Член комитета Европарламента по расследованию кибершпионажа стал жертвой программы Pegasus
Специалисты по кибербезопасности подтвердили, что смартфон европейского политика был взломан с помощью шпионского ПО Pegasus. Инцидент произошел в то время, когда он входил в состав специального комитета, занимавшегося расследованием злоупотреблений этим же инструментом слежки. Данный случай возобновил дискуссии о том, как государственные структуры используют шпионские программы для сбора информации о своих оппонентах и критиках.
Согласно отчету экспертов Citizen Lab при Университете Торонто, жертвой взлома стал греческий журналист и бывший депутат Европарламента Стелиос Кулоглу. Атаки фиксировались в течение 2022 и 2023 годов. Это первый публично подтвержденный случай, когда целью шпионского ПО стал участник комитета PEGA, основной задачей которого была проверка фактов незаконной слежки со стороны европейских правительств.
Обстоятельства и сроки атак
В обзоре отмечается, что взлом устройства Кулоглу был преднамеренным и дерзким. Один из действующих европейских законодателей назвал произошедшее прямой атакой на верховенство права и призвал Еврокомиссию принять жесткие меры, ограничив использование подобных инструментов в 27 странах — членах Евросоюза.
Хотя атаки на законодателей происходят редко, время и выбор цели указывают на попытку получить доступ к внутренним материалам следственного комитета. Первая успешная атака произошла в октябре 2022 года, что совпало с периодом активных обсуждений проекта доклада о нарушениях в Греции, Испании, Польше, Венгрии и на Кипре.
По данным Citizen Lab, в марте 2023 года телефон Кулоглу был взломан повторно, когда он направлялся из Афин в Брюссель. Это произошло за несколько месяцев до официального утверждения итогового отчета комитета.
Технические детали взлома
Для проникновения в устройство использовался эксплойт — специальный вредоносный код, использующий уязвимость в программном обеспечении iPhone. Исследователи выделили следующие ключевые моменты:
- Использовалась уязвимость «нулевого клика», которая позволяет шпионскому ПО проникать в систему и похищать данные без каких-либо действий со стороны пользователя.
- Атака эксплуатировала ошибку в компонентах Apple для управления «умным домом».
- На момент взлома на устройстве не были установлены последние обновления безопасности, исправляющие данную брешь.
Программа позволяла операторам незаметно получать доступ к переписке, фотографиям, данным о местоположении и даже использовать микрофон устройства для прослушивания разговоров в режиме реального времени.
Позиция разработчика и юридические последствия
Специалистам не удалось установить конкретную страну, заказавшую взлом, однако было выяснено, что атакующий использовал тот же адрес электронной почты, который ранее фигурировал в кампаниях против журналистов по всей Европе. Это косвенно подтверждает, что клиент израильской компании NSO Group (разработчика Pegasus) имел разрешение на использование софта в нескольких европейских юрисдикциях.
Стелиос Кулоглу заявил о намерении подать судебный иск против NSO Group. В настоящее время деятельность этой компании существенно ограничена в США указом администрации президента Байдена, который запрещает использование шпионского ПО, способного нарушать права человека. По словам Кулоглу, он решил предать эту историю огласке ради защиты демократии и борьбы с коррупцией, которая касается каждого гражданина.
Представители Еврокомиссии и компании NSO Group на данный момент воздерживаются от официальных комментариев по поводу отчета Citizen Lab.
