Vigilancia digital · Cono Sur

Inteligencias intrusivas Tecnologías de interceptación y monitoreo en Argentina, Chile y Uruguay

Lucas Domínguez Rubio · Diciembre 2025

Portada de la investigación

Este es un proyecto de investigación realizado por Lucas Domínguez Rubio, fellow de la OTF’s Information Controls Research Program en 2024, un programa que apoya la investigación aplicada sobre la censura y la vigilancia represivas en Internet.

Como investigador del Programa de Investigación sobre Controles de la Información junto con SocialTIC , Rubio investigó el panorama de amenazas digitales para los movimientos sociales en la región del Cono Sur de Sudamérica. Centrándose en el uso actual de la tecnología de vigilancia para monitorear manifestaciones, el objetivo era documentar los sistemas de recopilación de información digital para identificar patrones regionales emergentes, incluyendo los actores involucrados, el equipo y la tecnología empleados, y las posibles aplicaciones de la información recopilada.

Este reporte analiza cómo las tecnologías de vigilancia están avanzando en Argentina, Chile, Paraguay y Uruguay, y que implicaciones tienen para los derechos de las personas. La investigación documenta el uso de herramientas de monitoreo en la región y destaca la importancia de fortalecer la transparencia y la rendición de cuentas en su implementación.

Resumen del reporte

  • El mercado de tecnologías de interceptación y monitoreo utilizado por agencias de seguridad del Cono Sur es opaco y evoluciona con rapidez, con muy poca documentación pública. Este informe clasifica esas tecnologías en siete categorías y reconstruye patrones de adquisición en Argentina, Chile y Uruguay a partir de informes técnicos, licitaciones y bases de datos especializadas.

    El análisis muestra una tendencia regional hacia arquitecturas de vigilancia integradas: Chile con la adopción más amplia e intrusiva, incluido spyware comercial; Argentina con un ecosistema fragmentado de múltiples intermediarios; y Uruguay con un modelo institucionalizado centrado en la interceptación legal a nivel de red.

    En los tres casos, un número reducido de países proveedores concentra la oferta, mientras los actores locales operan como distribuidores, lo que limita la transparencia y el control democrático. Estas capacidades se expanden más allá del signo político de los gobiernos, en un vacío regulatorio que ninguno de los tres países ha resuelto.

7

familias tecnológicas presentadas

3

países analizados

+270

documentos relevados

Siete categorías de tecnologías de vigilancia

La investigación identificó siete categorías de tecnologías utilizadas para la interceptación, el monitoreo y la recopilación de información por parte de agencias de seguridad en la región. Esta clasificación permite comprender las principales capacidades técnicas documentadas y las diferencias entre los distintos tipos de herramientas.

Haz clic en cada categoría para desplegar su descripción y conocer más sobre su funcionamiento y uso.

  • Spyware / software de intrusión

    Software que se instala de forma oculta en un dispositivo, mediante explotación de vulnerabilidades, phishing o instalación física, para tomar control remoto y acceder a archivos, mensajes, cámara y micrófono. Es la categoría más mediática. El reporte releva indicios, negociaciones y adquisiciones vinculadas con Pegasus y los sistemas de Hacking Team, con niveles de evidencia que van desde compras confirmadas hata escenarios considerados poco probables.

    Linea del tiempo de las tecnologías de vigilancia

    Línea de tiempo del spyware, páginas 20-21 del reporte.

El interés por estas tecnologías se mantiene constante, más allá de los cambios políticos en la región.

Detalle por país

El reporte presenta un panorama de las tecnologías identificadas en Argentina, Chile y Uruguay, organizadas por categoría. Para cada país se incluyen las herramientas documentadas, las empresas desarrolladoras y distribuidoras locales, así como el nivel de evidencia disponible sobre su adquisición.

Haz clic en el nombre de cada país y cada tecnología para desplegar el detalle correspondiente.

  • Argentina

    Spyware
    Empresa Distribuidora local Tecnología / producto Adquisición
    Hacking Team (Italia) Global Interactive Group / Nullcode Team / TAMCE Remote Control System (RCS), también ofrecido como Galileo Probable — demostraciones en 2012 y 2018
    NSO Group (Israel) Pegasus Probable — negociaciones documentadas en 2014
    Mollitiam (España) VEC S.A. Invisible Man / Night Crawler Probable — permisos de exportación de doble uso
    Cy4gate (Italia) Assine S.A. Epeius Probable — revendedora local con permisos de exportación
    SIGINT
    Empresa Distribuidora local Tecnología / producto Adquisición
    PICSIX (Israel) HK Systems SRL IMSI catcher / Direction Finder / explotación SS7 Muy probable — ofrecida en licitaciones
    TITAN (EE. UU.) Global Interactive Group IMSI catcher Muy probable
    Kavit (Israel) Explotación SS7-Diameter Muy probable — confirmado por la empresa
    Pat Systems (EE. UU.) IMSI catcher / explotación SS7 Muy probable
    Phoenix TAMCE IMSI catcher / Direction Finder Confirmada
    Cy4gate (Italia) Assine S.A. IMSI catcher / explotación SS7-Diameter Muy probable
    Rohde & Schwarz (Alemania) Rohde & Schwarz Argentina SRL IMSI catcher / Direction Finder Muy probable — filial local
    Interceptación legal / inteligencia de red
    Empresa Distribuidora local Tecnología / producto Adquisición
    Pat Systems (EE. UU.) Probable
    Cy4gate (Italia) Assine S.A. Hydra / CEWIS Probable
    Rohde & Schwarz (Alemania) Rohde & Schwarz Argentina SRL Muy probable
    Ericsson (Suecia) Movistar, Personal, Claro Ericsson Lawful Interception Confirmada
    Nokia (Finlandia) Movistar, Personal, Claro Nokia LI Confirmada
    Innova S.p.A. (Italia) Global Interactive Group Sistema de Lawful Interception Probable
    Monitoreo de red
    Empresa Distribuidora local Tecnología / producto Adquisición
    Blue Coat (EE. UU.) PacketShaper Confirmada
    Sandvine / Procera (Canadá) Ingram Micro / Datco / Cablevisión-Fibertel Active Network Intelligence, PacketLogic Muy probable
    Allot (Israel) Telefónica Service Gateway Tera (DPI) Confirmada
    OSINT / WEBINT
    Empresa Distribuidora local Tecnología / producto Adquisición
    Cy4gate (Italia) Assine S.A. D-SINT / QUIPO Probable
    I2 Technologies / IBM (EE. UU.) Unitech S.A. i2 Analyst’s Notebook Confirmada
    Minerva IA (España) Global Interactive Group Probable
    Rafael – Verint / Cognyte (Israel) SOC + herramientas OSINT Confirmada
    IPS Intelligence Spa (Italia) TAMCE Medusa Probable
    Extracción forense
    Empresa Distribuidora local Tecnología / producto Adquisición
    Cellebrite (Israel) Security Team Network / IAFIS Argentina / ARSEC UFED Confirmada
    Digital Intelligence (EE. UU.) Estudio de Informática Forense FRED Confirmada
    EnCase Forensic (EE. UU.) Confirmada
    MOBILedit Forensic (Rep. Checa) Confirmada
    MSAB (Suecia) VEC S.A. Confirmada
    Oxygen Forensics (EE. UU.) Confirmada
    Silicon Forensics (EE. UU.) HOZ S.A. Confirmada
    Videovigilancia y biometría
    Empresa Distribuidora local Tecnología / producto Adquisición
    3M Electronics Monitoring (EE. UU.) Biometría Confirmada
    AnyVision / Oosto (Israel) Better Tomorrow Confirmada
    BGH Tech Partner (Argentina) Reconocimiento facial Confirmada
    Clearview AI (EE. UU.) Reconocimiento facial (fuentes abiertas) Confirmada
    Haivision (Canadá) Danaide SA Confirmada
    Hikvision y Dahua (China) Cámaras y análisis biométrico de video Confirmada
    Huawei y ZTE (China) Confirmada
    IDEMIA, ex Morpho (Francia) Confirmada
    Incode (EE. UU.) Identidad digital y biometría Confirmada
    Jumio (EE. UU.) Verificación de identidad Confirmada
    NEC (Japón) Biometría y reconocimiento facial Confirmada
    NtechLab (Rusia) Find Face, UltraIP Confirmada
    Veridas (España) Biometría de voz y facial Confirmada
    Speech Technology Center (Rusia) Biometría de voz Confirmada

Glosario

Este glosario reúne definiciones de los principales términos utilizados a lo largo del reporte, con el objetivo de facilitar su comprensión y ofrecer definiciones claras para interpretar las capacidades, alcances y limitaciones de las tecnologías de vigilancia analizadas.

  • 0-day exploit
    Exploit que aprovecha una vulnerabilidad aún no conocida públicamente y sin parche disponible.

    0-click exploit
    Exploits que requieren ninguna interacción de la persona usuaria objetivo para ejecutarse.
     
    1-click exploit
    Exploits que requieren una única interacción de la persona objetivo para ejecutarse, por ejemplo, hacer clic en un enlace.
     
    APT (Advanced Persistent Threat)
    Ataques digitales dirigidos y sostenidos en el tiempo para recopilar datos o monitorear comunicaciones.

    Backdoor
    Falla de seguridad incorporada de fábrica para mantener acceso persistente a un sistema.

    CALEA
    Ley estadounidense que obliga a facilitar interceptaciones legales en las redes de telecomunicaciones.

    Cifrado de extremo a extremo
    Esquema en el que solo el emisor y el destinatario pueden leer el contenido de una comunicación.

    Diameter
    Protocolos de señalización en redes 4G/5G que pueden explotarse para localizar o interceptar dispositivos.

    DPI (Deep Packet Inspection)
    Inspección de tráfico de red que analiza el contenido de los paquetes para filtrar o priorizar comunicaciones.

    Dual-use technologies
    Tecnologías que pueden aplicarse tanto a fines civiles como militares o de seguridad.

    Exploit
    Código o técnica que aprovecha una vulnerabilidad para lograr un comportamiento no previsto en un sistema.

    Fingerprinting
    Conjunto de características que permiten identificar de forma única un dispositivo, usuario o flujo de red.

    IMSI catcher
    Dispositivo que simula una antena de telefonía móvil legítima para interceptar señales de dispositivos cercanos.

    IOC (Indicator of Compromise)
    Evidencia observable de una intrusión, usada para detectar e investigar incidentes de seguridad.

    Lawful Interception (LI)
    Interceptación de comunicaciones autorizada por una autoridad competente bajo mandato judicial.

    Malware
    Software malicioso diseñado para dañar, acceder o robar información de un sistema.

    MVT (Mobile Verification Toolkit)
    Herramienta de código abierto para detectar indicadores de infección por spyware en dispositivos móviles.

    OSINT
    Disciplina que recolecta y analiza información disponible públicamente para generar inteligencia.

    Phishing
    Técnica de engaño para inducir a alguien a revelar credenciales o ejecutar acciones maliciosas.

    PRISM
    Programa de recolección de datos de la NSA que obtenía información directamente de proveedores de servicios en EE. UU.

    RCS (Remote Control System)
    Spyware comercial desarrollado por la empresa italiana Hacking Team.

    SIGINT
    Inteligencia obtenida a partir de la interceptación y análisis de señales y comunicaciones electrónicas.

    SORM
    Marco técnico de interceptación legal en Rusia que obliga a los operadores a permitir el acceso de agencias autorizadas.

    Spyware
    Software diseñado para exfiltrar información de un dispositivo o monitorear a una persona sin su consentimiento.

    SS7 (Signaling System n.º 7)
    Protocolos usados en redes telefónicas para gestionar llamadas y servicios, explotables para localización.

    Upstream / Downstream
    Modalidades de recolección de datos, ya sea en tránsito por la infraestructura de red o directo desde plataformas.

    XKEYSCORE
    Sistema de la NSA para indexar y consultar grandes volúmenes de datos de inteligencia recolectados.

Autor Lucas Domínguez Rubio

Licencia CC BY-NC-SA 4.0

ISBN 978-970-96205-0-4  ·  DOI 10.47195/INT.96205

Con el apoyo de