گزارش: قانونگذار اروپایی که سوءاستفادههای پگاسوس را بررسی میکرد با پگاسوس هک شد

نهاد ناظر خودش تحت نظارت قرار گرفت
سیاستمدار یونانی که در سال ۲۰۲۲ مشغول بررسی سوءاستفاده از بدافزارهای جاسوسی در سراسر اروپا بود، خودش با بدافزار پگاسوس هک شده است، طبق تحلیل فنی جدیدی از دانشگاه تورنتو که توسط سیتیزن لب انجام شده است.
استلیوس کولوگلو، روزنامهنگار تحقیقی با سابقه و عضو سابق پارلمان اروپا، میگوید وقتی فهمید آیفونش در زمان خدمت در کمیته پگا پارلمان تحت نفوذ قرار گرفته، شوکه شد.
«من انتظار چنین چیزی را نداشتم»، کولوگلو به وایرد گفت. او گفت این کشف او را خشمگین کرده و افزود بودن در کمیتهای که «پگاسوس را بررسی میکرد و در عین حال خودش توسط پگاسوس هک شده بود» «واقعاً بسیار بیپروا» بوده است.
سیتیزن لب میگوید گوشی کولوگلو چندین بار هدف قرار گرفته بود. پژوهشگران عاملان حملات را شناسایی نکردند، اما گفتند نفوذها میتوانست اطلاعات داخلی کمیته را فاش کند و احتمالاً قوانین محرمانگی پارلمان اروپا و همچنین حریم خصوصی افرادی که دربارهشان در تحقیق صحبت شده بود را نقض کند.
بدافزاری آشنا با دامنهای وسیعتر
پگاسوس، که توسط گروه NSO توسعه یافته است، سالهاست در کانون توجه قرار دارد. اولینبار سیتیزن لب در سال ۲۰۱۶ آن را شناسایی کرد؛ این بدافزار میتواند از آسیبپذیریهای سیستمعاملهای موبایل بهرهبرداری کند تا آیفونها و دستگاههای Android را آلوده کند و به اپراتورها دسترسی به پیامها، فهرست مخاطبین، تاریخچه مرور، عکسها، فید میکروفون و دوربین و دادههای دیگر بدهد.
گزارش سیتیزن لب میگوید این اولین بار است که عضوی از کمیته پگا حین کار بر روی این تحقیق بهعنوان قربانی پگاسوس شناسایی شده است. برای پژوهشگران، این پرونده تأکید میکند که تهدید حتی در نهادهایی که موظف به بررسی آن هستند نیز همچنان پایدار است.
جان اسکات-ریلتون، پژوهشگر ارشد در سیتیزن لب، گفت این ماجرا نشان میدهد هدفگیری با بدافزارهای جاسوسی در اروپا تا چه اندازه گسترده و بیپروا شده است. «فصل بدافزارهای جاسوسی برای قانونگذاران اروپا باز شده است»، او گفت. «پارلمان اروپا، پارلمانهای ملی، هیچکس آمادگی ندارد.»
گروه NSO به درخواست وایرد برای اظهار نظر در مورد این یافتهها پاسخی نداد.
این افشا در حالی مطرح میشود که اروپا همچنان با پیامدهای سیاسی سوءاستفاده از بدافزارهای جاسوسی دستوپنجه نرم میکند — و با احتمال اینکه کسانی که مأمور بررسی آن هستند خود هدف قرار گرفته باشند.
منابع:
بهصورت خصوصی با [Doppler VPN] مرور کنید — بدون ثبت لاگ، اتصال با یک لمس.