🔎 | Hackeo al teléfono de Claudia Sheinbaum no fue un ataque...

@ivillasenor
Ignacio Gómez Villaseñor@ivillasenor
15 views Mar 18, 2025 ~2 min read
Advertisement
1
🔎 | Hackeo al teléfono de Claudia Sheinbaum no fue un ataque externo, sino un caso de espionaje interno con Pegasus

Un experto en ciberseguridad con acceso a información clave me planteó esta teoría. Revisé los datos y hay razones DE PESO para considerarla seriamente. Hilo 🧵
Media image
2
El especialista que reveló esta información es un referente en ciberseguridad.

🔍 Tiene amplia experiencia en monitoreo de vulnerabilidades y ciberataques avanzados.

🔍 Señala que él mismo vio la instalación de Pegasus cuando Layda Sansores asumió como gobernadora.
Media image
3
Layda Sansores tiene antecedentes de espionaje político.

📌 Filtró audios en su programa Martes del Jaguar.
📌 Fue sancionada por el Tribunal Electoral por uso de información obtenida ilegalmente.
📌 'Alito' Moreno la demandó por espionaje.

¿Capaz de fuego interno? 👇🏻
Media image
4
1. El hackeo del iPhone ocurrió después de la extradición de 29 capos de la droga a EE. UU.

2. Los iPhones tienen una arquitectura de seguridad tan cerrada que no pueden ser hackeados tan fácil.

3. Si este ataque ocurrió de manera remota, se necesitó un exploit zero-day.
Media image
5
Un zero-day es una vulnerabilidad desconocida que atacantes pueden explotar antes de ser parchada.

📌 Pegasus y otros spyware han usado zero-click exploits, ataques que no requieren que la víctima haga clic en nada.
📌 Basta con recibir una imagen maliciosa para infectar.
Media image
6
Ahora, ¿coinciden las fechas de los exploits parchados por Apple con la fecha del hackeo?

📅 14 de marzo de 2025: Apple parchó varias vulnerabilidades críticas en iOS que habrían permitido un ataque como este.

Veamos los datos técnicos.
Media image
7
📌 CVE-2024-54499 → Permite ejecutar código con solo recibir una imagen maliciosa.
📌 CVE-2024-44192 → Permite ejecución de código vía contenido web manipulado (Safari o iMessage).
📌 CVE-2024-44227 → Vulnerabilidad en el kernel que permite control total del dispositivo.
Media image
8
Si estas vulnerabilidades fueron parchadas el 14 de marzo, significa que pudieron haber sido explotadas en febrero y principios de marzo.

📌 El hackeo ocurrió justo en ese intervalo de tiempo.
📌 Los exploits necesarios estaban activos en ese periodo.

Como dice el experto:
Media image
9
➡️ Si Layda Sansores tenía acceso a Pegasus, pudo haber ordenado el ataque.

➡️ Los proveedores de Pegasus en EE.UU. monitorean su uso, lo que explicaría por qué se hizo público el hackeo.

¿Layda debe una explicación a Sheinbaum?


@HernanGomezB
Hernán Gómez Bruera@HernanGomezB
La historia del teléfono que @LaydaSansores le regaló a la hoy presidenta @Claudiashein durante las movilizaciones en defensa del petróleo me la relataron con detalle durante la campaña, en una entrevista que les hice durante un recorrido en Campeche.
Actions
What You Can Do
  • Export as PDF or Markdown
  • Batch Export to Notion
  • Bookmark & Highlight
  • LinkedIn & Instagram Carousel Maker
Create Free Account

Includes 7-day Premium trial

Advertisement