Vigilancia digital · Cono Sur
Inteligencias intrusivas Tecnologías de interceptación y monitoreo en Argentina, Chile y Uruguay
Lucas Domínguez Rubio · Diciembre 2025
Este es un proyecto de investigación realizado por Lucas Domínguez Rubio, fellow de la OTF’s Information Controls Research Program en 2024, un programa que apoya la investigación aplicada sobre la censura y la vigilancia represivas en Internet.
Como investigador del Programa de Investigación sobre Controles de la Información junto con SocialTIC , Rubio investigó el panorama de amenazas digitales para los movimientos sociales en la región del Cono Sur de Sudamérica. Centrándose en el uso actual de la tecnología de vigilancia para monitorear manifestaciones, el objetivo era documentar los sistemas de recopilación de información digital para identificar patrones regionales emergentes, incluyendo los actores involucrados, el equipo y la tecnología empleados, y las posibles aplicaciones de la información recopilada.
Este reporte analiza cómo las tecnologías de vigilancia están avanzando en Argentina, Chile, Paraguay y Uruguay, y que implicaciones tienen para los derechos de las personas. La investigación documenta el uso de herramientas de monitoreo en la región y destaca la importancia de fortalecer la transparencia y la rendición de cuentas en su implementación.
Resumen del reporte
-
El mercado de tecnologías de interceptación y monitoreo utilizado por agencias de seguridad del Cono Sur es opaco y evoluciona con rapidez, con muy poca documentación pública. Este informe clasifica esas tecnologías en siete categorías y reconstruye patrones de adquisición en Argentina, Chile y Uruguay a partir de informes técnicos, licitaciones y bases de datos especializadas.
El análisis muestra una tendencia regional hacia arquitecturas de vigilancia integradas: Chile con la adopción más amplia e intrusiva, incluido spyware comercial; Argentina con un ecosistema fragmentado de múltiples intermediarios; y Uruguay con un modelo institucionalizado centrado en la interceptación legal a nivel de red.
En los tres casos, un número reducido de países proveedores concentra la oferta, mientras los actores locales operan como distribuidores, lo que limita la transparencia y el control democrático. Estas capacidades se expanden más allá del signo político de los gobiernos, en un vacío regulatorio que ninguno de los tres países ha resuelto.
7
familias tecnológicas presentadas
3
países analizados
+270
documentos relevados
Siete categorías de tecnologías de vigilancia
La investigación identificó siete categorías de tecnologías utilizadas para la interceptación, el monitoreo y la recopilación de información por parte de agencias de seguridad en la región. Esta clasificación permite comprender las principales capacidades técnicas documentadas y las diferencias entre los distintos tipos de herramientas.
Haz clic en cada categoría para desplegar su descripción y conocer más sobre su funcionamiento y uso.
-
Spyware / software de intrusión
Software que se instala de forma oculta en un dispositivo, mediante explotación de vulnerabilidades, phishing o instalación física, para tomar control remoto y acceder a archivos, mensajes, cámara y micrófono. Es la categoría más mediática. El reporte releva indicios, negociaciones y adquisiciones vinculadas con Pegasus y los sistemas de Hacking Team, con niveles de evidencia que van desde compras confirmadas hata escenarios considerados poco probables.
Línea de tiempo del spyware, páginas 20-21 del reporte.
El interés por estas tecnologías se mantiene constante, más allá de los cambios políticos en la región.
Detalle por país
El reporte presenta un panorama de las tecnologías identificadas en Argentina, Chile y Uruguay, organizadas por categoría. Para cada país se incluyen las herramientas documentadas, las empresas desarrolladoras y distribuidoras locales, así como el nivel de evidencia disponible sobre su adquisición.
Haz clic en el nombre de cada país y cada tecnología para desplegar el detalle correspondiente.
-
Argentina
Spyware
Empresa Distribuidora local Tecnología / producto Adquisición Hacking Team (Italia) Global Interactive Group / Nullcode Team / TAMCE Remote Control System (RCS), también ofrecido como Galileo Probable — demostraciones en 2012 y 2018 NSO Group (Israel) — Pegasus Probable — negociaciones documentadas en 2014 Mollitiam (España) VEC S.A. Invisible Man / Night Crawler Probable — permisos de exportación de doble uso Cy4gate (Italia) Assine S.A. Epeius Probable — revendedora local con permisos de exportación SIGINT
Empresa Distribuidora local Tecnología / producto Adquisición PICSIX (Israel) HK Systems SRL IMSI catcher / Direction Finder / explotación SS7 Muy probable — ofrecida en licitaciones TITAN (EE. UU.) Global Interactive Group IMSI catcher Muy probable Kavit (Israel) — Explotación SS7-Diameter Muy probable — confirmado por la empresa Pat Systems (EE. UU.) — IMSI catcher / explotación SS7 Muy probable Phoenix TAMCE IMSI catcher / Direction Finder Confirmada Cy4gate (Italia) Assine S.A. IMSI catcher / explotación SS7-Diameter Muy probable Rohde & Schwarz (Alemania) Rohde & Schwarz Argentina SRL IMSI catcher / Direction Finder Muy probable — filial local Interceptación legal / inteligencia de red
Empresa Distribuidora local Tecnología / producto Adquisición Pat Systems (EE. UU.) — — Probable Cy4gate (Italia) Assine S.A. Hydra / CEWIS Probable Rohde & Schwarz (Alemania) Rohde & Schwarz Argentina SRL — Muy probable Ericsson (Suecia) Movistar, Personal, Claro Ericsson Lawful Interception Confirmada Nokia (Finlandia) Movistar, Personal, Claro Nokia LI Confirmada Innova S.p.A. (Italia) Global Interactive Group Sistema de Lawful Interception Probable Monitoreo de red
Empresa Distribuidora local Tecnología / producto Adquisición Blue Coat (EE. UU.) — PacketShaper Confirmada Sandvine / Procera (Canadá) Ingram Micro / Datco / Cablevisión-Fibertel Active Network Intelligence, PacketLogic Muy probable Allot (Israel) Telefónica Service Gateway Tera (DPI) Confirmada OSINT / WEBINT
Empresa Distribuidora local Tecnología / producto Adquisición Cy4gate (Italia) Assine S.A. D-SINT / QUIPO Probable I2 Technologies / IBM (EE. UU.) Unitech S.A. i2 Analyst’s Notebook Confirmada Minerva IA (España) Global Interactive Group — Probable Rafael – Verint / Cognyte (Israel) — SOC + herramientas OSINT Confirmada IPS Intelligence Spa (Italia) TAMCE Medusa Probable Extracción forense
Empresa Distribuidora local Tecnología / producto Adquisición Cellebrite (Israel) Security Team Network / IAFIS Argentina / ARSEC UFED Confirmada Digital Intelligence (EE. UU.) Estudio de Informática Forense FRED Confirmada EnCase Forensic (EE. UU.) — — Confirmada MOBILedit Forensic (Rep. Checa) — — Confirmada MSAB (Suecia) VEC S.A. — Confirmada Oxygen Forensics (EE. UU.) — — Confirmada Silicon Forensics (EE. UU.) HOZ S.A. — Confirmada Videovigilancia y biometría
Empresa Distribuidora local Tecnología / producto Adquisición 3M Electronics Monitoring (EE. UU.) — Biometría Confirmada AnyVision / Oosto (Israel) — Better Tomorrow Confirmada BGH Tech Partner (Argentina) — Reconocimiento facial Confirmada Clearview AI (EE. UU.) — Reconocimiento facial (fuentes abiertas) Confirmada Haivision (Canadá) Danaide SA — Confirmada Hikvision y Dahua (China) — Cámaras y análisis biométrico de video Confirmada Huawei y ZTE (China) — — Confirmada IDEMIA, ex Morpho (Francia) — — Confirmada Incode (EE. UU.) — Identidad digital y biometría Confirmada Jumio (EE. UU.) — Verificación de identidad Confirmada NEC (Japón) — Biometría y reconocimiento facial Confirmada NtechLab (Rusia) — Find Face, UltraIP Confirmada Veridas (España) — Biometría de voz y facial Confirmada Speech Technology Center (Rusia) — Biometría de voz Confirmada
Glosario
Este glosario reúne definiciones de los principales términos utilizados a lo largo del reporte, con el objetivo de facilitar su comprensión y ofrecer definiciones claras para interpretar las capacidades, alcances y limitaciones de las tecnologías de vigilancia analizadas.
-
- 0-day exploit
Exploit que aprovecha una vulnerabilidad aún no conocida públicamente y sin parche disponible.
0-click exploit
Exploits que requieren ninguna interacción de la persona usuaria objetivo para ejecutarse.- 1-click exploit
Exploits que requieren una única interacción de la persona objetivo para ejecutarse, por ejemplo, hacer clic en un enlace. - APT (Advanced Persistent Threat)
- Ataques digitales dirigidos y sostenidos en el tiempo para recopilar datos o monitorear comunicaciones.
Backdoor
Falla de seguridad incorporada de fábrica para mantener acceso persistente a un sistema.
CALEA
Ley estadounidense que obliga a facilitar interceptaciones legales en las redes de telecomunicaciones.
Cifrado de extremo a extremo
Esquema en el que solo el emisor y el destinatario pueden leer el contenido de una comunicación.
Diameter
Protocolos de señalización en redes 4G/5G que pueden explotarse para localizar o interceptar dispositivos.
DPI (Deep Packet Inspection)
Inspección de tráfico de red que analiza el contenido de los paquetes para filtrar o priorizar comunicaciones.
Dual-use technologies
Tecnologías que pueden aplicarse tanto a fines civiles como militares o de seguridad.
Exploit
Código o técnica que aprovecha una vulnerabilidad para lograr un comportamiento no previsto en un sistema.
Fingerprinting
Conjunto de características que permiten identificar de forma única un dispositivo, usuario o flujo de red.
IMSI catcher
Dispositivo que simula una antena de telefonía móvil legítima para interceptar señales de dispositivos cercanos.
IOC (Indicator of Compromise)
Evidencia observable de una intrusión, usada para detectar e investigar incidentes de seguridad.
Lawful Interception (LI)
Interceptación de comunicaciones autorizada por una autoridad competente bajo mandato judicial.
Malware
Software malicioso diseñado para dañar, acceder o robar información de un sistema.
MVT (Mobile Verification Toolkit)
Herramienta de código abierto para detectar indicadores de infección por spyware en dispositivos móviles.
OSINT
Disciplina que recolecta y analiza información disponible públicamente para generar inteligencia.
Phishing
Técnica de engaño para inducir a alguien a revelar credenciales o ejecutar acciones maliciosas.
PRISM
Programa de recolección de datos de la NSA que obtenía información directamente de proveedores de servicios en EE. UU.
RCS (Remote Control System)
Spyware comercial desarrollado por la empresa italiana Hacking Team.
SIGINT
Inteligencia obtenida a partir de la interceptación y análisis de señales y comunicaciones electrónicas.
SORM
Marco técnico de interceptación legal en Rusia que obliga a los operadores a permitir el acceso de agencias autorizadas.
Spyware
Software diseñado para exfiltrar información de un dispositivo o monitorear a una persona sin su consentimiento.
SS7 (Signaling System n.º 7)
Protocolos usados en redes telefónicas para gestionar llamadas y servicios, explotables para localización.
Upstream / Downstream
Modalidades de recolección de datos, ya sea en tránsito por la infraestructura de red o directo desde plataformas.
XKEYSCORE
Sistema de la NSA para indexar y consultar grandes volúmenes de datos de inteligencia recolectados.
- 0-day exploit
Autor Lucas Domínguez Rubio
Licencia CC BY-NC-SA 4.0
ISBN 978-970-96205-0-4 · DOI 10.47195/INT.96205

