— Edición 1.247 33 trackers verificados
ES EN
Política · Tecnología · Regulación digital  ·  donde los datos hablan antes que los titulares
Cifras del cierre
Sanciones AML/OFAC a bancos y fintech — 455 sanciones documentadas 455 sanciones AML/OFAC documentadas en 177 países y 401 reguladores, … CNMC España · la brecha del Coordinador de Serv… — 6 hitos documentados 6 hitos del despliegue del Coordinador DSA en España; a mayo de 2026 … Brechas de datos corporativas: del incidente a … — 7 brechas documentadas 7 brechas de datos corporativas documentadas por conducta de notifica… Índice de riesgo regulatorio digital por país — 16 países perfilados 16 países perfilados por riesgo regulatorio digital (cobertura amplia… DMA · guardianes de acceso designados y cumplim… — 8 actos DMA documentados 8 actos del régimen de guardianes del DMA: 7 designados, primeras mul… Riesgo electoral mundial 2026: democracia y ent… — 22 elecciones perfiladas 22 elecciones de 2026 perfiladas por régimen político (EIU) y entorno… Integridad digital electoral 2026 — 13 elecciones perfiladas 13 elecciones perfiladas por integridad digital; 5 con publicidad pol… Desinformación electoral documentada 2026 — 5 campañas documentadas 5 campañas o patrones de desinformación electoral documentados con me… GDPR · qué autoridad nacional sanciona de verdad — 9 autoridades perfiladas 9 autoridades nacionales perfiladas; ~7.100 M€ en multas GDPR desde 2… Gasto en publicidad política digital 2026 — 5 observaciones país-plat… 5 observaciones de gasto en publicidad política digital en elecciones… EE.UU. · el patchwork estatal de regulación de IA — 8 normas e hitos 8 normas e hitos del patchwork de IA en EE.UU.; sin ley federal integ… Clima: la brecha entre el compromiso y la acción — 12 países evaluados 12 países evaluados por el Climate Action Tracker: 10 con una acción … Poder y corrupción ante los tribunales en Ibero… — 29 casos documentados 29 altos cargos procesados por corrupción en 19 países, con su conden… Criptoindustria: colapsos, sanciones y condenas — 10 casos documentados 10 casos de colapsos, sanciones y condenas en el sector cripto en 4 p… Moderación de contenido: apelaciones y reversiones — 19 decisiones documentadas 19 decisiones de moderación apeladas y revisadas, con su política, ac… Daños por IA ante los tribunales — litigios, co… — 100 casos documentados 100 casos de daños por IA litigados en 25 jurisdicciones de 5 contine… Gasto público en IA — contratos gubernamentales… — 50 contratos documentados 50 contratos públicos de IA en 15 jurisdicciones de 5 continentes (45… Brecha escándalo → condena — — hitos registrados Serie en arranque — Odebrecht/Lava Jato como caso base Brecha tecnología ↔ regulación — 25 hitos regulatorios 25 hitos en 11 jurisdicciones; brechas de 0 a 22 años; Chile reguló l… Promesas de campaña → cumplimiento — 29 evaluaciones de mandato 29 mandatos evaluados en 25 países de cinco continentes Multas digitales efectivamente impuestas — 60 sanciones registradas 60 sanciones de alto valor en 17 jurisdicciones y 6 continentes; cubr… AI Act EU — designación de autoridades nacionales — 3 / 27 Estados miembros Plazo art. 70 venció 2 ago 2025 — proceso aún abierto AI Act · Organismos notificados para evaluación… — 1 organismo con acreditac… Proceso de designación abierto 2 ago 2025 · plazo alto riesgo ago 2026 AI Act · Régimen sancionador y su ejecución real — 0 multas AI Act documenta… Solo 3 de 27 EM con ambas autoridades designadas a inicios de 2026 UE · Decisiones de cumplimiento DSA consolidadas — €120M primera multa DSA · X ·… 5 Estados miembros referidos al CJEU por implementación insuficiente … LATAM · Gasto digital en campañas electorales 2026 — $14.794M COP · mayor gasto decla… Solo 8 de 13 campañas habían reportado en Cuentas Claras a mediados d… Iberoamérica · contratos públicos con IA genera… — 3 contratos verificados c… Inicio del registro DC · barrido manual mensual en curso LATAM · Cortes de internet y bloqueos de plataf… — 7 eventos documentados · … Venezuela concentra los bloqueos más severos de la región LATAM · Sanciones judiciales y regulatorias a p… — $5,2M USD · multa a X Corp. e… X cumplió las órdenes y fue restituida tras 39 días de suspensión Spyware comercial: casos documentados en el mundo — 22 casos documentados 22 casos verificados de spyware comercial en 12 países de cuatro cont… RSF · Libertad de prensa en América Latina — 144 peor país región (Perú) AR -11 · PE -14 · SV -8 · EC -31 · USA -7 LATAM · Proyectos de ley sobre IA en trámite le… — 150+ iniciativas identificad… Niubox enero 2026 — solo 4 países iberoamericanos con ley vigente Sanciones AML/OFAC a bancos y fintech — 455 sanciones documentadas 455 sanciones AML/OFAC documentadas en 177 países y 401 reguladores, … CNMC España · la brecha del Coordinador de Serv… — 6 hitos documentados 6 hitos del despliegue del Coordinador DSA en España; a mayo de 2026 … Brechas de datos corporativas: del incidente a … — 7 brechas documentadas 7 brechas de datos corporativas documentadas por conducta de notifica… Índice de riesgo regulatorio digital por país — 16 países perfilados 16 países perfilados por riesgo regulatorio digital (cobertura amplia… DMA · guardianes de acceso designados y cumplim… — 8 actos DMA documentados 8 actos del régimen de guardianes del DMA: 7 designados, primeras mul… Riesgo electoral mundial 2026: democracia y ent… — 22 elecciones perfiladas 22 elecciones de 2026 perfiladas por régimen político (EIU) y entorno… Integridad digital electoral 2026 — 13 elecciones perfiladas 13 elecciones perfiladas por integridad digital; 5 con publicidad pol… Desinformación electoral documentada 2026 — 5 campañas documentadas 5 campañas o patrones de desinformación electoral documentados con me… GDPR · qué autoridad nacional sanciona de verdad — 9 autoridades perfiladas 9 autoridades nacionales perfiladas; ~7.100 M€ en multas GDPR desde 2… Gasto en publicidad política digital 2026 — 5 observaciones país-plat… 5 observaciones de gasto en publicidad política digital en elecciones… EE.UU. · el patchwork estatal de regulación de IA — 8 normas e hitos 8 normas e hitos del patchwork de IA en EE.UU.; sin ley federal integ… Clima: la brecha entre el compromiso y la acción — 12 países evaluados 12 países evaluados por el Climate Action Tracker: 10 con una acción … Poder y corrupción ante los tribunales en Ibero… — 29 casos documentados 29 altos cargos procesados por corrupción en 19 países, con su conden… Criptoindustria: colapsos, sanciones y condenas — 10 casos documentados 10 casos de colapsos, sanciones y condenas en el sector cripto en 4 p… Moderación de contenido: apelaciones y reversiones — 19 decisiones documentadas 19 decisiones de moderación apeladas y revisadas, con su política, ac… Daños por IA ante los tribunales — litigios, co… — 100 casos documentados 100 casos de daños por IA litigados en 25 jurisdicciones de 5 contine… Gasto público en IA — contratos gubernamentales… — 50 contratos documentados 50 contratos públicos de IA en 15 jurisdicciones de 5 continentes (45… Brecha escándalo → condena — — hitos registrados Serie en arranque — Odebrecht/Lava Jato como caso base Brecha tecnología ↔ regulación — 25 hitos regulatorios 25 hitos en 11 jurisdicciones; brechas de 0 a 22 años; Chile reguló l… Promesas de campaña → cumplimiento — 29 evaluaciones de mandato 29 mandatos evaluados en 25 países de cinco continentes Multas digitales efectivamente impuestas — 60 sanciones registradas 60 sanciones de alto valor en 17 jurisdicciones y 6 continentes; cubr… AI Act EU — designación de autoridades nacionales — 3 / 27 Estados miembros Plazo art. 70 venció 2 ago 2025 — proceso aún abierto AI Act · Organismos notificados para evaluación… — 1 organismo con acreditac… Proceso de designación abierto 2 ago 2025 · plazo alto riesgo ago 2026 AI Act · Régimen sancionador y su ejecución real — 0 multas AI Act documenta… Solo 3 de 27 EM con ambas autoridades designadas a inicios de 2026 UE · Decisiones de cumplimiento DSA consolidadas — €120M primera multa DSA · X ·… 5 Estados miembros referidos al CJEU por implementación insuficiente … LATAM · Gasto digital en campañas electorales 2026 — $14.794M COP · mayor gasto decla… Solo 8 de 13 campañas habían reportado en Cuentas Claras a mediados d… Iberoamérica · contratos públicos con IA genera… — 3 contratos verificados c… Inicio del registro DC · barrido manual mensual en curso LATAM · Cortes de internet y bloqueos de plataf… — 7 eventos documentados · … Venezuela concentra los bloqueos más severos de la región LATAM · Sanciones judiciales y regulatorias a p… — $5,2M USD · multa a X Corp. e… X cumplió las órdenes y fue restituida tras 39 días de suspensión Spyware comercial: casos documentados en el mundo — 22 casos documentados 22 casos verificados de spyware comercial en 12 países de cuatro cont… RSF · Libertad de prensa en América Latina — 144 peor país región (Perú) AR -11 · PE -14 · SV -8 · EC -31 · USA -7 LATAM · Proyectos de ley sobre IA en trámite le… — 150+ iniciativas identificad… Niubox enero 2026 — solo 4 países iberoamericanos con ley vigente
/ trackers / spyware-iberoamerica
Vigilancia y derechos digitales

Spyware comercial: casos documentados en el mundo

Casos forense o judicialmente documentados de spyware comercial —Pegasus de NSO Group, Predator de Intellexa, Graphite de Paragon, Candiru— usado contra periodistas, activistas, opositores y figuras públicas en todo el mundo. El rastreo solo recoge casos con verificación técnica (análisis de dispositivos por Citizen Lab, Amnistía Internacional u organizaciones equivalentes) o judicial, no meras sospechas. Cada registro documenta la herramienta, el proveedor, el número de víctimas confirmadas, el sector afectado y el nivel de confianza con que se atribuye a un operador. El foco está en la huella verificable: la ausencia de un país en el mapa no significa ausencia de vigilancia, sino ausencia de investigación pública.

Snapshot · 21 de mayo de 2026
22
casos documentados
↑ 22 casos verificados de spyware comercial en 12 países de cuatro continentes, con su herramienta, víctimas y nivel de atribución

Evolución

Análisis de los datos

Lecturas estadísticas derivadas de los atributos de cada caso registrado. Todas las cifras proceden de los eventos documentados; los importes se calculan solo sobre los casos con cantidad expresada en la moneda indicada, sin convertir entre divisas.

Casos por país

Distribución de los casos forense o judicialmente documentados por país. México concentra la mayoría de los casos confirmados de la región.

Casos por herramienta de spyware

Qué herramientas de software espía aparecen en los casos documentados. Pegasus, de NSO Group, domina con claridad.

Casos por proveedor

Las empresas que desarrollan y venden el software espía detrás de cada caso.

Confianza en la atribución del operador

Con qué nivel de certeza se atribuye cada caso a un operador concreto. La atribución del espionaje rara vez es concluyente.

Casos documentados por año

Evolución temporal de los casos verificados, desde la compra panameña de 2012 hasta los más recientes.

Mapa de incidencia mundial

Coropleta por número de casos forense o judicialmente documentados. Los países sin casos públicos verificables permanecen en el color base — la ausencia de eventos no equivale a ausencia de vigilancia. Pasa el ratón o haz clic en un país coloreado para ver los casos.

Natural Earth 50m · Diálogo Ciudadano

Lectura de los datos

Veintidós casos verificados de spyware comercial en doce países de cuatro continentes comparten un patrón: el software es casi siempre israelí —Pegasus de NSO Group domina— y las víctimas son periodistas, activistas y opositores. Del hackeo de un senador polaco en plena campaña al entorno de Khashoggi antes de su asesinato, la huella es global.

CT
Celinda S. Tórrez · Reportera — Colombia · Bogotá
25 de mayo de 2026 · 7 min de lectura

El espionaje con software comercial deja, a diferencia de casi cualquier otro abuso de poder, una huella técnica. Un teléfono infectado conserva rastros que laboratorios como Citizen Lab, de la Universidad de Toronto, o el Laboratorio de Seguridad de Amnistía Internacional pueden analizar y peer-revisar. Este rastreo reúne solo casos con esa clase de verificación —forense o judicial—, no meras sospechas: veintidós casos documentados en doce países de cuatro continentes, de México a Tailandia, de Polonia a los Emiratos Árabes Unidos.

El patrón que emerge es de una uniformidad casi monótona. El software es, en su abrumadora mayoría, israelí: Pegasus, de NSO Group, aparece en la gran mayoría de los casos, complementado puntualmente por Candiru, el Predator del consorcio Intellexa y el Graphite de Paragon. Y las víctimas, casi siempre, son las mismas categorías: periodistas, activistas, abogados, opositores políticos y defensores de derechos humanos. La herramienta se vende para perseguir 'terrorismo y delincuencia grave'; los teléfonos infectados pertenecen, una y otra vez, a quienes incomodan al poder.

Pegasus, de la israelí NSO Group, está presente en catorce de los dieciséis casos. México concentra seis; España, cuatro. Pero la novedad de esta actualización está en los extremos: Panamá, que compró el sistema ya en 2012 —uno de los primeros usos estatales del mundo—, y la República Dominicana, donde el teléfono de una periodista fue infectado tres veces.

Panamá: la compra que la justicia documentó

El caso panameño es singular porque no depende de un análisis forense de un teléfono, sino de algo aún más sólido: un expediente judicial. El gobierno de Ricardo Martinelli adquirió Pegasus en 2012, por unos ocho millones de dólares, y lo operó desde el edificio Oceanía a través del Consejo de Seguridad Nacional para vigilar al menos a 150 personas entre 2012 y 2014. Todo ello quedó documentado en el juicio por el caso 'pinchazos', donde la Fiscalía detalló la negociación con NSO —instalación y entrenamiento incluidos—. Convierte a Panamá en uno de los primeros Estados del mundo en usar Pegasus, años antes de que el escándalo global estallara en 2021.

Ese precedente importa porque ilumina el resto del rastreo. La mayoría de los casos se conocen por el lado de la víctima —un teléfono que un laboratorio analiza tras una alerta de Apple—, pero rara vez se prueba quién compró y operó el software. Panamá es la excepción que muestra la cadena completa: un Estado, un contrato, un edificio, una lista de objetivos. Y, pese a todo, el expresidente fue absuelto en 2019 en uno de los procesos, un recordatorio de lo difícil que resulta traducir la evidencia técnica en consecuencia judicial.

Quién aprieta el gatillo

La atribución es el punto débil de casi todo el rastreo, y por eso una de las gráficas mide precisamente el nivel de confianza con que cada caso se vincula a un operador. La huella técnica prueba que un teléfono fue infectado; rara vez prueba, por sí sola, quién ordenó la infección. NSO insiste en que solo vende a Estados, lo que estrecha el círculo de sospechosos, pero los gobiernos suelen negar ser clientes —como hizo El Salvador pese a la vigilancia de 22 miembros de El Faro, o como ocurre con el control actual del Pegasus comprado en Colombia, cuyo paradero sigue sin esclarecerse—.

España ilustra la otra cara: allí el espionaje cortó en dos direcciones. Por un lado, el llamado 'CatalanGate' documentado por Citizen Lab, con decenas de independentistas catalanes vigilados; por otro, los propios teléfonos del presidente del Gobierno y de varios ministros, infectados en lo que el Ejecutivo calificó de ataque 'externo e ilícito'. Que tanto los vigilados como los vigilantes acaben en la misma lista de víctimas dice mucho sobre lo descontrolado de este mercado.

Una huella que no respeta fronteras

Si la primera versión de este rastreo se centró en Iberoamérica, su ampliación al resto del mundo confirma que el fenómeno no conoce geografía. En Polonia, el senador opositor Krzysztof Brejza fue infectado 33 veces durante la campaña de 2019, y una comisión del Senado concluyó después que aquellas elecciones fueron injustas: spyware usado no en una autocracia, sino dentro de la Unión Europea. En Tailandia, la operación GeckoSpy infectó al menos a 30 activistas prodemocracia. En los Emiratos Árabes Unidos, el activista Ahmed Mansoor fue uno de los primeros objetivos documentados del mundo, en 2016.

El caso más sombrío es el de Arabia Saudí: Citizen Lab halló Pegasus en el entorno del periodista Jamal Khashoggi —en el teléfono de su confidente Omar Abdulaziz y, después, en el de su esposa— en los meses previos a su asesinato en el consulado saudí de Estambul. Es la prueba más cruda de que la vigilancia mercenaria no es un asunto abstracto de privacidad: puede ser el preludio de la violencia. Y la confirmación de infecciones a exiliados rusos y bielorrusos dentro de la UE demuestra que ni siquiera el refugio en una democracia protege del alcance de estas herramientas.

Nota metodológica

Solo se registran casos con verificación forense (análisis técnico de dispositivos por Citizen Lab, el Laboratorio de Seguridad de Amnistía Internacional u organizaciones equivalentes) o judicial (expedientes y juicios públicos). La ausencia de un país en el mapa no significa ausencia de vigilancia: significa que, al cierre de esta versión, no hay una investigación pública verificable. Las atribuciones de operador se recogen con su nivel de confianza y, cuando un gobierno niega ser cliente, se hace constar. El medio no afirma quién ordenó cada infección más allá de lo que la fuente verificable sostiene.

Las gráficas superiores —país, herramienta, proveedor, confianza en la atribución y evolución anual— y el mapa de incidencia regional se calculan a partir de los atributos de cada caso. Fuentes principales: Citizen Lab, Amnistía Internacional, Access Now, Forbidden Stories y la prensa de cada país.

Eventos documentados (22)

18 de julio de 2022 TH confirmed

Tailandia · Al menos 30 activistas prodemocracia infectados con Pegasus (operación GeckoSpy)

Citizen Lab confirmó forensemente que al menos 30 activistas, manifestantes prodemocracia y personas que pedían reformas a la monarquía tailandesa fueron infectados con Pegasus entre octubre de 2020 y noviembre de 2021, en una operación bautizada GeckoSpy. Muchas de las víctimas habían sido procesadas bajo las estrictas leyes de lesa majestad del país. Citizen Lab no pudo atribuir definitivamente la operación al gobierno tailandés, aunque NSO afirma vender solo a Estados.

13 de enero de 2022 SV confirmed

Project Torogoz: Pegasus contra El Faro y prensa de El Salvador (35 víctimas confirmadas)

Citizen Lab y Access Now confirmaron 35 casos de periodistas y miembros de la sociedad civil cuyos teléfonos fueron infectados con Pegasus entre julio de 2020 y noviembre de 2021. Los objetivos incluían periodistas de El Faro (22 miembros), GatoEncerrado, La Prensa Gráfica, Revista Digital Disruptiva, Diario El Mundo, El Diario de Hoy y dos periodistas independientes. Sociedad civil afectada: Fundación DTJ, Cristosal y otra ONG. El hackeo ocurrió mientras estos medios reportaban sobre el pacto del gobierno con la MS-13 y la administración Bukele. Amnistía Internacional Security Lab confirmó independientemente los hallazgos.

13 de enero de 2022 SV confirmed

El Salvador · 22 miembros de El Faro vigilados; el director, infectado 42 veces con Pegasus

Citizen Lab documentó que los teléfonos de 22 reporteros, editores y personal de El Faro —más de dos tercios de la plantilla— fueron infectados con Pegasus, con datos sustraídos de varios dispositivos. El medio estuvo bajo vigilancia constante al menos 17 meses, entre junio de 2020 y noviembre de 2021; el teléfono del director, Óscar Martínez, fue infiltrado al menos 42 veces. La vigilancia coincidió con la cobertura de El Faro sobre las negociaciones del gobierno de Nayib Bukele con las pandillas. El gobierno negó ser cliente de NSO.

1 de octubre de 2018 SA confirmed

Arabia Saudí · Pegasus en el entorno de Jamal Khashoggi antes de su asesinato

Citizen Lab reveló en octubre de 2018, con alta confianza, que Pegasus había infectado el iPhone del disidente saudí Omar Abdulaziz, confidente del periodista Jamal Khashoggi, meses antes del asesinato de este en el consulado saudí en Estambul. Un análisis forense posterior halló también rastros de Pegasus en el teléfono de la esposa de Khashoggi, Hanan Elatr, instalado manualmente mientras estaba detenida por autoridades emiratíes. Es el caso que más vinculó el spyware con consecuencias letales.

1 de enero de 2019 PL confirmed

Polonia · El senador opositor Krzysztof Brejza, hackeado 33 veces durante la campaña electoral de 2019

Citizen Lab determinó, y Amnistía Internacional confirmó de forma independiente, que el teléfono del senador opositor polaco Krzysztof Brejza fue infectado con Pegasus 33 veces en 2019, mientras dirigía la campaña electoral de la oposición. Mensajes robados de su teléfono fueron manipulados y emitidos por la televisión estatal. Una comisión del Senado concluyó después que las elecciones de 2019 fueron injustas por el uso del software, en uno de los casos más graves por ocurrir dentro de la UE.

1 de enero de 2012 PA confirmed

Panamá · El gobierno de Martinelli compró Pegasus en 2012 y espió a unas 150 personas

El gobierno de Ricardo Martinelli (2009-2014) adquirió Pegasus de NSO Group en 2012 por unos 8 millones de dólares, operándolo desde el edificio Oceanía a través del Consejo de Seguridad Nacional para vigilar al menos a 150 personas —opositores, periodistas y figuras públicas— entre 2012 y 2014. La compra y el uso quedaron documentados en el juicio penal por el caso 'pinchazos', en el que la Fiscalía presentó la negociación con NSO (instalación y entrenamiento incluidos); Panamá también adquirió un sistema de la israelí MLM Protection. Martinelli fue absuelto en 2019 en uno de los procesos. Es uno de los primeros usos estatales documentados de Pegasus en el mundo.

9 de julio de 2025 MX reported

Investigación México: Fiscalía abre caso por soborno USD 25M en compra de Pegasus por Peña Nieto

El fiscal general mexicano Alejandro Gertz Manero anunció en julio de 2025 una investigación sobre presunto soborno de USD 25 millones pagado a Enrique Peña Nieto por los empresarios Avishai Neriah y Uri Emmanuel Ansbacher para facilitar la compra de Pegasus por el gobierno mexicano. La investigación nace de un reporte del medio israelí The Marker (5 julio 2025) basado en arbitraje confidencial entre Neriah y Ansbacher finalizado a finales de 2024 en una corte de Jerusalén. Neriah fue cónsul honorario de México en Haifa desde 2014. Ansbacher es asociado cercano del fundador de NSO Shalev Hulio.

1 de septiembre de 2022 MX confirmed

Pegasus contra activistas del Centro Prodh (México)

Investigación forense de Citizen Lab confirmó que activistas del Centro de Derechos Humanos Miguel Agustín Pro Juárez fueron espiados con Pegasus hasta al menos finales de 2022, a pesar del compromiso público del presidente López Obrador de detener este tipo de espionaje. El Centro Prodh ha trabajado por décadas exponiendo abusos del Ejército mexicano.

1 de junio de 2022 MX confirmed

Pegasus contra Alejandro Encinas, subsecretario de DD.HH. de AMLO

Alejandro Encinas, subsecretario para Derechos Humanos de México y aliado cercano del presidente López Obrador, fue atacado con Pegasus mientras investigaba abusos del Ejército, incluyendo el caso de los 43 estudiantes desaparecidos de Ayotzinapa. The New York Times reportó el caso en mayo de 2023. Es el primer caso confirmado de un miembro tan senior de una administración atacado con Pegasus en México en más de una década del uso de la herramienta en el país.

2 de octubre de 2022 MX confirmed

Pegasus contra el periodista Ricardo Raphael (México)

El periodista y analista político Ricardo Raphael fue atacado al menos tres veces con Pegasus en octubre-noviembre de 2019 y de nuevo en diciembre de 2020. Análisis forense reveló también una infección en 2016 vía exploit HOMAGE. Fue atacado mientras estaba en gira mediática promocionando su libro sobre los orígenes militares del cártel Los Zetas. Investigación de R3D con apoyo técnico de Citizen Lab.

1 de agosto de 2020 MX confirmed

Pegasus contra Raymundo Ramos, defensor de DD.HH. (México)

Raymundo Ramos Vázquez, periodista convertido en defensor de derechos humanos y presidente del Comité de Derechos Humanos de Nuevo Laredo, documentó presuntas ejecuciones extrajudiciales por parte del Ejército y la Marina mexicanos. Su teléfono fue infectado con Pegasus en 2020 durante el periodo en que documentaba esos abusos.

19 de junio de 2017 MX confirmed

Pegasus contra periodistas, abogados y activistas en México — primera serie de revelaciones

Citizen Lab, ARTICLE 19, R3D y SocialTIC publicaron una serie de ocho reportes en 2017 documentando vigilancia masiva con Pegasus contra periodistas investigativos, abogados de víctimas de cárteles, grupos anticorrupción, legisladores prominentes, investigadores internacionales del caso Ayotzinapa y familiares de periodistas asesinados. The Guardian describió posteriormente a México como 'laboratorio' de Pegasus.

5 de marzo de 2024 ES confirmed

EE. UU. sanciona al consorcio Intellexa (Predator) — impacto regional

El Departamento del Tesoro de EE. UU. sancionó en marzo de 2024 a Tal Dilian (fundador de Intellexa, exoficial de inteligencia militar israelí) y a entidades comerciales del consorcio Intellexa por proliferación de Predator. Aunque la sanción es estadounidense, afecta a un consorcio con presencia comercial documentada en Europa y operaciones identificadas por Insikt Group en al menos una docena de países. Iberoamérica no aparece en la lista pública de operadores activos de Predator al cierre de mayo de 2026.

18 de julio de 2021 HU confirmed

Hungría · Periodistas y figuras de la oposición infectados con Pegasus, confirmado por el Pegasus Project

El Pegasus Project, el consorcio de 17 medios coordinado por Forbidden Stories y Amnistía Internacional, reveló en 2021 que Hungría —Estado miembro de la UE— figuraba entre los clientes confirmados de NSO. El análisis forense confirmó infecciones en teléfonos de periodistas de investigación y figuras críticas con el gobierno de Viktor Orbán, lo que desató protestas masivas. Hungría fue uno de los primeros gobiernos de la UE señalados por uso abusivo de Pegasus.

10 de julio de 2024 LT confirmed

UE (Lituania) · Periodistas y activistas rusos y bielorrusos exiliados, infectados con Pegasus dentro de la UE

Access Now y Citizen Lab confirmaron en 2024 que al menos siete periodistas y activistas rusos, bielorrusos, letones e israelíes exiliados fueron infectados con Pegasus dentro de la UE, ampliando el caso de Galina Timchenko (Meduza) del año anterior. Entre las víctimas figuran el opositor bielorruso Andrei Sannikov, infectado en 2021, y la editora Natallia Radzina. Los casos muestran que el exilio en la UE no protege de la vigilancia mercenaria.

31 de enero de 2025 ES alleged

WhatsApp notifica posibles víctimas españolas de Paragon Graphite (2025)

WhatsApp notificó en enero de 2025 a aproximadamente 90 usuarios mundialmente sobre haber sido objetivo de Graphite, el spyware de Paragon Solutions. Los objetivos incluyen periodistas y miembros de sociedad civil en dos docenas de países. Citizen Lab confirmó forensemente al menos tres casos europeos (dos periodistas italianos de Fanpage.it y un tercer periodista anónimo). El número exacto de afectados en España no ha sido publicado, pero España aparece entre los países con notificaciones según reportes posteriores.

2 de mayo de 2022 ES confirmed

Pegasus contra el presidente Pedro Sánchez y ministros (España)

El gobierno español confirmó en mayo de 2022 que los teléfonos del presidente Pedro Sánchez, la ministra de Defensa Margarita Robles y el ministro del Interior Fernando Grande-Marlaska fueron atacados con Pegasus. Sánchez fue el primer jefe de gobierno confirmado mundialmente como objetivo de Pegasus. La directora del CNI Paz Esteban fue destituida en el contexto del escándalo. La atribución del ataque contra Sánchez no se hizo pública, pero excluye al propio gobierno español como operador.

18 de abril de 2022 ES confirmed

CatalanGate: Pegasus y Candiru contra 65 catalanes (España)

Citizen Lab identificó al menos 65 personas vinculadas al movimiento independentista catalán atacadas o infectadas con spyware. 63 con Pegasus, 4 con Candiru, 2 con ambos. Víctimas incluyen eurodiputados, los cuatro presidentes de la Generalitat desde 2010 (Mas, Puigdemont, Torra, Aragonès), dos presidentes del Parlament, legisladores, juristas y miembros de organizaciones civiles. La mayoría de incidentes ocurrieron entre 2017 (referéndum de independencia) y 2020. Amnistía Internacional Security Lab validó la metodología forense. El gobierno español confirmó que el CNI tenía autorización judicial previa para usar el spyware contra separatistas catalanes.

2 de mayo de 2023 DO confirmed

República Dominicana · La periodista Nuria Piera, infectada con Pegasus tres veces

El Laboratorio de Seguridad de Amnistía Internacional confirmó que el teléfono de la periodista de investigación dominicana Nuria Piera fue infectado con Pegasus en al menos tres ocasiones entre julio de 2020 y octubre de 2021. Citizen Lab revisó y ratificó las conclusiones con su metodología independiente. Piera investigaba casos de corrupción que implicaban a altos funcionarios y familiares de un expresidente. Fue el primer caso confirmado forensemente en el país y el tercero de América, tras México y El Salvador.

4 de septiembre de 2024 CO reported

Colombia: presidente Petro denuncia compra de Pegasus por gobierno Duque (USD 11M, 2021)

El presidente colombiano Gustavo Petro convocó en septiembre de 2024 a investigación sobre presunto uso de Pegasus por el gobierno anterior de Iván Duque. Según información compartida por la Unidad de Información y Análisis Financiero (UIAF), entre julio y agosto de 2021 un banco israelí reportó actividad inusual tras recibir un depósito en efectivo de USD 5.5 millones dirigido a NSO Group Technologies Limited. El pago se relacionaba con un acuerdo de USD 11 millones entre NSO Group y la Dirección de Inteligencia Policial (DIPOL). Petro alegó que el spyware fue traído para espiar movimientos juveniles y comunicaciones de la oposición durante seis meses. La acusación está pendiente de investigación judicial; no hay confirmación forense pública de víctimas individuales en Colombia al cierre de mayo de 2026.

1 de enero de 2021 CO confirmed

Colombia · Compra de Pegasus por 11 millones durante el gobierno de Duque, bajo investigación

El presidente Gustavo Petro reveló en 2024 que durante el gobierno de Iván Duque se sacaron del país unos 11 millones de dólares en efectivo, en uno o dos aviones, para comprar Pegasus a NSO en Israel, y pidió a la Fiscalía investigarlo. Según Petro, el software se habría usado para espiar a la oposición, periodistas y defensores de derechos humanos durante el Paro Nacional de 2021. Investigaciones posteriores vincularon a operadores colombianos con el organigrama de Pegasus en Panamá. El paradero y control actual del software siguen sin esclarecerse.

1 de agosto de 2016 AE confirmed

Emiratos Árabes Unidos · El activista Ahmed Mansoor, blanco de Pegasus en uno de los primeros casos documentados

En agosto de 2016, Citizen Lab y Lookout documentaron que el iPhone del activista de derechos humanos emiratí Ahmed Mansoor fue atacado con Pegasus mediante un mensaje que le pedía pulsar un enlace sobre presos torturados en los EAU. Fue uno de los primeros casos de Pegasus documentados públicamente en el mundo y reveló los exploits 'zero-click' de NSO. Mansoor fue posteriormente condenado a 10 años de prisión por sus publicaciones en redes.

Metodología

Tipo
event-log
Construcción
Multi-fuente verificada
Cadencia
mensual

Fuentes consultadas

  1. Citizen Lab · Munk School · University of Toronto ↗ academic

    Centro de investigación forense de referencia mundial sobre spyware comercial. Sus reportes son la fuente primaria de la mayoría de los casos documentados. Metodología técnica con publicación abierta, peer review por Amnistía Tech Lab habitual.

  2. Amnistía Internacional · Security Lab ↗ civil-society

    Laboratorio técnico de Amnistía. Confirma de forma independiente investigaciones forenses de Citizen Lab. Desarrolla y mantiene Mobile Verification Toolkit (MVT) usado para self-scan de dispositivos.

  3. Access Now · Digital Security Helpline ↗ civil-society

    Línea de ayuda y triaje técnico para activistas y periodistas amenazados. Colabora con Citizen Lab en investigaciones de casos identificados via su helpline.

  4. R3D — Red en Defensa de los Derechos Digitales · México ↗ civil-society

    Organización mexicana de derechos digitales. Investigación forense en colaboración con Citizen Lab para los casos mexicanos. Cubre Pegasus, Predator y Paragon en LATAM.

  5. ARTICLE 19 · México y Centroamérica ↗ civil-society

    Coautor de investigaciones sobre Pegasus en México junto a R3D, SocialTIC y Citizen Lab.

  6. SocialTIC · México ↗ civil-society

    Organización mexicana de tecnología social. Coautor de investigaciones sobre Pegasus en México.

  7. Apple · notificaciones de ataque state-sponsored ↗ official

    Apple notifica desde noviembre de 2021 a usuarios objetivo de ataques patrocinados por estados. Estas notificaciones han sido el punto de entrada para investigación forense posterior de muchos casos.

  8. WhatsApp · notificaciones de ataque (Meta) ↗ official

    WhatsApp notifica usuarios objetivo de ataques de spyware. En enero de 2025 notificó aproximadamente 90 usuarios mundialmente atacados con Graphite de Paragon.

  9. U.S. Department of the Treasury · sanciones a Intellexa Consortium ↗ official

    El Tesoro de EE. UU. sancionó en marzo de 2024 a Tal Dilian (fundador de Intellexa) y entidades asociadas del consorcio Intellexa por proliferación de Predator. Sanción formal con publicación oficial.

  10. Carnegie Endowment for International Peace · Global Inventory of Commercial Spyware ↗ academic

    Inventario académico global de spyware comercial. Documenta que entre 2011 y 2023 al menos 74 gobiernos firmaron contratos con empresas comerciales de spyware o forense digital.

Piezas relacionadas