Uma nova pesquisa do Citizen Lab revelou que autoridades quenianas utilizaram uma ferramenta forense comercial da empresa israelense Cellebrite para acessar o telefone de Boniface Mwangi, um ativista pro-democracia, durante sua detenção em julho de 2025. O telefone, que foi devolvido a Mwangi em setembro, não estava mais protegido por senha, indicando que a tecnologia da Cellebrite foi empregada para extrair dados sensíveis, como mensagens e informações pessoais. Este caso se junta a um relatório anterior que indicava o uso da mesma tecnologia por autoridades jordanianas para acessar dispositivos de ativistas críticos ao governo. A Cellebrite defendeu sua tecnologia, afirmando que é utilizada em conformidade com processos legais. Além disso, um relatório da Anistia Internacional destacou o uso do spyware Predator em Angola, que comprometeu o iPhone de um jornalista. O spyware permite acesso irrestrito a dispositivos e possui mecanismos sofisticados para evitar detecção. Esses incidentes refletem um padrão crescente de abusos de vigilância por governos, levantando preocupações sobre a privacidade e os direitos humanos.
Fonte: https://thehackernews.com/2026/02/citizen-lab-finds-cellebrite-tool-used.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
18/02/2026 • Risco: ALTO
VAZAMENTO
Uso de tecnologia de extração forense em dissidentes no Quênia
RESUMO EXECUTIVO
O uso de ferramentas como Cellebrite e Predator para vigilância de dissidentes e ativistas levanta sérias preocupações sobre a privacidade e a segurança de dados. Com a possibilidade de acesso não autorizado a informações sensíveis, é crucial que as organizações avaliem suas práticas de segurança e conformidade com a legislação de proteção de dados.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis multas e penalidades por violação da LGPD.
Operacional
Acesso não autorizado a dados pessoais e sensíveis de ativistas.
Setores vulneráveis
['Setor público', 'Organizações não governamentais', 'Mídia']
📊 INDICADORES CHAVE
Cellebrite foi usada em dispositivos de ativistas em dois países.
Indicador
11 tentativas de reinfecção do dispositivo de Teixeira Cândido.
Contexto BR
O spyware Predator foi confirmado como ativo em Angola desde 2024.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar políticas de segurança de dados e acesso a dispositivos móveis.
2
Implementar controles de acesso mais rigorosos e criptografia em dispositivos sensíveis.
3
Monitorar continuamente tentativas de acesso não autorizado e atividades suspeitas em dispositivos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente vigilância e o uso indevido de tecnologias de extração de dados, que podem comprometer a privacidade e a segurança de informações sensíveis.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD e proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).