnica que aprovecha una vulnerabilidad para lograr un comportamiento no previsto en un sistema.

    Fingerprinting
    Conjunto de características que permiten identificar de forma única un dispositivo, usuario o flujo de red.

    IMSI catcher
    Dispositivo que simula una antena de telefonía móvil legítima para interceptar señales de dispositivos cercanos.

    IOC (Indicator of Compromise)
    Evidencia observable de una intrusión, usada para detectar e investigar incidentes de seguridad.

    Lawful Interception (LI)
    Interceptación de comunicaciones autorizada por una autoridad competente bajo mandato judicial.

    Malware
    Software malicioso diseñado para dañar, acceder o robar información de un sistema.

    MVT (Mobile Verification Toolkit)
    Herramienta de código abierto para detectar indicadores de infección por spyware en dispositivos móviles.

    OSINT
    Disciplina que recolecta y analiza información disponible públicamente para generar inteligencia.

    Phishing
    Técnica de engaño para inducir a alguien a revelar credenciales o ejecutar acciones maliciosas.

    PRISM
    Programa de recolección de datos de la NSA que obtenía información directamente de proveedores de servicios en EE. UU.

    RCS (Remote Control System)
    Spyware comercial desarrollado por la empresa italiana Hacking Team.

    SIGINT
    Inteligencia obtenida a partir de la interceptación y análisis de señales y comunicaciones electrónicas.

    SORM
    Marco técnico de interceptación legal en Rusia que obliga a los operadores a permitir el acceso de agencias autorizadas.

    Spyware
    Software diseñado para exfiltrar información de un dispositivo o monitorear a una persona sin su consentimiento.

    SS7 (Signaling System n.º 7)
    Protocolos usados en redes telefónicas para gestionar llamadas y servicios, explotables para localización.

    Upstream / Downstream
    Modalidades de recolección de datos, ya sea en tránsito por la infraestructura de red o directo desde plataformas.

    XKEYSCORE
    Sistema de la NSA para indexar y consultar grandes volúmenes de datos de inteligencia recolectados.

Autor Lucas Domínguez Rubio

Licencia CC BY-NC-SA 4.0

ISBN 978-970-96205-0-4  ·  DOI 10.47195/INT.96205

Con el apoyo de

Tabla de Contenido