Европейского депутата, расследовавшего злоупотребления Pegasus, взломали с помощью Pegasus — сообщает отчёт

Наблюдатель оказался под наблюдением
По новому судебно-техническому анализу Citizen Lab Университета Торонто, греческого политика, который в 2022 году занимался расследованием злоупотреблений шпионским ПО по всей Европе, сам взломали с помощью Pegasus.
Стелиос Кулоглу, давний журналист-расследователь и бывший член Европейского парламента, говорит, что был потрясён, узнав, что его iPhone был скомпрометирован, пока он работал в Комитете PEGA Парламента, созданном для изучения использования Pegasus и аналогичных инструментов.
«Я этого не ожидал», — сказал Кулоглу WIRED. По его словам, открытие вызвало у него гнев; он добавил, что быть в комитете «по расследованию Pegasus и в то же время быть взломанным с помощью Pegasus» — «это действительно слишком безрассудно».
Citizen Lab утверждает, что телефон Кулоглу подвергался множественным атакам. Исследователи не установили, кто стоял за этими атаками, но отметили, что вторжения могли раскрыть внутреннюю информацию комитета и потенциально нарушить правила конфиденциальности Европейского парламента, а также приватность людей, обсуждавшихся в расследовании.
Знакомое шпионское ПО с более широким охватом
Pegasus, разработанный израильской компанией NSO Group, уже много лет находится под пристальным вниманием. Впервые идентифицированный Citizen Lab в 2016 году, этот шпионский софт может эксплуатировать уязвимости мобильных операционных систем, заражая iPhone и Android-устройства и предоставляя операторам доступ к сообщениям, спискам контактов, истории просмотров, фотографиям, микрофонным и камерам-потокам и другим данным.
Отчёт Citizen Lab отмечает, что это первый случай, когда член Комитета PEGA был идентифицирован как жертва Pegasus во время работы над расследованием. Для исследователей этот случай подчёркивает, насколько устойчива угроза даже внутри учреждений, призванных её изучать.
Джон Скотт-Рейлтон, старший исследователь Citizen Lab, сказал, что эпизод демонстрирует, насколько широко и нагло стало таргетирование шпионским ПО в Европе. «Наступила открытая сезонная охота на парламентариев Европы», — сказал он. «Европейский парламент, национальные парламенты — никто не готов.»
NSO не ответила на запрос WIRED с просьбой прокомментировать результаты.
Это открытие становится известным в то время, когда Европа продолжает бороться с политическими последствиями злоупотреблений шпионским ПО — и с возможностью того, что те, кто назначен для расследования, сами могут оказаться в прицеле.
Источники:
Просматривайте приватно с Doppler VPN — без логов, подключение в одно касание.