Oaxaca de Juárez, 29 de agosto. Diversas autoridades firmaron 80 contratos por 293.4 millones de pesos (14.4 millones de dólares) desde 2018 para adquirir dispositivos de extracción de datos de dispositivos móviles, vigilar geolocalizaciones e intervenir comunicaciones privadas. La mayoría intentaron ocultarlo.
“No vamos a espiar a nadie, nunca lo hemos hecho, (…) ¿qué sentido tiene?; ¿qué caso tiene, si ya sabemos que están en contra de nosotros?”, sostuvo el presidente de la república, Andrés Manuel López Obrador, ante las acusaciones de vigilar a sus rivales políticos. Pero lo que evitó comentar el mandatario es que, entre 2018 y 2021, tanto su Administración federal como la de otros 16 gobiernos estatales invirtieron millones de dólares en decenas de softwares o tecnología que pueden utilizarse para intervenir comunicaciones privadas de ciudadanos.
Las compras de estos artefactos se plantearon como una solución para combatir la delincuencia y rescatar a víctimas cuya vida está en riesgo, pero los resultados de las vigilancias son un misterio por la falta de información oficial. La mayoría de los Estados intentaron negar dichas contrataciones, para luego reconocerlas y justificar que jamás se ejecutaron. Tres gobiernos que adquirieron estos productos, incluso, carecen de facultades legales para utilizarlos. Mientras tanto, el marco regulatorio mantiene inconsistencias que facilita el uso —a veces ilegal— de los dispositivos.
A pesar de la escasa información pública, e-consulta y CONNECTAS, con apoyo de la Red en Defensa de los Derechos Digitales (R3D), elaboraron una base de datos sobre contrataciones de equipos de vigilancia, que identificó al menos 80 contratos de distintas administraciones, que destinaron 293.4 millones de pesos (14.4 millones de dólares) para la adquisición de distintos aparatos y softwares especializado en espionaje entre 2018 y 2021.

Las operaciones, que fueron concretadas por la mitad de los estados del país y también por el Ejército pueden ser muchas más, ya que se desconoce la cantidad real de compras públicas por la opacidad del sistema.
Estas adquisiciones facilitan a las autoridades del país ejecutar tres tipos de vigilancias:
Geolocalizaciones para conocer el historial de ubicaciones en las que se encuentran en tiempo real las personas mediante sus dispositivos o celulares.
La intervención de comunicaciones privadas.
La extracción de los archivos que contienen los dispositivos, así como pueden superar las contraseñas de bloqueo para acceder a los contenidos.
Los gobiernos adquirieron, principalmente, el sistema Geomatrix con la empresa Neolinx de México SA de CV, especializado en intervenir geolocalizaciones, con una inversión nacional superior a los 147 millones de pesos (7.3 millones de dólares). También compraron diversas licencias de UFED, un programa que sirve para extraer datos de dispositivos móviles y localizar información de ciudadanos en Internet, con un pago total de 34.2 millones de pesos (1.7 millones de dólares).
Durante el último trienio, los mayores interesados en adquirir estas tecnologías fueron cuatro fiscalías estatales: Jalisco, Estado de México, Ciudad de México y Puebla, que acumularon en conjunto 25 contrataciones para adquirir plataformas para el rastreo de ubicaciones y licencias de extracción de datos de dispositivos por 227.7 millones de pesos (11.4 millones de dólares), según pudo reconstruir esta investigación. Estas administraciones sumaron más del 77% de los gastos del país en esta materia. La Federación, por su parte, reportó con el Ejército una inversión de 18.4 millones de pesos (930,558 dólares) en artefactos.
La información recolectada para esta base de datos se desprende de 614 solicitudes de acceso a la información pública, la revisión de los 32 portales de transparencia estatales y los resultados de contrataciones federales en el sistema Compranet. El proceso incluyó la negativa de 14 gobiernos estatales y la Fiscalía General de la República (excepto Puebla, Yucatán, la Secretaría de la Defensa Nacional), que nunca respondieron a solicitudes de entrevistas o peticiones de aclaraciones.

México tiene antecedentes que refuerzan las sospechas sobre el abuso de estos dispositivos de vigilancia. La organización Forbidden Stories publicó que con el software Pegasus de la empresa israelí NSO Group se espió a opositores del gobierno de Enrique Peña Nieto, como activistas, periodistas y también al propio López Obrador y su familia.
Pese a los abusos pasados, las autoridades mexicanas firmaron compras en el primer trienio obradorista, herramientas que permiten continuar con la vigilancia de la ciudadanía. A pesar de que el Presidente fue víctima de vigilancia ilegal y se manifiesta en contra de las intervenciones, durante su Administración no se reportaron cambios legales relevantes para reducir abusos en la materia.
Hubo antecedentes recientes de vigilancias ilegales. Una víctima fue el Fiscal General de la República, Alejandro Gertz Manero. En marzo de 2022 se filtró una llamada telefónica privada en la que confirmó conocer antes de discutirse el proyecto de la Suprema Corte de Justicia de la Nación (SCJN) para liberar a su cuñada, Alejandra Cuevas Morán, en ese momento acusada del supuesto homicidio de Federico Gertz Manero, hermano del funcionario. Durante marzo pasado, los medios nacionales publicaron que la autoridad investiga el origen de los audios filtrados, que no contaban con autorización judicial.

Otra posible víctima de intervenciones a comunicaciones privadas ilegales fue el dirigente nacional del Partido Revolucionario Institucional (PRI) y exgobernador de Campeche, Alejandro Moreno Cárdenas. Su sucesora en el gobierno estatal, Layda Sansores San Román, compartió en sus redes sociales múltiples audios en los que, supuestamente, el político comparte opiniones como “a los periodistas no hay que matarlos a balazos (…); hay que matarlos de hambre” o habla de presuntas triangulaciones millonarias que involucran a la madre del priista.
Los expertos consultados para esta investigación coinciden en que uno de los inconvenientes es la dificultad de detectar cuándo se ejecutaron estos artefactos, ya que no dejan rastros. Tampoco es fácil que una persona identifique con qué software lo vigilaron o saber por cuánto tiempo fue intervenido, lo que impide reconocer señales de alerta y denunciar posibles abusos, explica el encargado de Seguridad Digital de la organización SocialTIC, Paul Aguilar, especializado en la protección digital en el país.
Aguilar advierte que las tecnologías existentes permiten borrar fácilmente el registro de actividades realizadas. Por ejemplo, dice, Geomatrix necesita un lugar para usarse y pueden eliminar las localizaciones buscadas. Para UFED puede destruirse su equipamiento, así como en los softwares forenses pueden desaparecer los datos de actividades. “Es muy fácil borrar lo que pasó. La única manera de saberlo es teniendo acceso a todos los equipos en los que se utilizó”, dice el especialista.

Los gobiernos pueden realizar intervenciones a comunicaciones privadas través de dos vías legales: una es por petición a un juez Federal que considere útil esa información para la persecución de delitos; mientras que, en el caso de intervención a geolocalizaciones, la Suprema Corte resolvió en el amparo de revisión número 964/2015 que “cuando se presuma que existe un peligro para la vida o integridad de una persona” puede hacerse sin orden judicial, aunque no se definen criterios para prevenir interpretaciones erróneas.
Si bien existe una regulación que permite las vigilancias, la ley no menciona de forma precisa quiénes pueden vigilar. “La ley es ambigua, habla de las instituciones de seguridad y procuración de justicia, entonces cualquier autoridad, por ejemplo, una Policía Municipal, entra en el rango”, advierte el coordinador de la Licenciatura en Derecho de la Universidad Iberoamericana (UIA) campus Puebla, Simón Hernández León. Ante la falta de precisiones, la organización Red en Defensa de los Derechos Digitales emprendió acciones para que la Suprema Corte se pronunciara sobre la falta de claridad legal.
Durante la primera mitad de la Administración de López Obrador tampoco se promovieron modificaciones legislativas relevantes que reduzcan riesgos con las tecnologías, dijo el director Ejecutivo de la R3D, Luis Fernando García Muñoz. “El entramado jurídico, los mecanismos institucionales que permitieron abusos documentados en gobiernos pasados, permanecen prácticamente intactos”, dijo.
Otro problema es que las adquisiciones de tecnologías para intervenir comunicaciones privadas de ciudadanos carecen de una regulación que fije límites. “Nadie (reglamenta las contrataciones). Es lo mismo comprar un paquete hojas o de plumas que comprar Geomatrix. No hay requisitos, específicos”, dijo García Muñoz. Agregó que esto representa distintos riesgos, como que las autoridades que vigilen no necesiten del apoyo de permisionarios de telecomunicaciones, porque el aparato supera sus limitaciones.

Compras, sin atribuciones legales
Por la falta de criterios que definan a las autoridades competentes, R3D presentó un amparo de revisión ante la Suprema Corte. La respuesta se obtuvo mediante la resolución número 964/2015, en la que definieron que sólo las fiscalías estatales y la federal, junto con la Guardia Nacional y el Centro Nacional de Inteligencia pueden solicitar a jueces federales las intervenciones, por lo que también deberían ser las únicas que podrían ejecutar estas tecnologías.
Más de esta información entra a:https://www.eleconomista.com.mx/tecnologia/Gobiernos-mexicanos-gastan-millones-en-espionaje-y-obtienen-escasos-resultados-20220829-0024.html
El Economista
