cupure logo
queloslasparamásunaesteconporespaña

Había "alguien en el medio": otra investigación destapa nuevos vínculos de Telegram con la inteligencia rusa

Había "alguien en el medio": otra investigación destapa nuevos vínculos de Telegram con la inteligencia rusa
Un ingeniero clave en su infraestructura tecnológica está estrechamente relacionado con los servicios de espionaje del Kremlin, aunque Telegram niega que esto les dé acceso a sus bases de datosEl giro copernicano de Pável Dúrov: de “huir” de Rusia por la privacidad a vender datos de Telegram a Elon Musk Telegram vivió más de una década defendiendo su rol como plataforma segura. Tanto ante la vigilancia indiscriminada de los servicios de inteligencia como de extracción de datos personales con propósitos publicitarios. Una reputación que se está derrumbando inexorablemente desde la detención de su fundador en Francia en agosto de 2024. Ni Pável Dúrov ha vivido exiliado de Rusia, ni se ha negado a vender información de los usuarios de Telegram cuando el trato y el comprador han sido los adecuados, ni sus vínculos con el Kremlin eran los que aparentaban ser. Ahora, una nueva investigación publicada por el consorcio de periodistas OCCRP, especializado en crimen organizado y corrupción —participante en revelaciones como los Papeles de Panamá—, junto con el medio ruso independiente IStories, han profundizado en esa relación. Según sus hallazgos, parte de la infraestructura de la app de mensajería está controlada por un empresario ruso con lazos con los servicios secretos del país. Se trata de Vladímir Vedeneev, un ingeniero de redes de 45 años sin perfil público, pero con acceso privilegiado a servidores de la compañía. Su empresa Global Network Management (GNM) es la encargada de gestionar los equipos y miles de direcciones IP esenciales para el funcionamiento de Telegram. Documentos judiciales que han aflorado a raíz de una demanda presentada contra él en Florida (EEUU) muestran que Vedeneev incluso tuvo poder para firmar contratos en nombre de Telegram, e incluso llegó a figurar como su director financiero en acuerdos legales. Documento obtenido por IStories que muestra a Vedeneev firmando como CEO de GNM y jefe de Tecnología de Telegram Tal y como ha revelado la investigación, Vedeneev también posee otras dos empresas con fuertes vínculos con el Kremlin. Una es Electrontelecom, que tiene entre sus clientes más importantes al Servicio Federal de Seguridad (FSB), la principal agencia de inteligencia de Rusia. Esta empresa instala y gestiona equipos para un sistema de vigilancia utilizado por las oficinas del FSB en San Petersburgo y la región de Leningrado, muestran documentos de su contabilidad interna obtenidos por los periodistas. La otra empresa es GlobalNet, que hasta 2020 se encargó de facilitar a Telegram el mismo servicio que ahora le da GNM. Actualmente, uno de los clientes de GlobalNet es GlavNIVTS, que se puede traducir como Centro Principal de Investigación Científica y Computacional. Oficialmente, su función es proporcionar apoyo técnico para eventos como las ruedas de prensa de Vladímir Putin o cumbres de alto nivel. “Pero GlavNIVTS es también quizás el servicio especial más secreto y poco estudiado de Rusia”, avisa la investigación: “La agencia ayudó a planificar la invasión de Ucrania, modernizó una importante red de bots, desarrolló un sistema centralizado de videovigilancia y construyó herramientas para rastrear y desanonimizar a los usuarios de Internet”. No es la única conexión de GlobalNet con lo más alto de la jerarquía rusa. Otro de sus clientes es el Instituto Kurchatov, un laboratorio de investigación nuclear estatal liderado por Mikhail Kovalchuk. Kovalchuk es un aliado directo de Putin y ha sido sancionado por países como Reino Unido y Canadá por apoyar la guerra de Ucrania. Man-in-the-middle La investigación no aporta pruebas directas de que GNM esté enviando datos al Kremlin. Telegram no niega los vínculos de Vedeneev con sus servicios de inteligencia, pero asegura en un comunicado enviado a elDiario.es que esto no implica que exista un trasvase de datos. “Como empresa global, Telegram tiene contratos con decenas de proveedores de servicios en todo el mundo. Sin embargo, ninguno de estos proveedores tiene acceso a los datos ni a la infraestructura sensible”, afirma un portavoz. “Todos los servidores de Telegram pertenecen a Telegram y su mantenimiento está a cargo de sus empleados. El acceso no autorizado a los datos es imposible”, continúan desde la empresa de Dúrov. “A lo largo de su historia, Telegram nunca ha revelado mensajes privados a terceros y su cifrado nunca ha sido vulnerado”, recalcan. Todos los servidores de Telegram pertenecen a Telegram y su mantenimiento está a cargo de sus empleados. El acceso no autorizado a los datos es imposible Portavoz de Telegram Sin embargo, la posición de GNM como parte troncal en la gestión de la infraestructura de Telegram y sus relaciones con los servicios de espionaje rusos es un terreno ideal para un ataque conocido en el ámbito de la ciberseguridad como man-in-the-middle (hombre en el medio). Consiste en interceptar las comunicaciones entre dos partes sin que ninguna de ellas lo sepa. Esto, unido al hecho de que Telegram no es una app cifrada de extremo a extremo por defecto (esta protección solo se habilita cuando el usuario activa los “chats secretos”, que solo permiten dos participantes) permitiría a los servicios de vigilancia rusos la identificación de dispositivos. Así, podrían recopilar información sobre los metadatos, como direcciones IP, ubicaciones de usuario o quién intercambia paquetes de datos con quién. “Si alguien tiene acceso al tráfico de Telegram y coopera con los servicios de inteligencia rusos, esto significa que el identificador del dispositivo se convierte en un problema realmente grande, una herramienta para la vigilancia global de los usuarios del mensajero, independientemente de dónde estén y a qué servidor se conecten”, expresa Michał Woźniak, experto en ciberseguridad y extrabajador de OCCRP, citado en la investigación. Una fachada que se cae Para la mayoría de los usuarios que han confiado en Telegram durante la última década, su seguridad era uno de los puntos fuertes de la aplicación. Pero los agujeros descritos por OCCRP e IStories no eran del todo desconocidos para los especialistas. “Estoy impactado, pero no sorprendido”, expresó Woźniak cuando se le pidió una valoración sobre los hallazgos. Lo mismo ha indicado Eva Galperin, jefa de ciberseguridad de la Electronic Frontier Foundation (EFF), en contacto con elDiario.es. “Nunca he considerado Telegram una plataforma segura para activistas, periodistas o disidentes, especialmente para aquellos cuyas amenazas incluyen al Gobierno ruso. En ese sentido, nada ha cambiado”, ha expresado por correo electrónico. “De ser cierto, este informe pone de relieve la peligrosa desconexión entre lo que muchos creen sobre las características de seguridad y privacidad de Telegram y la realidad”, ha afirmado John Scott-Railton, investigador principal de The Citizen Lab, el laboratorio que destapó el escándalo Pegasus. “Cuando la gente no sabe lo que está pasando en realidad, pero asume que tiene privacidad de metadatos, puede tomar decisiones arriesgadas sin saberlo, poniéndose en peligro a sí mismos y a las personas con las que se comunican. Esto es doblemente cierto si el gobierno ruso los ve como una amenaza”, añade, citado por IStories. Detenciones en Rusia vinculadas a Telegram Solo tres días antes de la publicación de la investigación de OCCRP e IStories, la ONG rusa Departament One, especializada en la defensa de personas perseguidas por el Estado ruso, denunció que el FSB ha comenzado a abrir causas por traición contra ciudadanos que simplemente han enviado mensajes a bots de canales ucranianos en Telegram. La organización explicó que estos mensajes son interceptados en el marco de una causa penal abierta en 2022 que investiga el supuesto uso de Telegram por parte de los servicios secretos ucranianos para recabar información sensible. Los abogados de Departament One alertan de que en varios de estos casos las autoridades ya contaban con el contenido completo de los chats antes de practicar las detenciones, sin que existan explicaciones técnicas claras sobre cómo accedieron a ellos. “Telegram no es el mejor mensajero para conversaciones privadas, especialmente si su contenido puede ponerte en riesgo”, ha incidido su abogado Yevgueni Smirnov. Por su parte, Dmitri Zair-Bek, director de la organización, aseguró que han documentado numerosos casos en los que las pruebas clave han salido de Telegram, y subrayó que, en ausencia de transparencia por parte de la plataforma, no se puede descartar la existencia de una colaboración con las autoridades rusas. Como alternativa, esta organización recomienda el uso de aplicaciones más seguras como Signal, Session o SimpleX. La primera es también la indicada por la mayoría de expertos en ciberseguridad, ya que es cifrada de extremo a extremo en todas sus conversaciones. La denuncia de Departament One y la nueva investigación sobre los vínculos de Telegram con el Kremlin se suman a las revelaciones de que Pável Dúrov mintió sobre su exilio de Rusia. Este supuestamente se produjo en 2014 después de que se negara a colaborar con los servicios de inteligencia del país. Sin embargo, una base de datos filtrada con información sobre los cruces fronterizos reveló lo contrario: entre 2015 y 2021, viajó al menos 50 veces a su país de origen. Unos viajes contradicen públicamente su relato de independencia y alimentan las dudas sobre la verdadera distancia de Telegram respecto al Kremlin.
eldiario
hace alrededor de 13 horas
Compartir enlace
Leer mas >>

Comentarios

Noticias tecnológicas