Els ‘hackers’ israelians converteixen Barcelona en capital de la ciberguerra

Desenes d’experts en explotar vulnerabilitats informàtiques s’han instal·lat a la capital catalana, convertida en un ‘hub’ del sector cibernètic

Els ‘hackers’ israelians converteixen Barcelona en capital de la ciberguerra
3
Es llegeix en minuts
Carles Planas Bou
Carles Planas Bou

Periodista

Especialista en tecnologia i el seu impacte sociopolític.

Ubicada/t a Barcelona

ver +

Barcelona s’està convertint en la capital de la ciberguerra d’Europa. Almenys tres reputats equips d’experts en pirateria informàtica formats a Israel s’han instal·lat a la capital catalana l’últim any i mig, segons informa el diari israelià Haaretz, i l’han consolidat com la seva base d’operacions internacionals. Es tracta de desenes –potser fins i tot de prop d’un centenar– d’investigadors d’elit centrats en identificar vulnerabilitats (exploit, en anglès) en els sistemes de ciberdefensa. Això pot ajudar empreses tecnològiques, agències d’intel·ligència o altres actors a corregir-les, una cosa positiva, però també a explotar-les en benefici propi.

L’arribada de ciberexperts a Barcelona no és un fenomen nou, ja que la ciutat comtal compta amb més de 500 empreses del sector de la ciberseguretat que fan servir prop de 10.000 professionals, segons dades de la Generalitat. Aquest ecosistema opera com a xarxa que facilita l’atracció de talent en aquest camp, cosa que ha permès a la ciutat superar Itàlia i Xipre com el seu centre principal.

La incessant guerra al Pròxim Orient i les restriccions regulatòries imposades a Israel després d’escàndols globals d’espionatge com el del programa Pegasus han fet que molts hackers israelians optin per mudar-se a Barcelona, una ciutat que s’assembla a Tel-Aviv i on, com expliquen a EL PERIÓDICO fonts del sector, el cost de vida és més barat que en altres països com Alemanya.

L’arribada d’aquests experts –molts d’ells exintegrants de la Unitat 8200, el cos d’intel·ligència militar israeliana especialitzat en ciberseguretat– també respon a una altra dinàmica. "La passivitat de la Comissió Europea, que encara no ha proposat una regulació especifica contra l’ús de programari espia, ha creat un buit legal que la indústria aprofita", assegura Elies Campo, investigador informàtic de The Citizen Lab, el centre que va destapar l’ús de Pegasus contra el moviment independentista a Catalunya.

Venda de programes espia

La capacitat per explotar bretxes estaria superant els programaris espies com "el tema més candent" en la indústria de la vigilància digital, explica Haaretz. I és que aquestes eines serveixen per infectar i infiltrar-se als dispositius de les víctimes –accedint a totes les seves comunicacions i continguts– sense que facin res. "És una tendència entre països que creix des de fa anys en el camp bèl·lic", assenyalen fonts internes.

La demanda d’aquests perfils no para de créixer. Un exploit que permeti accedir a un mòbil o a un portàtil sense interacció de la víctima es pot comprar per més d’un milió d’euros. Tot i que els Estats defensen aquestes eines amb l’objectiu de combatre el crim i el terrorisme, s’ha documentat el seu ús per a finalitats nefàries com perseguir i assassinar dissidents polítics, periodistes crítics o activistes humanitaris.

Tot i així, vendre aquestes eines que s’aprofiten dels errors en ciberseguretat és "cada vegada més car, complicat i arriscat", ja que la capacitat per detectar-les és també més sofisticada. A més, companyies com NSO (fabricant de Pegasus) o Candiru, totes dues avalades pel Govern d’Israel, han sigut sancionades per països com els Estats Units per comercialitzar aquests programes espies. Això va obligar Tel-Aviv a endurir considerablement les seves exportacions, una restricció que ha portat molts ciberinvestigadors a traslladar-se a Europa.

En diferents empreses

La investigació de Haaretz assenyala que els ciberexperts israelians que s’han mudat a Barcelona des de països com Singapur formen part de diferents empreses, algunes de recent creació. És el cas de Defense Prime, registrada als EUA, que intenta desenvolupar un virus per vendre’l a governs occidentals. D’altres formaven part de la firma espanyola Variston, dissolta recentment. El febrer passat, Google va acusar aquesta start-up ubicada a la capital catalana de comercialitzar sistemes d’agressió informàtica que explotaven vulnerabilitats fins aleshores desconegudes dels iPhone. Emirats Àrabs Units va ser un dels seus clients.

Notícies relacionades

Que Barcelona s’estigui convertint en la capital europea d’aquesta indústria és "preocupant", segons assenyala Campos. Aquest expert català considera que la concentració d’experts a explotar vulnerabilitats "augmenta significativament" el risc de proliferació d’eines de vigilància, l’"efecte intimidatori de la qual erosiona la democràcia i les llibertats fonamentals", ja que "generen un clima generalitzat de por i autocensura".

Fa mesos que Barcelona acull experts en tàctiques de guerra cibernètica d’arreu del món. A principis d’any, el portal Intelligence Online assegurava que la capital catalana atreia investigadors russos especialitzats en explotar vulnerabilitats informàtiques. Tot i que moltes d’aquestes empreses assegurin que els seus clients són legítims, els dos experts coincideixen a assenyalar que la realitat segueix un altre camí, ja que algunes es dediquen a vendre programari maliciós.