VMTech
Обсудить проект

Pegasus заразил iPhone участника студенческого движения в Сербии

Pegasus заразил iPhone участника студенческого движения в Сербии

iPhone участника студенческого протестного движения в Сербии был заражён шпионским ПО Pegasus компании NSO Group через zero-click-эксплойт в iMessage. Citizen Lab совместно с SHARE Foundation подтвердили индикаторы компрометации с высокой степенью уверенности за период с декабря 2025 года по январь 2026 года.

Zero-click-атака не требует от владельца телефона открыть ссылку, файл или сообщение. По оценке исследователей, использованный в этой операции эксплойт был направлен на Apple iMessage. Apple закрыла соответствующую уязвимость в iOS 18.4.1, выпущенной в апреле 2025 года.

Кого затронули атаки

SHARE Foundation сообщила, что с начала 2026 года в Сербии передовые шпионские инструменты были применены как минимум против 14 человек. Среди целей названы участники студенческого движения, активисты, депутат парламента и местный советник от оппозиционных партий.

Зафиксированные эпизоды пришлись на период местных выборов, прошедших 29 марта 2026 года. Citizen Lab подчёркивает, что найденные следы охватывают конкретный временной отрезок, но не исключают и других заражений устройства.

Android-устройства также стали целью

Ещё у одного участника студенческого движения после изъятия телефона во время полицейского допроса обнаружили новую версию Android-шпиона NoviSpy. Глава Security Lab Amnesty International Доннча О Кербайл заявил, что экспертиза SHARE подтверждает продолжающееся применение инвазивных Android-инструментов против сербских студентов во время задержаний.

По его словам, последний случай 2026 года выявил и новое Android-шпионское ПО, близкое по возможностям к NoviSpy, но созданное с мерами против обнаружения специалистами по безопасности. SHARE также обнаружила тот же образец на втором устройстве: перед этим приватные сообщения Viber с этого телефона были показаны в эфире телеканала Informer TV.

Какие меры снижают риск

Этот случай продолжает серию документированных эпизодов злоупотребления технологиями наблюдения в стране, включая применение криминалистических инструментов Cellebrite для установки NoviSpy. Apple ранее направила новые уведомления об угрозе пользователям, которых сочла возможными целями наёмного шпионского ПО; предупреждения получили неопределённое число клиентов в 110 странах.

Для бизнеса и организаций, чьи сотрудники могут быть интересны целевым операторам, практический вывод состоит в дисциплине мобильной защиты: своевременно устанавливать обновления ОС, оценивать включение Lockdown Mode на iPhone и использовать Advanced Protection Program Google для заметных или работающих с чувствительной информацией пользователей Android. Такие меры не отменяют риск, но сокращают доступную атакующим поверхность.

#cybersecurity#mobilesecurity#spyware#iossecurity
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 03.09.2026
Instagram

Pegasus заразил iPhone участника студенческого движения в Сербии

Открыть публикацию в Instagram ↗