SUSCRÍBETE
Diario Expreso Ecuador

Spyware En Ecuador

Apple revela que Gabriela Panchana es la primera víctima de espionaje sofisticado en Ecuador

La tecnológica notificó a la activista sobre un intento de vulneración a su iPhone mediante programas de ciberinteligencia como Pegasus o Predator

La activista Gabriela Panchana fue notificada por la compañía Apple sobre un intento de ciberespionaje altamente sofisticado en su dispositivo móvil

La activista Gabriela Panchana fue notificada por la compañía Apple sobre un intento de ciberespionaje altamente sofisticado en su dispositivo móvil(@EnVozAlta) / Expandida con IA

Sara Ortiz
Publicado por

Creado:

Actualizado:

Lo que debes saber

  • La multinacional tecnológica Apple notificó formalmente a la analista política y comunicadora sobre un ciberataque teledirigido de alto nivel (Pegasus o Predator).
  • Su abogado, Pablo Encalada, presentará una denuncia formal ante la Fiscalía General del Estado para exigir la investigación de este inédito caso.
  • El uso de esta clase de espionaje está fuera del alcance de delincuentes informáticos comunes. Es una herramienta exclusiva de presupuestos estatales y entidades de Inteligencia.

La analista política y activista anticorrupción Gabriela Panchana se ha convertido en la primera víctima documentada en Ecuador de un ataque con spyware mercenario de nivel militar o gubernamental. 

La revelación se dio a conocer este 13 de agosto de 2026, tras recibir una notificación de amenaza emitida directamente por la empresa Apple, en la que se le advierte que su dispositivo iPhone fue objeto de un intento de vulneración remota teledirigido.

"Apple detectó que estás siendo objetivo de un ataque de spyware mercenario que intenta comprometer remotamente el iPhone asociado a tu cuenta", señala el informe oficial enviado la activista y al que tuvo acceso EXPRESO.  

La compañía estadounidense enfatiza que la agresión no es un simple intento de robo de contraseñas, sino que responde específicamente a "quién es o a lo que hace" Panchana en el ámbito público. “Los ataques de spyware mercenario, como los que utilizan Pegasus de NSO Group, son excepcionalmente raros y enormemente más sofisticados que la actividad ciberdelictiva habitual o el malware de consumo (estafas para robar contraseñas). Estos ataques cuestan millones de dólares y se despliegan de forma individual contra un número muy reducido de personas, pero el espionaje dirigido es continuo y global”, advierte la multinacional.

Defensa presenará una denuncia en Fiscalía

Ante la gravedad del hallazgo, su defensor legal, el penalista Pablo Encalada, confirmó que acudirán en las próximas horas ante la Fiscalía General del Estado para presentar una denuncia formal.

La acción judicial busca que las autoridades abran una investigación exhaustiva, ordenen peritajes forenses digitales y determinen quiénes están detrás de la contratación e intento de despliegue de esta tecnología de vigilancia altamente sofisticada en territorio ecuatoriano.

Gabriela Panchana es una destacada comunicadora y consultora con una amplia trayectoria en el análisis político y la veeduría ciudadana anticorrupción en Ecuador. Actualmente es activista de oposición al gobierno de Daniel Noboa, por lo que ha recibido constantes ataques en redes sociales. Recientemente fue sentenciada a 30 días de cárcel por un posteo en la red X, un caso contravencional que se tramitó con una inusitada celeridad para el sistema judicial ecuatoriano, controlado por el Consejo de la Judicatura de mayoría afín al gobierno.

¿Qué es un spyware mercenario y por qué es una amenaza extraordinaria?

Los programas informáticos de espionaje mercenario —entre los que destacan softwares como Pegasus (desarrollado por la firma israelí NSO Group) o Predator (de la corporación Cytrox/Intellexa)— representan la cúspide de la tecnología de ciberinteligencia táctica.

Apple explica que a diferencia de los virus informáticos comunes o las estafas masivas de phishing dirigidas a la ciudadanía en general, estas herramientas no buscan rentabilidad económica mediante el robo de contraseñas bancarias. Su único objetivo es el espionaje de objetivos de alto valor estratégico (High-Value Targets), como periodistas de investigación, activistas, defensores de derechos humanos, diplomáticos y opositores políticos.

Control total y transparente del dispositivo

Cuando este software logra infectar un teléfono inteligente, toma el control absoluto del sistema operativo:

  • Interceptación de comunicaciones: Accede en tiempo real a conversaciones escritas y llamadas cifradas en aplicaciones como WhatsApp, Signal, Telegram o iMessage, capturando el contenido antes de que se cifre o después de que se descifre. Como advierte la propia multinacional tecnológica, "si tu dispositivo se ve comprometido por un ataque de spyware mercenario teledirigido, el atacante podría ser capaz de acceder remotamente a tus datos sensibles, comunicaciones o incluso a la cámara y el micrófono".
  • Activación remota de sensores: Los atacantes pueden encender de forma transparente el micrófono y las cámaras del teléfono para escuchar o grabar reuniones presenciales sin que el usuario lo note.
  • Extracción de archivos y ubicación: Descarga el historial de navegación, fotos, correos electrónicos, lista de contactos y rastrea la ubicación GPS exacta del objetivo de manera ininterrumpida.

Infecciones sin interacción (Zero-Click)

Amnistía Internacional, en su Informe de Metodología Forense de Pegasus, explica que la característica más peligrosa de estas plataformas es su capacidad de ejecutar ataques sin interacción (zero-click). La víctima no necesita descargar ningún archivo sospechoso ni hacer clic en ningún enlace malicioso. Tal como detalla la alerta oficial, "algunos ataques de spyware mercenario no requieren interacción de tu parte, y otros se basan en engañarte para que hagas clic en un enlace malicioso o abras un archivo adjunto". El software aprovecha vulnerabilidades no descubiertas en el código del sistema operativo para instalarse en segundo plano.

Una herramienta exclusiva de estados e inteligencia militar

El uso y despliegue de esta clase de spyware está fuera del alcance de delincuentes informáticos comunes por estas razones fundamentales:

Presupuestos de millones de dólares

Las empresas desarrolladoras comercializan estas plataformas bajo contratos gubernamentales cuyos costos oscilan en cifras astronómicas. Según la alerta oficial de Apple, "estos ataques cuestan millones de dólares y se despliegan individualmente contra un número muy reducido de personas". La propia compañía enfatiza que "el costo extremo, la sofisticación y la naturaleza mundial hacen de los ataques de spyware mercenario algunas de las amenazas digitales más avanzadas que existen hoy en día".

Investigaciones globales llevadas a cabo por laboratorios de análisis ciberforense como The Citizen Lab (Universidad de Toronto) y Amnesty Tech (de Amnistía Internacional), junto con consorcios periodísticos internacionales como The Pegasus Project (Forbidden Stories, The Washington Post, The Guardian, El País), han documentado de forma sistemática el uso abusivo de estos programas para perseguir a la sociedad civil, activistas y prensa independiente en decenas de países.

tracking