Pegasus napad na iPhone člana studentskog pokreta u Srbiji

Citizen Lab i SHARE Foundation potvrdili su da je iPhone člana studentskog protestnog pokreta u Srbiji zaražen špijunskim softverom Pegasus kompanije NSO Group. Forenzička analiza utvrdila je upotrebu iMessage zero-click eksploatacije, a pokazatelji infekcije obuhvataju period od decembra 2025. do januara 2026. SHARE Foundation navodi da je od početka 2026. napredni špijunski softver ciljao najmanje 14 osoba u Srbiji.
Napad bez interakcije korisnika
Zero-click napad ne zahteva da korisnik otvori poruku, klikne na prilog ili na drugi način stupi u interakciju sa sadržajem. Citizen Lab ocenjuje da je iskorišćen propust u Apple iMessage sistemu, koji je Apple otklonio izdanjem iOS 18.4.1 u aprilu 2025. godine.
Analiza je objavljena nakon što je Apple poslao nova obaveštenja o pretnji korisnicima za koje je procenio da bi mogli biti mete napada plaćenim špijunskim softverom. Obaveštenja su upućena neodređenom broju korisnika u 110 država.
Dokazi visoke pouzdanosti odnose se na period decembar 2025. – januar 2026, ali Citizen Lab naglašava da to ne isključuje mogućnost dodatnih infekcija. Ta ograda je važna jer analiza jednog uređaja može potvrditi pronađene tragove, ali ne može sama po sebi obuhvatiti svaki mogući pokušaj kompromitovanja.
Širi obrazac nadzora mobilnih uređaja
Među osobama koje su bile mete nalaze se članovi studentskog pokreta, aktivisti, poslanik i lokalni odbornik opozicionih stranaka. Vreme incidenata podudarilo se sa lokalnim izborima održanim 29. marta 2026. godine.
SHARE Foundation je zabeležio i kompromitovanje telefona drugog člana studentskog pokreta novom verzijom Android špijunskog softvera NoviSpy, nakon što mu je uređaj oduzet tokom policijskog ispitivanja. Amnesty International Security Lab navodi da najnoviji slučaj iz 2026. ukazuje i na novi Android špijunski alat, funkcionalno sličan NoviSpyju, ali izrađen uz mere za otežavanje otkrivanja.
Isti soj softvera pronađen je i na drugom uređaju, nakon što su privatne Viber poruke sa tog telefona prikazane uživo na televiziji Informer TV. Ovi nalazi nadovezuju se na ranije dokumentovane zloupotrebe tehnologija za nadzor u zemlji, uključujući upotrebu Cellebrite forenzičkih alata za postavljanje NoviSpyja.
Mere za korisnike i organizacije
Za osobe izložene povećanom riziku zbog posla ili javnog delovanja, osnovna mera ostaje pravovremeno ažuriranje uređaja. Korisnici iPhonea mogu razmotriti Lockdown Mode, dok Google nudi Advanced Protection Program za Android korisnike sa visokom vidljivošću i osetljivim informacijama.
WhatsApp je takođe predstavio Strict Account Settings, funkciju koja pojedine postavke automatski prebacuje na najrestriktivnije opcije i blokira priloge i medije od osoba koje nisu na listi kontakata. Za poslovanje, zaključak je da zaštita mobilnih uređaja mora uključiti redovna ažuriranja, jasnu procenu izloženosti zaposlenih i unapred pripremljene postupke za sumnju na kompromitovanje uređaja.

