В ходе недавнего исследования эксперты по кибербезопасности выявили факт несанкционированного доступа к личному устройству греческого политика Стелиоса Кулоглу. Согласно отчету организации Citizen Lab, мобильный телефон чиновника был скомпрометирован при помощи шпионского программного обеспечения Pegasus, разработанного израильской компанией NSO Group. Данный инцидент произошел в период с 2022 по 2023 год, что вызывает серьезную обеспокоенность в кругах специалистов по цифровой безопасности и правозащитников.
Детали расследования Citizen Lab
Специалисты из лаборатории Citizen Lab при Университете Торонто, специализирующейся на вопросах цифрового наблюдения, установили, что взлом совпал по времени с активной деятельностью Кулоглу в Европарламенте. В этот период политик принимал непосредственное участие в расследовании технологий наблюдения, проводимом европейскими структурами. Технический анализ подтвердил наличие следов эксплуатации уязвимостей, характерных для продукции NSO Group.
- Срок компрометации устройства: 2022–2023 годы.
- Основной инструмент атаки: шпионское ПО Pegasus.
- Контекст взлома: профессиональная деятельность в комитетах Европарламента.
Проблема злоупотребления шпионскими технологиями
ПО Pegasus изначально позиционировалось разработчиками как инструмент для борьбы с терроризмом и организованной преступностью. Однако практика показывает, что подобные технологии все чаще применяются для слежки за гражданскими лицами. Система Pegasus позволяет получить практически полный контроль над смартфоном жертвы, включая доступ к сообщениям, камере, микрофону и данным о местоположении без ведома владельца.
Сообщается, что Pegasus, разработанное для слежки за террористами, использовалось правительствами для преследования журналистов и политических оппонентов.
Перспективы и последствия для кибербезопасности
Случай со Стелиосом Кулоглу дополняет череду скандалов, связанных с использованием коммерческого шпионского ПО против официальных лиц в Европейском Союзе. Эксперты полагают, что подобные инциденты ускорят процесс ужесточения законодательства в сфере оборота и использования кибероружия на международном уровне. В ближайшее время ожидается, что институты ЕС усилят меры контроля над деятельностью компаний, предоставляющих услуги в области цифрового мониторинга и взлома систем связи.