Edit on Github

Casos de Estudio

Última actualización: 22 sept. 2026

El grupo de hackers respaldado por Irán, Charming Kitten, ataca a periodistas a través de mensajes de WhatsApp y técnicas de phishing

Lea el siguiente caso de estudio y analice las preguntas que se enumeran a continuación:

Unos atacantes vinculados al gobierno iraní tuvieron como objetivo a periodistas y otras personas que trabajan en temas relacionados con el Medio Oriente, mediante una campaña de phishing sofisticada y continua que utilizaba mensajes de WhatsApp.

Las personas afectadas recibieron un mensaje por WhatsApp que afirmaba provenir de un think-tank con sede en el Líbano, invitándolas a asistir a una conferencia. El mensaje estaba diseñado con el estilo de mensajes anteriores enviados por este think-tank y utilizaba la identidad de un ex empleado.

El mensaje contenía un enlace que, al hacer clic en él, los dirigía a una página de inicio de sesión que se parecía a la de una cuenta de correo electrónico. En el caso de un periodista radicado en Estados Unidos, los hackers obtuvieron acceso a su correo electrónico después de que este ingresara sus datos de correo en la página falsa. El kit de phishing utilizado por los atacantes también les permitió capturar los códigos de autenticación de dos factores generados por aplicaciones que los usuarios ingresaban. (Tenga en cuenta que, actualmente, los kits de phishing no pueden obtener códigos enviados por formas de autenticación de dos factores resistentes al phishing, como las llaves de seguridad físicas o las llaves de acceso. Por eso recomendamos encarecidamente que todos los usuarios en riesgo utilicen únicamente llaves de seguridad físicas o llaves de acceso para la autenticación de dos factores en cuentas confidenciales).

Los atacantes obtuvieron acceso al correo electrónico, a las unidades de almacenamiento en la nube, a los calendarios y a los contactos de las víctimas. En una de las cuentas, los hackers también realizaron un «Google Takeout», una acción que consiste en exportar todos los detalles de la actividad de la cuenta, incluidas las búsquedas en la web y los datos de ubicación.

Fuente: Human Rights Watch, 2022

Preguntas

Discuta las siguientes preguntas:

¿Qué medidas habría tomado el atacante para obtener información sobre las personas a las que tenía como objetivo?

¿Qué medidas podría tomar el periodista para verificar la identidad del remitente?

¿Cómo podría el periodista acceder a la información sobre la conferencia sin hacer clic en el enlace?

¿Qué otras medidas podría haber tomado el periodista para protegerse?

Debate adicional

¿Han visto antes este tipo de ataque de phishing dirigido?

¿Qué otros gobiernos utilizan ataques de phishing sofisticados? ¿Es esto algo que hayan visto en su propio país?

Para el instructor

Este caso de estudio está diseñado para que los participantes hablen sobre la seguridad de los teléfonos celulares. Se puede utilizar para consolidar los conocimientos adquiridos durante el módulo.

Algunos puntos de discusión a considerar son:

  • Planificar y mitigar los riesgos relacionados con la seguridad de los celulares
  • Administrar el contenido en los dispositivos
  • Preparar los celulares antes de asistir a eventos gubernamentales
  • Usar un teléfono diferente para asistir a eventos en los que sea probable que confisquen su dispositivo

Los instructores que deseen obtener más información sobre el caso pueden leer este reportaje de Human Rights Watch y el sitio web estadounidense de tecnología TechCrunch.


Le confiscaron el celular a un reportero durante un viaje del Pentágono a Europa

Lea el siguiente caso de estudio y analice las preguntas que se enumeran a continuación:

Una nueva política del gobierno de Estados Unidos, hasta entonces desconocida, provocó que le confiscaran el teléfono a un reportero mientras viajaba en un vuelo del Departamento de Defensa estadounidense. La nueva ley prohibía el uso de dispositivos electrónicos por parte de personas que no fueran ciudadanos estadounidenses y que viajaran con funcionarios del gobierno con acreditación de seguridad de «top secret».

A Idrees Ali, corresponsal extranjero acreditado de Reuters, no se le permitió usar ningún dispositivo electrónico, incluidos su portátil y su teléfono, después de abordar un avión con destino a Oslo, Noruega, el 22 de mayo, debido a que no es ciudadano estadounidense.

El periodista, quien había cubierto noticias del Pentágono desde 2015, había viajado con funcionarios del gobierno en el pasado a lugares de alto riesgo, como Irak y Afganistán.

Ali publicó posteriormente un tuit sobre el incidente y compartió una foto, tomada por un colega ciudadano estadounidense, en la que se veía cómo los funcionarios del gobierno colocaban su teléfono en una bolsa.

Los funcionarios le devolvieron su teléfono cuando el avión aterrizó en Oslo.

Tras la protesta de los medios de comunicación y las organizaciones de libertad de prensa, la Fuerza Aérea de Estados Unidos revocó su política.

Fuente: U.S Press Freedom Tracker, 2022

Preguntas

Discuta las siguientes preguntas:

¿Le sorprendió lo que pasó? ¿Conoce algún caso similar?

¿Qué hubiera hecho en esta situación?

¿Qué problemas de seguridad enfrentaría ahora el periodista como consecuencia de que le hayan quitado su celular? Piense en qué tipo de contenido podría contener el celular y en el hecho de que le hayan quitado el dispositivo de su vista.

¿Qué podría haber hecho el periodista antes del viaje para proteger mejor su celular? ¿Qué medidas debería haber tomado para proteger su teléfono y sus datos una vez que se lo devolvieron?

¿El hecho de que se haya revocado la política significa que ahora es seguro llevar dispositivos electrónicos en vuelos con funcionarios del gobierno de Estados Unidos? ¿Por qué? ¿Por qué no?

¿Qué medidas, si es que toma alguna, suele tomar para proteger sus dispositivos antes de asistir a eventos gubernamentales?

¿Qué medidas tomará en el futuro para asegurarse de que sus dispositivos y el contenido que almacenan estén más seguros?

Para el instructor

Este caso de estudio está diseñado para que los participantes hablen sobre la seguridad de los teléfonos celulares. Se puede utilizar para consolidar los conocimientos adquiridos durante el módulo.

Algunos puntos de discusión a considerar son:

  • Planificar y mitigar los riesgos relacionados con la seguridad de los celulares
  • Administrar el contenido en los dispositivos
  • Preparar los celulares antes de asistir a eventos gubernamentales
  • Usar un teléfono diferente para asistir a eventos en los que sea probable que confisquen su dispositivo

Los instructores que deseen obtener más información sobre el caso pueden leer sobre él en el U.S Press Freedom Tracker y el sitio web estadounidense de noticias Politico.


Activistas en peligro tras la incautación de los dispositivos de un documentalista por parte de agentes de seguridad sirios

Lea el siguiente caso de estudio y analice las preguntas que se enumeran a continuación:

En Siria, el documentalista Sean McAllister fue detenido durante cinco días por agentes de seguridad sirios mientras filmaba un documental para la cadena británica Channel 4 en 2012. Durante su detención, fue interrogado y le confiscaron su teléfono, portátil, cámara y el material filmado, que nunca le fueron devueltos, lo que puso en riesgo a los activistas con quienes había estado en contacto para su película.

McAllister, un periodista experimentado que ya había realizado documentales galardonados en Yemen e Irak, había ingresado al país de manera encubierta en un momento en que el gobierno sirio había endurecido las restricciones a visitas de periodistas extranjeros.

Antes de su detención, McAllister había estado en contacto con un disidente sirio de 25 años y experto en informática, llamado Kardokh, quien había accedido a ayudarlo a ponerse en contacto con otros activistas. «Cualquier periodista que se esforzara por mostrarle al mundo lo que estaba pasando, eso era algo muy importante para nosotros», declaró a la Columbia Journalism Review.

Aceptó ser entrevistado en cámara mostrando su rostro, siempre y cuando McAllister lo difuminara antes de publicar el material. Sin embargo, pronto le preocupó la falta de medidas de seguridad digital por parte del periodista. Afirmó que sentía que McAllister no comprendía cuán agresivas eran las prácticas de vigilancia del régimen. Y mientras él y otros activistas tomaban medidas importantes para ocultar sus identidades mediante el cifrado, el activista notó que McAllister no lo hacía. «Empecé a sentir que Sean era descuidado», dijo. Le instó a McAllister a tener más cuidado con sus comunicaciones y a cifrar su material de video. «Estaba usando su celular y enviando mensajes de texto sin tomar ninguna precaución», dijo.

Tras el arresto de McAllister, la comunidad de activistas sirios entró en pánico. Kardokh apagó inmediatamente su teléfono y huyó, llegando finalmente al Líbano. Otros que habían hablado con McAllister también abandonaron el país y varios de los que no lo hicieron fueron arrestados. «Me alegré de no haberlo puesto en contacto con más gente», declaró Kardokh.

Rami Jarah, un activista sirio que ahora vive en El Cairo, contó a la Columbia Journalism Review cómo intentó ayudar a otro activista conocido, Omar al-Baroudi, a salir del país. «Estaba aterrorizado», dijo Jarah. «Su rostro aparecía en esos videos. Dijo que su número estaba en el celular de Sean». Al día siguiente, Baroudi desapareció y no se le ha vuelto a ver desde entonces.

Representantes de Channel 4 declararon a la Columbia Journalism Review que, desde el arresto de McAllister, han tomado medidas para ayudar a sus fuentes.

Fuente: Columbia Journalism Review, 2012

Preguntas

Discuta las siguientes preguntas

¿Qué opina sobre este caso de estudio? Por favor, coméntelo.

¿Qué podría haber hecho el periodista antes de ingresar al país para garantizar una mayor seguridad digital?

¿Qué medidas podría haber tomado mientras estuvo en el país para garantizar una mayor seguridad de sus materiales y fuentes?

Este incidente ocurrió hace varios años, ¿cree que los periodistas están utilizando prácticas más seguras hoy en día? ¿Por qué? ¿Por qué no?

Después de leer este caso de estudio, ¿se le ocurre algún aspecto en el que necesite ampliar sus conocimientos sobre seguridad digital?

Para el instructor

Este caso de estudio está diseñado para que los participantes hablen sobre la seguridad de las fuentes y los materiales. Se puede utilizar para consolidar los conocimientos adquiridos durante el módulo.

Algunos puntos de discusión a considerar son:

  • Cómo preparar una evaluación de riesgos antes de viajar
  • Comprender la situación de la seguridad digital en el terreno
  • La importancia de preparar los dispositivos antes de viajar
  • Pasos para proteger los datos de contacto de las fuentes
  • Formas de proteger los materiales, como el material filmado, durante un viaje de reportería y las complicaciones que pueden surgir a raíz de ello.
  • Trabajar en zonas con mala conexión a Internet y cortes de luz

Los instructores que deseen obtener más información sobre el caso pueden leer sobre él en la Columbia Journalism Review.


Cómo se utilizó un servicio de SMS de terceros para tomar el control de cuentas de Signal

Lea el siguiente caso de estudio y analice las preguntas que se enumeran a continuación:

En 2022, unos atacantes se infiltraron en los sistemas de una empresa llamada Twilio. Twilio es una empresa que proporciona a otras empresas y organizaciones en Internet la tecnología necesaria para enviar mensajes de texto a sus usuarios. Al infiltrarse en los sistemas de Twilio, los atacantes pudieron leer los mensajes de texto de las personas y, lo que es más preocupante, tuvieron la capacidad de intentar acceder a las cuentas de los usuarios si estos habían configurado la autenticación de dos factores mediante SMS.

Una de las organizaciones afectadas por la intrusión fue la aplicación de mensajería segura Signal, donde 1,900 usuarios de la aplicación fueron blanco del ataque. Signal utiliza los SMS para su aplicación de la siguiente manera: al descargar Signal, se le envía al usuario un mensaje de SMS con un código que se utiliza para registrar la cuenta. Esto significó que los hackers pudieron haber registrado la cuenta de Signal del usuario en sus propios dispositivos al solicitar y recibir el código, lo que les permitió, en la práctica, suplantar la identidad del usuario.

De las 1,900 cuentas, los atacantes solo se interesaron en tres: una de ellas pertenecía a un periodista que trabajaba para Vice Motherboard, un medio de comunicación estadounidense especializado en ciberseguridad. Intentaron volver a registrar su cuenta en otro dispositivo y se apoderaron de su número durante 13 horas.

Los atacantes pudieron acceder a su cuenta porque el periodista no había activado una función de seguridad de Signal llamada «Bloqueo de registro». Una vez configurado el Bloqueo de registro, se le pedirá que establezca un número PIN. Este número será necesario para todos los registros futuros de una cuenta en dispositivos nuevos.

(Aunque Signal le permite ocultar su número de teléfono, solo lo ocultará a las personas con las que se comunica. Incluso si su número está oculto para otros usuarios, sigue siendo vulnerable a este tipo de ataque. El bloqueo de registro es la única medida de protección eficaz contra ello).

Fuente: Vice Motherboard, 2022

Preguntas

Discuta las siguientes preguntas

¿Qué opina sobre este caso de estudio? Por favor, coméntelo.

¿Ha oído hablar de algún tipo de ataque similar contra aplicaciones de mensajería?

¿Qué medidas está tomando actualmente para proteger sus aplicaciones de mensajería?

Después de leer este caso de estudio, ¿se le ocurre algún aspecto en el que necesite ampliar sus conocimientos sobre el uso seguro de las aplicaciones de mensajería?

Para el instructor

Este caso de estudio está diseñado para que los participantes hablen sobre la seguridad de las fuentes y los materiales. Se puede utilizar para consolidar los conocimientos adquiridos durante el módulo. Es necesario que los lectores se familiaricen con el concepto de autenticación de dos factores antes de comenzar la actividad. Los instructores que busquen más información sobre la seguridad de las cuentas pueden consultar el capítulo dos de esta guía.

Los participantes que lean este caso de estudio podrían expresar su preocupación de que Signal no sea seguro o de que las cuentas sean hackeadas con frecuencia. Los instructores deben hacer hincapié en que un ataque similar podría ocurrir a cualquier aplicación de mensajería que verifique los usuarios y los nuevos dispositivos mediante SMS (la mayoría de las aplicaciones de mensajería lo hacen) y que esto se puede prevenir fácilmente mediante el «bloqueo de registro». Seguimos recomendando Signal como una excelente aplicación de mensajería segura y relativamente ubicua, a menos que los periodistas tengan razones de peso para usar otras herramientas.

Algunos puntos de discusión a considerar son:

  • Qué es la autenticación de dos factores (2FA) y por qué los mensajes de texto (SMS) son una forma de 2FA.
  • La importancia de mantenerse al día con las últimas noticias sobre tecnología. Anime a los periodistas a suscribirse a los boletines informativos de la sección de tecnología de los medios de comunicación de la región.
  • ¿Qué medidas pueden tomar para aumentar su seguridad al usar aplicaciones de mensajería?

Los instructores que deseen obtener más información sobre el caso pueden leer más en el artículo publicado por Vice Motherboard.


Periodistas kirguizos hablan sobre las «fake farms» en línea que amenazan con matarlos

Lea el siguiente caso de estudio y analice las preguntas que se enumeran a continuación:

Los periodistas y los medios de comunicación que critican abiertamente a los políticos, los poderosos y los empresarios de Kirguistán están sufriendo un aumento de ciberacoso y ataques orquestados por lo que parece ser una industria nacional de trolls y cuentas falsas en redes sociales, dirigida por el gobierno y sus simpatizantes, según un informe del Comité para la Protección de los Periodistas (CPJ).

Los periodistas son blanco de los llamados «fakes», cuentas en redes sociales creadas con nombres falsos y que utilizan fotos de archivo o robadas. Estas cuentas aparecen habitualmente en las secciones de comentarios de publicaciones críticas e investigativas para desacreditar e insultar a los periodistas —incluso enviándoles amenazas de muerte— y a los medios de comunicación con los que están asociados.

Existen dos tipos principales de cuentas falsas, según Bolot Temirov, fundador del proyecto periodístico Temirov.Live: las cuentas creadas por personas contratadas temporalmente y aquellas que están «vinculadas» de forma permanente a un político y están listas para «atacar de inmediato a los periodistas por críticas o por revelar ciertos hechos», le dijo al CPJ.

Una investigación conjunta realizada por el medio independiente kirguís Kloop, Radio Free Europe (RFE) y el Proyecto de Reportajes sobre Crimen Organizado y Corrupción (OCCRP) fue blanco de este tipo de ataques después de que se publicara un informe sobre una trama de corrupción a gran escala en la que estaban involucrados funcionarios de alto rango de la aduana. «Ejércitos» de cuentas falsas comenzaron a «comentar agresivamente cualquier cosa que se publicara sobre esa investigación», según Aleksandra Titova, productora de video de Kloop. Muchos expresaron su apoyo a la persona investigada e intentaron desacreditar a los periodistas que publicaron el reportaje —incluso al ilustrador del proyecto—, mientras que algunos publicaron «amenazas de muerte y violencia», dijo ella al CPJ.

En respuesta al ataque, Kloop pasó meses investigando estas cuentas falsas, rastreando 800 de ellas —incluidas varias que acosaban a periodistas— hasta identificarlas como parte de cinco grupos en Internet a los que denominaron «f_ake farms_».

Lidiar con estas cuentas falsas es complicado. Kloop dedica tiempo a monitorear sus cuentas en redes sociales en busca de cuentas falsas y a contactar a las personas cuyas fotos han sido robadas y se están utilizando como imagen de perfil de una cuenta falsa. «Si viera un perfil que usara, por ejemplo, la foto de una modelo mongola, buscaría a esa modelo y le diría: «Su foto fue robada por un [perfil] falso creado por funcionarios corruptos de Kirguistán. ¿Podría iniciar sesión desde su cuenta y presentar una queja?» De esta manera logramos bloquear varias cuentas», explicó a CPJ la editora de noticias de Kloop, Aidai Irgebayeva. La respuesta de los periodistas ante el ciberacoso es variada: algunos han reducido su actividad en línea, mientras que otros han aprendido a evaluar los riesgos y continúan realizando su trabajo.

Fuente: el Comité para la Protección de los Periodistas, 2021

Preguntas

Discuta las siguientes preguntas

¿Qué tan comunes son este tipo de ataques en su país?

¿Qué otros ataques observa y están relacionados con el gobierno o con simpatizantes del gobierno? Si no es así, ¿quién está detrás de los ataques?

¿Qué amenaza representan este tipo de ataques para la democracia y la libertad de prensa?

¿Qué pueden hacer los periodistas para protegerse mejor contra este tipo de ataques?

¿Qué tan factible sería para usted monitorear la cuenta de redes sociales de su medio de comunicación para identificar cuentas falsas? Por favor, explique por qué sí o por qué no.

Para el instructor

Este caso de estudio está diseñado para que los participantes hablen sobre el ciberacoso. Se puede utilizar para consolidar los conocimientos adquiridos durante el módulo.

Algunos puntos de discusión a considerar son:

  • ¿Cómo se están utilizando estos ataques para coartar la libertad de expresión?
  • ¿Qué medidas podrían tomar los periodistas para proteger sus datos personales?
  • ¿Qué medidas podrían tomar los medios de comunicación para limitar el daño causado por estas cuentas?
  • ¿Qué otras formas de ataque podrían ocurrir? Por ejemplo, el hackeo de cuentas y el phishing

Los instructores que deseen obtener más información sobre el caso pueden leer más en el artículo publicado por el Comité para la Protección de los Periodistas aquí.