Правозащитная организация Share Foundation опубликовала отчет, согласно которому сербские политические деятели и студенты-активисты стали целями кибератак с использованием шпионского программного обеспечения государственного уровня. Инциденты были зафиксированы в начале 2026 года, в период масштабных антикоррупционных протестов, предшествовавших мартовским местным выборам в стране. Исследователи связывают данные действия с попытками мониторинга деятельности оппозиционных групп.
Масштабы кибершпионажа и используемые инструменты
По данным экспертов по кибербезопасности, в ходе кампании пострадали как минимум 14 человек, принимавших активное участие в организации митингов. В докладе подчеркивается, что хакеры применяли продвинутые инструменты слежки, включая разработки израильской компании NSO Group.
- Основными целями стали лидеры студенческих движений и представители политической оппозиции.
- Период активности вредоносного ПО совпал с пиком протестной активности в начале 2026 года.
- Методы внедрения предполагали использование уязвимостей в мобильных операционных системах для получения полного доступа к переписке и медиафайлам.
NSO Group ранее неоднократно оказывалась в центре международных скандалов из-за использования своего продукта Pegasus для слежки за журналистами и правозащитниками по всему миру.
Реакция властей и политический контекст
Официальный Белград прокомментировал ситуацию в сдержанном ключе. Президент Александр Вучич отверг обвинения в использовании незаконных методов борьбы с оппозицией и системной коррупции. Глава государства охарактеризовал протестные движения как попытку дестабилизации внутренней обстановки в Сербии.
Президент назвал протесты заговором, финансируемым из-за рубежа, с целью подрыва государственного строя.
Последствия для цифровой безопасности
Данный инцидент вновь поднял вопрос о необходимости регулирования рынка коммерческого шпионского ПО, которое формально продается только государственным структурам для борьбы с терроризмом и преступностью. Правозащитники указывают на риски использования таких технологий против гражданского общества и призывают к усилению контроля за экспортом цифрового оружия.
Эксперты Share Foundation прогнозируют, что по мере приближения новых электоральных циклов количество подобных кибератак может возрасти. В связи с этим пользователям из групп риска рекомендуется внедрять продвинутые протоколы защиты, включая аппаратные ключи безопасности и регулярную проверку устройств на наличие признаков компрометации.