En la tarde de este miércoles, el ministro de Defensa, Pedro Sánchez, hizo referencia sobre la polémica por la interceptación ilegal al celular de uso personal del ministro de Justicia (e), Andrés Idárraga, a través del software de Pegasus.
En una intervención hecha desde Washington, dijo que ya están al tanto del tema, el cual es investigado.
"El Ministerio de Defensa manifiesta la solidaridad y también el acompañamiento necesario y toda la exposición del Ministerio, pero también de la fuerza pública para que se conozca la verdad, se haga justicia y se proteja absolutamente a todas las personas sin distinción alguna, pero también para que se garantice la integridad, la seguridad de nuestro ministro de Justicia encargado", dijo Sánchez.
Además, señaló que ya ordenó las inspecciones necesarias.
"Hablé con la fiscal general de la nación, con el procurador, con el contralor y también adelanté una junta de inteligencia conjunta donde se dieron todas las instrucciones necesarias para poner a disposición toda la capacidad estatal y se conozca la información, la verdad y la justicia", agregó Sánchez.
El jefe de la cartera de Defensa fue enfático al señalar que el ministro (e) de Justicia, Andrés Idárraga, fue víctima de información falsa sobre esta interceptación.
"Nuestro ministro de Justicia encargado ha sido víctima de una información falsa. Jamás se ha ordenado desde el Ministerio de Defensa, o desde cualquier fuerza, hacer un seguimiento como esa información falsa que le hicieron llegar a nuestro ministro de justicia", dijo Sánchez.
¿Se usa Pegasus en Colombia?
Otra de las razones por las cuales, según el ministro Pedro Sánchez, la información sobre las 'chuzadas' no es real, se relaciona con que este software de Pegasus no se usa en el país desde hace más de tres años.
"Hablando el software Pegasus, estuvo en Colombia en el 2021 y en el 2022. Desde esa fecha se dejó de utilizar y no está siendo utilizado en la fuerza pública. El Otro elemento es que nosotros no utilizamos ese tipo de software, y si se llegara a utilizar, debe ser con orden judicial, con todo el proceso. De lo contrario, es una violación a la ley", agregó Sánchez.
El ministro también salió en defensa del sargento, que hace parte del Ministerio de Defensa, y quien presuntamente habría hecho las interceptaciones ilegales.
"Respecto a un sargento que mencionan en dicha información, hace parte de los esquemas de seguridad del Ministerio y tiene la responsabilidad de articular todas las capacidades de inteligencia y contrainteligencia. Él es un articulador, tampoco él ejecuta gastos reservados, exponer la hoja de vida de nuestro sargento, exponer incluso su nombre o imágenes, no solamente lo pone en riesgo, porque esa persona es encargada de la seguridad, sino que también viola su privacidad, afecta el debido proceso", recalcó el ministro.
Sánchez negó las acusaciones sobre presuntos hechos de corrupción e invitó a quienes tengan información sobre este asunto a que compartan las pruebas para avanzar en las investigaciones.
"Invitamos a quienes tengan información al respecto para aclarar todo lo sucedido y específicamente, en este caso en el cual nuestro ministro Justicia encargado ha sido víctima de una información falsa, que nos ayuden a corroborar toda esa información y llamen con absoluta reserva al 157", concluyó Sánchez.
¿Qué dice el informe forense?
El informe conocido por LA FM detalla cada uno de los aspectos de la interceptación a través del software de Pegasus.
- ¿Qué software infectó el teléfono?: Pegasus, software espía de alta sofisticación atribuido a NSO Group Technologies. Hallazgo positivo. Cuatro indicadores de compromiso (IOC) coincidentes con infraestructura NSO. Nivel de certeza: Alto.
- ¿Desde qué fecha se evidencia la infección?: Desde el 1 de agosto de 2025. Activación de servicio camuflado fue el 2025-08-01 14:32:05 y la inyección de librería maliciosa fue el 2025-08-01 14:32:17. Persistencia y reinfección posterior documentada.
- ¿Cuánta información fue exfiltrada?: 2.3 gigabytes (GB) de información. Datos enviados a servidores de comando y control. Exfiltración silenciosa y continua.
- ¿Cuántos eventos o acciones remotas se realizaron?: Mínimo 8.876 eventos documentados; 8.742 eventos de registro de teclas (keylogging); 134 activaciones remotas de micrófono. Eventos adicionales de control y persistencia del sistema.
- ¿Qué aplicaciones o componentes fueron afectados?: Sistema operativo iOS, servicios del sistema (SpringBoard, Launch Daemons), aplicación MobileMail, bases internas de contactos, WhatsApp y ubicación, perfiles de configuración fraudulentos y servicios ejecutados con privilegios root.
- ¿Hubo afectación de cámara y micrófono? Micrófono: Sí, hubo afectación comprobada; 134 activaciones remotas documentadas.
En conclusión, "el iPhone 15 Pro Max fue infectado por Pegasus desde agosto de 2025, permitiendo espionaje continuo, exfiltración de 2.3 GB de información y más de 8.800 acciones remotas, incluyendo escuchas ambientales, con pleno soporte técnico y forense".