04.05.2024 |
El tiempo
ALERTA El Diario de Cantabria

INVESTIGACIÓN

La Audiencia Nacional reabre el caso Pegasus tras recibir nueva información de Francia

El juez Calama reabre la investigación sobre el caso Pegasus tras recibir nueva información de las autoridades francesas, ordenando un informe pericial para comparar los datos técnicos y determinar responsabilidades.
El presidente del Gobierno, Pedro Sánchez. Alberto Ortega / Archivo
El presidente del Gobierno, Pedro Sánchez. Alberto Ortega / Archivo
La Audiencia Nacional reabre el caso Pegasus tras recibir nueva información de Francia

El juez de la Audiencia Nacional José Luis Calama ha acordado la reapertura de la causa en la que investigaba la infección llevada a cabo con el programa informático Pegasus de los dispositivos móviles del presidente del Gobierno, Pedro Sánchez, y de los ministros Margarita Robles (Defensa), Fernando Grande-Marlaska (Interior) y Luis Planas (Agricultura), tras recabar nueva información de las autoridades francesas.

En el auto de reapertura, firmado este martes 23 de abril, el magistrado acuerda la reapertura tras haber recibido una Orden Europea de Investigación (OEI) emitida por las autoridades judiciales de Francia que incorpora una investigación llevada a cabo en el país vecino en 2021 por múltiples infecciones de teléfonos de periodistas, abogados, personalidades públicas y asociaciones gubernamentales y no gubernamentales, así como miembros de gobierno francés, ministros y diputados, con ese mismo software.

En la documentación aportada por Francia, las autoridades de ese país explican que se han dirigido a la mercantil Grupo NSO, sociedad de capital riesgo cuyo domicilio social se encuentra en Israel, y que ha desarrollado y comercializado el software Pegasus, en principio de venta exclusiva a organizaciones estatales con el fin de vigilar a personas sospechosas de terrorismo u otros delitos graves.

Del mismo modo, las autoridades francesas exponen que sus investigaciones pretenden averiguar quién se encuentra detrás de estas infestaciones masivas y que su investigación les ha llevado a solicitar auxilio judicial a Estados Unidos e Israel. Y apuntan que la empresa NSO por medio de una misiva en noviembre de 2021 negó ser responsable de la infección de los teléfonos y afirmó que cualquier información adicional debía solicitarse a través de las herramientas de cooperación judicial.

De hecho, Calama explica que en la documentación recibida se explica que los representantes del Grupo NSO fueron convocados a comparecencias pero no se presentaron a las mismas, y que desde 2021 se le investiga por posibles actividades delictivas.

En el documento enviado por Francia se recogen además los 'indicadores de compromiso' (IOCs), que son "una serie de datos que pueden indicar que un sistema ha sido comprometido por un atacante".

"Estos indicadores pueden incluir direcciones IP, nombres de dominio, archivos maliciosos, patrones de tráfico de red y comportamiento anómalo de usuarios, entre otros", explica Calama, que añade que los IOCs se utilizan en la detección y respuesta a incidentes de seguridad informática.

Además, entre la documentación adjunta a la OEI, el juez explica que también se facilitan "los ficheros del sistema, las fechas de las actividades dirigidas u observadas, los nombres de dominio y los titulares de los nombres de dominio que aparecieron en el contexto del peritaje de las líneas infestadas por el software Pegasus".

En este sentido, considera que la comparación de los elementos técnicos recogidos en la investigación francesa con los obtenidos por el Centro Criptológico Nacional en los análisis periciales de los dispositivos infectados del presidente del Gobierno y de los tres ministros puede permitir avanzar en las investigaciones llevadas en uno y otro país en orden a determinar la autoría de estas infestaciones.

Y recuerda que el sobreseimiento provisional permite reabrir una causa cuando aparecen nuevos datos. "Estas circunstancias constituyen nuevos datos adquiridos con posterioridad al sobreseimiento de las actuaciones que hacen precisa la reapertura de las actuaciones en orden a practicar las diligencias de investigación" pertinentes, dice.

En este sentido, el magistrado explica que las investigaciones en Francia determinaron que cada servicio que utilizaba el software Pegasus creaba una infraestructura que podía utilizarse para atrapar varios números. "Por tanto, es posible establecer comparaciones entre las pistas encontradas en los distintos teléfonos infestados para identificar una única fuente de infestación", concluye.

Como principal diligencia, el juez de la Audiencia Nacional acuerda la práctica de un informe pericial que elaborará el Centro Criptológico Nacional con objeto de comparar los elementos técnicos recogidos en las investigaciones francesa y española y que lleve a determinar la autoría de los ataques informáticos.

Calama explica que cuando obtenga el resultado de este nuevo examen pericial se podrá llevar a cabo un intercambio más amplio de información con las autoridades franceses y así conocer el contenido de la información que la mercantil NSO les facilitó sobre el proceso del control interno del software Pegasus y un detalle más completo sobre las investigaciones técnicas llevadas a cabo por la Agencia Nacional Francesa de Seguridad de los Sistemas de Información (ANSSI).

"Todo ello permitirá una actuación conjunta y coordinada de las autoridades judiciales francesas y españolas en orden a determinar la autoría de la infestación llevada a cabo a través del programa espía Pegasus tanto en Francia como en España", concluye el juez.

La Audiencia Nacional reabre el caso Pegasus tras recibir nueva información de Francia
Comentarios