Pegasus infecta con un exploit zero-click el móvil de un activista… — Stark Privacy — TG.ME

Pegasus infecta con un exploit zero-click el móvil de un activista serbio

El teléfono de un estudiante activista prodemocracia en Serbia fue comprometido con Pegasus, el spyware comercial de NSO Group, a través de una vulnerabilidad en iMessage que no exigía ninguna interacción por parte de la víctima: bastaba con recibir el mensaje para quedar infectado.

Citizen Lab sitúa la infección entre diciembre de 2025 y enero de 2026. Apple cerró después el agujero con iOS 18.4.1. No es un caso aislado: forma parte de una campaña contra al menos catorce estudiantes, activistas y figuras de la oposición serbia iniciada a comienzos de 2026, coincidiendo con el proceso electoral de marzo en el país.

La fundación SHARE, especializada en derechos digitales, la califica como la mayor ola de vigilancia documentada en Serbia hasta la fecha: doce personas han acudido ya a peritos forenses digitales tras recibir avisos de amenaza directamente de Apple.

Investigaciones paralelas de Citizen Lab y Amnistía Internacional encontraron además una variante local del malware, bautizada NoviSpy, instalada en dispositivos Android; en varios casos, la infección se produjo mientras el propietario del teléfono estaba bajo custodia policial, lo que apunta a acceso físico directo además del ataque remoto.
😱29🔥8🤯6🫡4❤3
September 3, 2026 1.9K 2 11