นักการเมืองยุโรปที่ตรวจสอบการละเมิดโดย Pegasus ถูกแฮ็กด้วย Pegasus รายงานระบุ

หน่วยตรวจสอบกลับถูกเฝ้าติดตาม
นักการเมืองชาวกรีกผู้ใช้เวลาทั้งปี 2022 ในการสอบสวนการละเมิดสปายแวร์ทั่วยุโรป ถูกแฮ็กด้วยสปายแวร์ Pegasus ตามการวิเคราะห์นิติวิทยาศาสตร์ฉบับใหม่จาก Citizen Lab แห่งมหาวิทยาลัยโตรอนโต
Stelios Kouloglou ซึ่งเป็นนักข่าวสืบสวนมายาวนานและอดีตสมาชิกสภาผู้แทนราษฎรยุโรป กล่าวว่าเขารู้สึกตกใจที่ทราบว่า iPhone ของเขาถูกแทรกซึมในขณะที่เขาดำรงตำแหน่งในคณะกรรมาธิการ PEGA ของรัฐสภายุโรป ซึ่งถูกจัดตั้งขึ้นเพื่อตรวจสอบการใช้ Pegasus และเครื่องมือที่คล้ายกัน
“ผมไม่คาดคิดเรื่องนี้เลย” Kouloglou กล่าวกับ WIRED เขากล่าวว่าการค้นพบดังกล่าวทำให้เขาโกรธ และเสริมว่าการที่อยู่ในคณะกรรมาธิการ “ตรวจสอบ Pegasus ในขณะเดียวกันกลับถูกแฮ็กด้วย Pegasus” เป็น “เรื่องที่ประมาทเกินไป”
Citizen Lab ระบุว่าโทรศัพท์ของ Kouloglou ถูกโจมตีหลายครั้ง นักวิจัยไม่ได้ระบุว่าใครเป็นผู้อยู่เบื้องหลังการโจมตี แต่กล่าวว่าการบุกรุกเหล่านี้อาจเปิดเผยข้อมูลภายในของคณะกรรมาธิการและมีความเป็นไปได้ที่จะละเมิดกฎความลับของรัฐสภายุโรป รวมทั้งความเป็นส่วนตัวของบุคคลที่ถูกพูดถึงในการสืบสวน
สปายแวร์ที่คุ้นเคยแต่ขยายวงกว้างขึ้น
Pegasus พัฒนาโดยบริษัท NSO Group ของอิสราเอล ถูกจับตามองมาหลายปี ครั้งแรกถูกระบุโดย Citizen Lab ในปี 2016 สปายแวร์ตัวนี้สามารถใช้ประโยชน์จากช่องโหว่ของระบบปฏิบัติการมือถือเพื่อแพร่เชื้อสู่อุปกรณ์ iPhone และ Android ทำให้ผู้ปฏิบัติงานเข้าถึงข้อความ รายชื่อผู้ติดต่อ ประวัติการท่องเว็บ รูปถ่าย ฟีดไมโครโฟนและกล้อง รวมถึงข้อมูลอื่นๆ
รายงานของ Citizen Lab ระบุว่านี่เป็นครั้งแรกที่สมาชิกของคณะกรรมาธิการ PEGA ถูกระบุว่าเป็นเหยื่อของ Pegasus ขณะทำงานในคดีสืบสวน สำหรับนักวิจัย กรณีนี้ชี้ให้เห็นว่าภัยคุกคามยังคงอยู่ต่อเนื่องแม้ในหน่วยงานที่ได้รับมอบหมายให้ตรวจสอบมัน
John Scott-Railton นักวิจัยอาวุโสที่ Citizen Lab กล่าวว่าสถานการณ์นี้เน้นให้เห็นว่าการโจมตีด้วยสปายแวร์ได้กลายเป็นเรื่องแพร่หลายและกล้ามากขึ้นในยุโรป “ฤดูการสปายแวร์กำลังเปิดในบรรดาผู้แทนราษฎรยุโรป” เขากล่าว “รัฐสภายุโรป รัฐสภาแห่งชาติ ไม่มีใครพร้อมรับมือ”
NSO ไม่ตอบคำขอให้ความคิดเห็นจาก WIRED ในประเด็นผลการค้นพบนี้
การเปิดเผยนี้เกิดขึ้นขณะที่ยุโรปยังคงดิ้นรนกับผลกระทบทางการเมืองจากการละเมิดสปายแวร์ — และความเป็นไปได้ที่ผู้ที่ได้รับมอบหมายให้สืบสวนอาจตกเป็นเป้าหมายด้วยตัวเอง
แหล่งข้อมูล:
ท่องเว็บแบบส่วนตัวด้วย Doppler VPN — ไม่เก็บบันทึก, เชื่อมต่อด้วยการแตะครั้งเดียว.