• РЕГИСТРАЦИЯ

Телефон мой - враг мой: как софт израильской компании помогал взламывать телефоны журналистов

12 613

Телефон мой - враг мой: как софт израильской компании помогал взламывать телефоны журналистов

Власти более чем десяти стран использовали вредоносную программу Pegasus, предназначенную для поимки террористов, чтобы следить за журналистами, предпринимателями, политическими активистами и главами стран. Некоторые из тех, за кем осуществлялась слежка, были убиты. Разработчик софта израильская компания NSO Group использовала IT-инфраструктуру Amazon, а жертвой Pegasus стал основатель ретейлера Джефф Безос.

В понедельник, 19 июля, французская НКО Forbidden Stories опубликовала совместное с правозащитной Amnesty International и 17 журналистскими организациями расследование о том, как власти более чем десяти стран использовали шпионский софт Pegasus израильской компании NSO Group для слежки за журналистами, предпринимателями, политическими активистами и главами государств. В расследовании приняли участие более 80 журналистов — сотрудников таких изданий, как The Guardian, The Washington Post, немецкой Suddeutsche Zeitung, индийской The Lede и других.

Журналисты получили доступ к списку из более чем 50 000 телефонных номеров, которые в качестве потенциальных целей для слежки указали клиенты NSO Group.

Более тысячи абонентов удалось идентифицировать — их номера были зарегистрированы в 50 странах. Владельцы номеров — главы и премьер-министры государств, члены королевской семьи в Саудовской Аравии, более 600 политиков и чиновников, 189 журналистов, 85 правозащитников, 65 бизнесменов.

Услугами NSO Group пользовались власти Азербайджана, Казахстана, Бахрейна, Венгрии, Индии, Мексики, Марокко, Руанды, Того, Саудовской Аравии и ОАЭ, следует из данных расследования. России среди этих стран нет. Представители Индии, Марокко, Венгрии и Руанды отрицают использование шпионского софта Pegasus.

Что такое NSO Group

Израильскую технологическую компанию NSO Group основали в 2010 году Омри Лави и Шалев Хулио — выходцы из подразделения 8200, занимающегося радиоэлектронной разведкой в армии Израиля. Их главный продукт — инструмент по борьбе с терроризмом и опасными преступниками Pegasus — создан на базе технологий, разработанных еще во время службы основателей, писала The New York Times. Pegasus появился в 2011 году, первыми его пользователями были мексиканские власти, которые заплатили $15 млн за софт и $77 млн — за слежку за членами наркокартеля.

В 2016 году СМИ со ссылкой на прайс-лист NSO Group писали, что слежка за десятью пользователями iPhone или Android стоит $650 000, BlackBerry — $500 000, Symbian — $300 000. Еще минимум $500 000 необходимо заплатить за услуги по установке шпионского софта, а потом ежегодно платить 17% от стоимости продукта за обслуживание.

Pegasus такой дорогой, потому что позволяет властям делать то, что они раньше не могли — удаленно взламывать смартфоны и видеть все их содержимое, рассказывал в одном из интервью в 2019 году сооснователь NSO Group Шалев Хулио.

На сайте компании указано, что она разрабатывает шпионское программное обеспечение для правительств, спецслужб и правоохранительных органов. С помощью слежки, которую предлагают разработчики софта, власти могут предотвращать и расследовать преступления и теракты, проводить поисково-спасательные операции и т. д. Решения NSO Group помогли спасти жизни «десятков тысяч людей», утверждал Хулио. По его словам, есть более ста стран, которым компания никогда не будет продавать свои решения из-за фактов коррупции и нарушений прав человека.

Если клиенты NSO Group нарушают правила использования софта, компания может отключить их от своей инфраструктуры — с 2011 по 2019 год было всего три таких случая, утверждал Хулио.

В июне 2021 года NSO Group опубликовала свой первый отчет о прозрачности. Из него следует, что продукты компании могут использовать только тщательно проверенные и утвержденные госорганы, которые отвечают за поддержание общественной безопасности. Компания указала, что перед заключением договоров проводит процедуру проверки потенциальных клиентов. По данным на 2021 год, после проверки заказчиков NSO отклонила сделки на сумму более $300 млн.

В отчете NSO также сообщила, что она не управляет своим софтом Pegasus, не отслеживает его использование и не собирает информацию о клиентах, а лишь продает лицензию суверенным государствам и государственным агентствам.

В начале 2021 года стало известно, что NSO рассматривает возможность выхода на IPO при оценке в $2 млрд на Тель-Авивской фондовой бирже.

Как работает Pegasus

Вредоносная программа Pegasus проникает на устройства на базе iOS или Android. Чтобы получить доступ к смартфону, иногда человеку необходимо перейти по вредоносной ссылке, а в некоторых случаях взлом происходит автоматически.

После взлома заказчик получает полный доступ к смартфону: он может читать SMS и почту, прослушивать звонки, отслеживать геолокацию устройства, включать камеру и микрофон для прослушки и т. д.

Представитель Apple рассказал The Washington Post, что компания безоговорочно осуждает кибератаки против журналистов, правозащитников и других людей, которые стремятся сделать мир лучше. По его словам, разработка кибератак, которыми занимается NSO Group, стоит миллионы долларов, такие кампании нацелены на конкретных лиц. Хотя это означает, что для подавляющего большинства пользователей эти атаки не представляют угрозы, Apple будет стараться защищать всех своих клиентов, заявил ее представитель в разговоре с The Washington Post.

Операционная система iOS автоматически запускает данные и вложения в iMessage, даже если они поступают от неизвестного человека, говорит руководитель отдела исследования сложных киберугроз департамента Threat Intelligence компании Group-IB Анастасия Тихонова. По ее словам, пока нет данных, что эту уязвимость операционной системы Apple используют какие-то киберпреступники, но, возможно, в скором времени это произойдет. «Такое часто случается после публичных кейсов с описанием уязвимости», — сетует Тихонова.

«NSO Group утверждает, что ее софт используется только против преступников, но ни проверить, ни доказать это компания не сможет», — говорит руководитель департамента аудита информационной безопасности Infosecurity от Softline Сергей Ненахов.

Согласно данным нового расследования, софт Pegasus использовали для взлома и доступа к файлам как минимум 37 устройств пользователей в разных странах мира.

В Лаборатории безопасности Amnesty International проверили 67 смартфонов людей, которые предположительно подверглись кибератакам с помощью Pegasus. Оказалось, что 23 из них действительно были взломаны, а еще 14 смартфонов ранее пытались заразить шпионским софтом.

В ответ на запрос журналистов NSO Group «категорически отрицала» все утверждения о нарушениях: компания заявила, что «многие» из утверждений «являются неподтвержденными теориями, которые вызывают серьезные сомнения в надежности источников, а также той информации, что легла в основу истории», указали в Amnesty International. Компания не подтвердила и не опровергла, что указанные в расследовании страны являются ее клиентами, но отметила, что относительно них расследователи выдвинули «неверные предположения».

Кто пострадал от Pegasus

Использование Pegasus могло привести к смерти гражданских лиц, полагают авторы нового расследования. Среди номеров, которые власти пытались взломать с помощью Pegasus, оказались контакты близких журналиста The Washington Post Джамаля Хашогги, которого в 2018 году убили в генконсульстве Саудовской Аравии в Стамбуле.

По данным The Washington Post, среди взломанных устройств оказались смартфоны двух женщин, близких к убитому журналисту. Forbidden Stories уточняет, что спустя четыре дня после происшествия Pegasus установили на телефон невесты журналиста, а спустя несколько недель в список целей для слежки попал номер сына Хашогги. Также в этом списке оказались близкие друзья, коллеги и члены семьи убитого журналиста. Предположительно заказчиками слежки являются власти Саудовской Аравии или ОАЭ.

«Когда я впервые услышал обвинения в том, что наши технологии использовались против Джамаля Хашогги или его родственников, я немедленно начал проверку по этому поводу. Могу сказать вам точно, мы не имели никакого отношения к этому ужасному убийству», — комментировал произошедшее в 2019 году сооснователь NSO Group.

Также в списке целей для слежки оказался погибший в марте 2017 года мексиканский журналист Сесилио Пинеда. Его убили на автомойке спустя два часа после того, как он во время прямого эфира в Facebook заявил о связях местных чиновников с наркокартелем. В список он попал за несколько недель до происшествия. Кроме того, в списке оказался прокурор, который расследовал это преступление.

Также, по данным журналистов, Pegasus использовался в Азербайджане — в списке потенциальных целей оказались около 40 репортеров. В Венгрии с помощью софта были взломаны телефоны двух журналистов издания Direkt36.

Впервые о Pegasus публично рассказали аналитики исследовательской компании Citizen Lab и компании по информационной безопасности Lookout Security в 2016 году. Поводом для расследования стали SMS-сообщения, которые получил журналист Ахмед Мансур. Сообщения содержали ссылки на якобы новые сведения о пытках граждан ОАЭ в тюрьмах. В результате анализа эксперты выяснили, что авторы сообщений пытались удаленно взломать устройство Мансура.

С тех пор NSO Group неоднократно обвиняли в слежке. В 2019 году на нее подали в суд Facebook и WhatsApp. По мнению истцов, компания распространяла вредоносный софт через их мессенджер. WhatsApp обвинил NSO Group в хакерской атаке, которая затронула 1400 телефонов и устройств с целью заразить их вредоносным софтом и вести наблюдение за конкретными пользователями мессенджера. Тогда речь также шла о наблюдении за правозащитниками и журналистами. В свою очередь, весной 2020 года NSO Group обратилась в суд с ответным иском против Facebook. Разработчик софта утверждал, что Facebook еще в 2017 году пытался приобрести у них Pegasus, чтобы следить за пользователями Apple. Суд между компаниями длится до сих пор.

В 2020 году стало известно, что с помощью вредоносного софта от NSO Group был взломан телефон основателя Amazon миллиардера Джеффа Безоса. Это выяснилось после судебно-медицинской экспертизы, которую заказала Организация Объединенных Наций (ООН).

В мае 2018 года наследный принц Саудовской Аравии через WhatsApp отправил Безосу вредоносное видео, говорилось в отчете. В течение нескольких часов после этого с телефона предпринимателя удалось получить «большие объемы данных».

Тогда NSO не признала свою вину, однако опубликовала сообщение на своем сайте, в котором заявила, что «шокирована и потрясена» историей о предполагаемом взломе телефона Безоса и готова «взаимодействовать с ООН, Безосом или любым другим органом», чтобы защитить права человека при продаже или использовании оборудования для наблюдения.

При этом компания Amazon предоставляла примерно с 2020 года IT-инфраструктуру для NSO Group, но скрывала это, заявило издание Vice. Через некоторое время после публикации расследования Amazon объявила, что закрыла аккаунты и инфраструктуру NSO Group, которую та использовала для развертывания вредоносного софта. Ранее компания не отвечала на запросы журналистов, которые касались израильской фирмы.

Что грозит NSO Group

Вскоре после публикации расследования действия NSO Group осудили многие зарубежные политики и предприниматели. Глава WhatsApp Уилл Кэткарт написал в Twitter, что софт израильской компании используют «для нарушения прав человека по всему миру», а Эдвард Сноуден призвал запретить торговлю системами слежения и привлечь разработчиков Pegasus к уголовной ответственности за убийство тех, против кого использовали программу. Глава Еврокомиссии Урсула фон дер Ляйен заявила, что информацию о деятельности компании необходимо проверить.Вероятность того, что разработчика хакерского софта получится привлечь к уголовной или гражданско-правовой ответственности, небольшая, говорит председатель коллегии адвокатов А1 Александр Заблоцкис.

По его словам, потерпевшим придется доказать, что NSO Group знала о целях и возможностях использования софта, когда передавала его разведывательным службам. С ним согласен основатель консалтинговой группы vvCube Вадим Ткаченко: истцам нужно будет собрать неопровержимые сведения, доказывающие, что за ними велась слежка с помощью Pegasus и делала это именно NSO Group. Для этого можно привлекать независимых экспертов и службы национальных правоохранительных органов, добавил Ткаченко.

Источник  


Подписывайтесь на мой блог, участвуйте в обсуждениях, будет много чего

    Если к июню Россия нагрянет в Курахово, ВСУ придется быстро отступать до Чернигова

    У нас есть шанс на то, что в этом году ВСУ будут или бежать, или быстро отступать с Левобережья. А дальше все зависит от того, каким образом киевский режим попытается стабилизировать ли...

    • 1 января 1970 г.
    • Автор рекомендует

    Forbes: У Сырского остался последний шанс спастись — срезать Очеретинский выступ и окружить10 тыс. русских

    Перед нашими наступающими войсками на авдеевском направлении больше не осталось подготовленных оборонительных линий ВСУ. Только голая степь до самого КриворожьяНа Западе давно уже окрес...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Российские войска ударили по телевышке в Харькове, сообщило подполье

      Российские военные ударили по телевизионной вышке в Харькове, на который находились системы связи украинской ПВО, сообщил РИА Новости координатор николаевского подполья Сергей Лебедев, ссылаясь на данные коллег.«В 16:36 был нанесен удар по телевышке в Харькове, которая находится по улице Деревянко, треть вышки срезало, на ней была антенна связи ПВО», — ...
      1535

      Выкрутились. На Украине убийство полицейского в Винницкой области ВСУшниками связали с РФ

      В Винницкой области отец и сын, оба военнослужащие 28 ОМБ, открыли огонь по сотрудникам полиции, которые намеревались досмотреть их автомобиль. А в автомобиле ящики с оружием. Произошедшее и «воинов света» выставляет в некрасивом свете, и одновременно подтверждает процветающую в ВСУ торговлю оружием.Украинские пропагандисты, дабы выкрутиться из этой сло...
      640

      Гагаузия обратится к России в случае ввода в регион войск Молдовы — Гуцул

      Глава Гагаузии Евгения Гуцул предупредила, что, если власти Молдовы отреагируют на объявление независимости автономии вводом войск, гагаузские власти обратятся за помощью ко всем, включая Россию. В то же время Гуцул выразила надежду на здравый смысл молдавских властей.«Я надеюсь, что до этого не дойдет. Я надеюсь на здравый смысл наших властей. Но ...
      1035

      MWM: бомбардировщики Су-34 эффективно уничтожают позиции ВСУ

      Российские бомбардировщики Су-34 и планирующие авиабомбы эффективно наносят удары по позициям Вооруженных сил Украины и уничтожают их. Об этом сообщает Military Watch Magazine.«Самолет доказал особую эффективность при применении высокоточных планирующих бомб на Украине, в том числе при непосредственной поддержке с воздуха», — говорит...
      343

      Жители Теплодара под Одессой задули монтажной пеной сирену, чтобы не мешала спать

      На Украине и днём, и ночью ревёт сигнал тревоги. Причём, зачастую он включается уже после прилётов, а также из-за взлётов российских истребителей. Многие украинцы к рёву тревоги уже привыкли и не обращают на неё внимание. Но многих сирена раздражает, особенно когда включается беспричинно несколько раз за ночь. Уже во многих населённых пунктах стран...
      187

      В Италии украинцы попытались сорвать показ фильма о преступлениях Украины в Донбассе

      В прошедшие выходные в Риме и Кальяри, несмотря на манифестации украинских нацистов, прошли первые показы документального проекта телеканала RT «Донбасс. Вчера, сегодня, завтра».Итальянский журналист Винченцо Лоруссо, который в начале СВО отправился в Луганск, и его супруга Светлана рассказали, что залы были полные, зрители по видеосвязи задавали вопрос...
      2149

      Турция и Белоруссия решили больше не участвовать в ДОВСЕ

      Белоруссия и Турция объявили о приостановке участия в ДОВСЕ. В 2023 году договор денонсировала Россия, а затем не выполнять его решили и страны НАТО.Реджеп Тайип Эрдоган также подписал указ о приостановлении обязательств Турции по ДОВСЕ с 8 апреля, передает Bloomberg. Издание полагает, что решение Анкары является сигналом Вашингтону, который ранее пошел...
      1346

      Маск сравнил ядерный апокалипсис с вступлением Украины в НАТО

      Американский миллиардер Илон Маск считает, что вступление Украины в Североатлантический альянс сравнимо с ядерным апокалипсисом. «Это буквально начало фильма про ядерный апокалипсис», — написал он в X (ранее Twittet) под постом с видеозаписью выступления госсекретаря США Энтони Блинкена и министра иностранных дел Украины Дмитрия Кулебы, в ходе кото...
      901

      Экс-премьер Франции опасается, что если ввести войска на Украину, к конфликту присоединятся друзья России

      Бывший председатель правительства Франции Доминик де Вильпен в эфире телеканала LCI заявил, что если НАТО отправит войска на Украину, то союзники России нанесут удар по Западу.«Если мы отправим войска на Украину, мы не можем быть уверены — а не вступят ли в конфликт другие страны на стороне России? Не будут ли нам противостоять африканские, азиатские и ...
      512

      Советник Пушилина сообщил об эвакуации украинских властей из Курахово в ДНР

      Киевский режим эвакуировал из Курахово в ДНР архивы, чиновников и сотрудников СБУ, сообщил РИА Новости советник главы региона Дениса Пушилина Ян Гагин.«В Курахово противник отступил после взятия нами Марьинки. Из Европы и США (Владимиру. — Прим. ред.) Зеленскому давали указания превратить Курахово в новую крепость. Но реальность говорит, что крепости из...
      1664

      Путин вернул России рыбу — Володин о денонсации договора с Великобританией о рыболовстве

      По инициативе президента России Владимира Путина 21 февраля Госдума разорвала соглашение с Великобританией о разрешении её судам ловить рыбу в определенных зонах Баренцева моря вдоль побережья Кольского полуострова.«Путин вернул Крым России, и он навсегда войдет в историю как президент, который вернул нашу территорию, защитил Новороссию. И это опять он,...
      537

      Украинские депутаты передавали через Грузию взрывчатку для терактов в Воронеже

      В Грузии, на КПП «Сарпи», задержали груз со взрывчаткой, который, по версии Службы безопасности Грузии (СБГ), следовал в Воронеж. В заявлении Службы безопасности утверждается, что содержимое планировалось использовать для осуществления терактов, а к перевозке взрывчатки в Россию через территорию Грузии причастны граждане Украины, Армении и той же Г...
      4773

      Российские бойцы под землёй зашли в тыл ВСУ в Авдеевке, взяли пленных и несколько позиций

      Военный корреспондент Юрий Котенок сообщил, что в Авдеевке у противника закопаны самоходки под бетоном с выездом. «Стреляют, опять в укрытие. Серьёзный уровень укреплений. Выбить чрезвычайно нелегко. Бетонную плиту прямое попадание 152-мм не берёт, а там от плиты до верхнего люка еще, минимум, 1 м, плюс бронированная техника», — рассказал он.По его...
      1582
      Сергей Петров ГЕОПОЛИТИКУМ
      27 декабря 2023 г. 12:19

      Новости российского ВПК: Глава «Ростеха» сообщил о создании в РФ бикалиберной РСЗО «Возрождение» и дрона-беспилотника "Суперкам"

      В России начали разработку новейшей бикалиберной реактивной системы залпового огня (РСЗО) «Возрождение», ее серийное производство должно начаться в первом полугодии 2024 года. Об этом 26 декабря сообщил генеральный директор госкорпорации «Ростех» Сергей Чемезов.Он отметил, что новая РСЗО создается на основе хорошо зарекомендовавшей себя в зоне спец...
      531
      Сергей Петров ГЕОПОЛИТИКУМ
      27 декабря 2023 г. 11:44

      “ПОТЕРЬ БУДЕТ БОЛЬШЕ”. ЖЕНЩИНА-СНАЙПЕР ВСУ ЕЛЕНА БЕЛОЗЕРСКАЯ СООБЩИЛА О ГИБЕЛИ 18 ПОДРУГ

      В Сети появились имена и фото погибших в зоне спецоперации женщин-снайперов ВСУ.Украинская снайперша Елена Белозерская, состоявшая в нацбатальоне, опубликовала имена и фамилии погибших на полях сражениях соратниц. Об этом сообщает издание “Блокнот”.Как утверждает военнослужащая, основной процент её знакомых снайперш уже никогда не возьмут в руки оружие,...
      2156
      Сергей Петров ГЕОПОЛИТИКУМ
      24 ноября 2023 г. 15:11

      На технике ВС РФ появился новый символ СВО

      Ветеран боевых действий, капитан I ранга запаса Василий Дандыкин рассказал, что на военной технике Вооруженных сил Российской Федерации заметили новый тактический символ — белый перевернутый треугольник.По словам военного эксперта, в целом тактические знаки могут использовать как пароли, которые время от времени меняются. Также они могут значить определ...
      2030
      Сергей Петров ГЕОПОЛИТИКУМ
      16 ноября 2023 г. 17:59

      В Кремле предупредили Чехию об ответе на заморозку российских активов

      Россия предпримет ответные шаги, если власти Чехии начнут замораживать объекты госсобственности в этой стране, заявил пресс-секретарь президента Дмитрий Песков."Надо проанализировать, что здесь есть у чехов, разумеется, в случае <...> формализации недружественных шагов <...> ответ будет дан", — сказал представитель Кремля.Накануне министр ин...
      326
      Сергей Петров ГЕОПОЛИТИКУМ
      16 ноября 2023 г. 16:10

      Израильские банки начали сегрегировать счета российских инвесторов

      Израильские банки начали обособлять счета с ценными бумагами, принадлежащие россиянам или налоговым резидентам из России, из-за предписания бельгийского депозитария Euroclear, заявил в интервью РБК финансист Марк Ойгман."На этой неделе пошли повальные блокировки (счетов россиян с активами, в цепочке которых есть Euroclear. — Прим. ред.). По нашей информ...
      332

      Экс-капитан сборной России по футболу Вася Березуцкий отчебучил: посоветовал спортсменам уезжать из страны

      Бывший защитник ЦСКА и сборной России Василий Березуцкий в интервью на YouTube-канале журналиста Нобеля Арустамяна призвал российских спортсменов уезжать из страны.«Нужно говорить футболистам правду. Если вы хотите на высоком уровне чего-то добиться, то сейчас надо 100% уезжать. Если просто зарабатывать деньги, то тогда можно оставаться. Это касается не...
      1263
      Сергей Петров ГЕОПОЛИТИКУМ
      15 ноября 2023 г. 15:46

      В Воронеже примерно 50 посетителям азербайджанского ресторана вручили повестки

      В Воронеже около 50 посетителей ресторана азербайджанской кухни «Форт» получили повестки. Силовики нагрянули в заведение, где компания праздновала день рождения, и устроили проверку документов прямо во время торжества.По данным местных телеканалов, большинство гостей шумного застолья, которым были вручены документы о вызове в военкомат, — получившие рос...
      2823
      Служба поддержи

      Яндекс.Метрика