Евродепутат, расследовавший Pegasus, сам стал жертвой шпионского ПО
Исследователи Citizen Lab смогли доказать, что iPhone бывшего греческого евродепутата Стелиоса Кулоглу был заражен шпионским ПО Pegasus, пока он сам участвовал в работе комиссии, расследующей деятельность Pegasus.
Стелиос Кулоглу занимал пост депутата Европарламента в течение 9 лет, с 2015 по 2024 год. Анализируя его смартфон, исследователи Citizen Lab обнаружили, что устройство было заражено, когда он участвовал в качестве заместителя в работе комиссии по расследованию, созданной Европейским парламентом в 2022 году. Эта комиссия была создана для того, чтобы «пролить свет на предполагаемые нарушения или ненадлежащее управление при применении законодательства Европейского союза в отношении использования Pegasus и аналогичных программ для слежки».
Заражение в разгар работы комиссии
В своем блоге Citizen Lab из Университета Торонто утверждает: «Мы с высокой степенью уверенности установили, что его устройство было заражено шпионским ПО Pegasus 21 октября 2022 года или около этой даты, а затем снова 6 и 7 марта 2023 года». Исследователи обнаружили следы использования мобильной сети процессом Pegasus 21 октября 2022 года. Смартфон, работающий под управлением iOS версии 15.5, предположительно был взломан в то время с использованием эксплойта нулевого клика PWNYOURHOME. Эта атака была официально заблокирована Apple в более поздней версии операционной системы iPhone (iOS 16.3.1).
Исследователи Citizen Lab объясняют, что они также зафиксировали активность, связанную с Pegasus, на устройстве евродепутата в период с 09:49 6 марта 2023 года по 07:30 7 марта 2023 года. Это свидетельствует о том, что шпионское ПО активно использовалось на устройстве Стелиоса Кулоглу, хотя это и не означает, что это была единственная активность программы на смартфоне.
В момент первого обнаружения заражения iPhone, европейская комиссия по расследованию Pegasus вела очень активную работу. Так, 26 октября 2022 года она заслушивала показания Шейна Хантли, руководителя группы киберугроз Google, а в тот же день — представителей аналитических центров, таких как EDRi и THIBER. На следующий день состоялось заседание по теме «влияние шпионского ПО на основные права». Комиссия также готовила первый черновик своего первоначального отчета. Кроме того, она организовывала визиты в несколько стран, включая Грецию и Кипр, при активном участии Стелиоса Кулоглу, который помогал в их подготовке.
Обнаружение вне европейских институтов
Citizen Lab уточняет, что не может определить клиента NSO, который нацелился на Стелиоса Кулоглу. Однако исследователи полагают, что это тот же заказчик, который атаковал независимых российских и белорусских журналистов и активистов, чьи смартфоны они уже анализировали.
Возможно, наиболее тревожным является то, что этот анализ был проведен случайно. Ни одна европейская институция не была его инициатором. На самом деле, Стелиос Кулоглу сам обратился в Citizen Lab в мае, уже после того, как покинул Европарламент и возобновил свою деятельность в качестве журналиста и писателя.
«Когда понимаешь, что твоя частная жизнь просматривается злоумышленниками, это раздражает», — негодует Стелиос Кулоглу в интервью The Guardian, добавляя: «Это серьезная проблема, затрагивающая коррупцию, правосудие и демократию».
По данным Citizen Lab, «это первый случай, когда член комиссии по расследованию Pegasus публично идентифицирован как жертва шпионского ПО Pegasus во время работы в этом комитете».
Свежие материалы — Новости технологий

ЕС отложил и отменил публикацию спутниковых снимков Оманского залива по запросу США
По запросу Соединенных Штатов, Европейский союз согласился отложить на 24 часа распространение спутниковых снимков со спутников Sentinel 1 и 2, сделанных в регионе Оманского залива. Это решение было мотивировано «безопасностью в интересах Союза». Однако всего две недели спустя ЕС объя

Google Earth приостановил функцию добавления несуществующих объектов (Обновлено)
Обновление: Google объявил о временной приостановке работы инструмента генерации изображений на базе искусственного интеллекта в Google Earth. Это решение было принято после обнаружения, что "некоторые пользователи делились сгенерированными изображениями, которые, по всей видимости, нарушали н

Hugging Face: Проблемы с модерацией недобровольного сексуального ИИ-контента
Hugging Face, крупная платформа, размещающая миллионы моделей искусственного интеллекта (ИИ) и тысячи наборов данных, подвергается критике за отсутствие конкретных инструментов модерации, направленных на предотвращение создания и распространения недобровольного сексуального контента. Согласно и

☕️ Швейцарская Infomaniak готовится к выходу на биржу
Компания Infomaniak активно готовится к своему дебюту на фондовом рынке. Швейцарская фирма заключила соглашение об обратном слиянии с Perrot Duval Holding, еще одной швейцарской компанией с более чем вековой историей (основана в 1905 году). Ожидается, что этот шаг позволит Infomaniak выйти

Утечки в Claude из общедоступных чатов: В чем на самом деле проблема?
Пользователи обнаружили, что общие чаты Claude легко найти через поисковые системы. Компания Anthropic, разработчик Claude, утверждает, что это ожидаемое поведение функционала. Однако ситуация оказалась сложнее, и, что еще тревожнее, это уже четвертый подобный инцидент за год. В выходн

Что известно об Arcadia: ИИ, который должен заменить Palantir в системах армии
Система Arcadia должна была пройти испытания в рамках учений НАТО Coalition Warrior Interoperability Exercise, но в итоге не была представлена. Что же известно об этой платформе, оснащенной искусственным интеллектом, с помощью которой французская армия планирует отказаться от услуг Palantir и