0

Teléfonos seguros para campañas políticas: no solo los candidatos están en riesgo


Más de 15 países llevarán acabo elecciones presidenciales en este año hasta el 2027.1 Los dispositivos de los equipos de trabajo y candidatos se ven directamente expuestos al radar de servicios de inteligencia, políticos y atacantes oportunistas por igual.  En la mayoría de campañas se piensa en la seguridad como la protección del candidato, sin embargo, los últimos ciclos de elecciones han comprobado que no es el enfoque de protección correcto.

Una ventana de ataque inesperada 

Los adversarios no buscan a quien tiene más poder para atacar las campañas, en realidad van tras la persona que tiene mayor acceso, que muy pocas veces es solo el candidato. Los coordinadores de campañas y directores de comunicación manejan el mismo material que los candidatos: documentos de estrategia, investigación de los oponentes, encuestas confidenciales, comunicaciones con donantes. Un teléfono perteneciente a un empleado de alto nivel puede ser igual de valioso que el de un candidato, y es usualmente, menos monitoreado para su seguridad. 

Es el mismo caso al hablar de la seguridad del resto de personas en el círculo más cercano al candidato. Un solo dispositivo fortalecido en manos de la cabeza de la organización no cierra la brecha si las personas que ven el mismo material están manejando sus comunicaciones con un dispositivo de consumo comercial. 

 

Tres campañas, un mismo patrón

La última década de ciclos de elecciones ofrecen un guion consistente, y que no está limitado a ningún país o ideología. 

Polonia, 2019. El teléfono del senador Krzysztof Brejza, el candidato del partido opositor, fue vulnerado por el spyware Pegasus 33 veces a lo largo de las elecciones. Más adelante, se expuso información personal en televisión nacional como una compilación de mensajes de textos manipulados, programados para ser emitidos momentos antes de la votación.

España, 2021. Al menos 65 personas con lazos al movimiento separatista de Cataluña, entre ellos oficiales elegidos, fueron infectados con los spywares Pegasus y Candiru entre 2017 y 2020. El ataque no sucedió únicamente en un lado del espectro político: también utilizaron Pegasus para vulnerar los teléfonos del primer ministro y el ministro de defensa de España.  

México, 2018-2022. Los números de teléfono vinculados al partido político de Morena, incluida Clauda Sheinbaum, en ese entonces la alcaldesa de Ciudad de México, ahora presidenta, aparecieron en una fuga de datos focalizada realizada por Pegasus. Un legislador de oposición, Agustín Basave Alaís, confirmó que fue infectado en 2021, años después que el Gobierno había afirmado públicamente que esta práctica había acabado. 

Tres países, tres contextos políticos diferentes, un solo hilo conductor: los dispositivos móviles utilizados en las campañas son tratados como objetivos de alto valor sin importar el partido, ideología o relevancia. 

Exponer la información como objetivo

En los casos de España y Polonia, el contenido robado no fue almacenado en archivos de inteligencia, si no que fue expuesto públicamente y perfectamente sincronizado para un mayor impacto político. Al combinar el espionaje con una filtración de información perfectamente programada al ciclo de noticias, la operación no se vuelve únicamente en buscar inteligencia, se transforma en la manipulación de un resultado electoral. Proteger los dispositivos utilizados en las campañas no se trata solo de privacidad. Es sobre negarle material a un adversario para que no realice una operación de información 

Un tercer teléfono para el círculo más cercano

La seguridad no puede recaer en el fortalecimiento de un solo dispositivo, en especial en casos donde  el personal directivo tiene acceso a la información más sensible de una campaña electoral. El acercamiento más práctico no es un teléfono para todos en el equipo, es un dispositivo para quienes regularmente manejen material que puede perjudicar la campaña si es expuesto, usualmente el candidato, el coordinador de la campaña electoral y la dirección de comunicaciones. Quienes forman este grupo íntimo, ya portan dos teléfonos: uno personal y otro de trabajo. Sotera recomienda un tercero, uno que no reemplaza a los otros, si no un canal reservado específicamente para las conversaciones más sensibles de una campaña. 

Esta práctica es conocida como segmentación de dispositivo: separar las comunicaciones más sensibles en un dispositivo diseñado intencionalmente con una superficie de ataque reducida. Mientras tanto, las tareas diarias se ejecutan con las herramientas que ya tiene el equipo; la calendarización diaria, el contacto con los medios, y la coordinación general se mantiene en teléfonos comerciales y en aplicaciones de mensajería cifrada. El teléfono seguro se reserva para la información que generaría mayor daño de ser expuesta, como calendarios en tiempo real, movimientos del candidato, investigación de la oposición antes de desplegarse, preparación para debates y cualquier respaldo político que aún no esté bajo el ojo público.  

El SecurePhone de Sotera está diseñado para esta función: un dispositivo con arquitectura fortalecida que elimina cualquier intrusión a nivel de dispositivo generado por Pegasus y Candiru, los casos mencionados anteriormente. Cuenta con llamadas y mensajería cifrada por defecto, en lugar de ser una capa de seguridad agregada a un sistema operativo comercial. La reducción de la superficie de ataque no es una hipótesis, no existen formas de instalar una aplicación, gestores de correo electrónico, ni soporte para aplicaciones de mensajería de terceros; el dispositivo solo ejecuta sus propias aplicaciones cifradas propietarias. La cámara, el Wi-Fi y Bluetooth están desactivados en el nivel del firmware. Nada de esto es una limitación para las funciones de este dispositivo: un pequeño número de personas y un conjunto limitado de conversaciones.

Es la misma lógica que las organizaciones de inteligencia y defensa han seguido por años: entre menos conversaciones sensibles tengan contacto con los dispositivos generales, menor será la exposición que representa el dispositivo.

¿Estás apunto de iniciar tu campaña electoral? Contáctanos

Si tu campaña se dirige a una carrera disputada, ahora es el momento de hablar con Sotera sobre cómo asegurar las comunicaciones de tu círculo íntimo.


1: El recuento incluye las elecciones presidenciales directas en los estados miembros de la ONU, agosto de 2026 a diciembre de 2027; excluye las selecciones parlamentarias indirectas y los estados no reconocidos.

Leave a Reply

Your email address will not be published.*