Басты бетке

Pegasus шпиондық бағдарламасы серб студент-белсендісінің iPhone-ын zero-click эксплойт арқылы жұқтырды

2 мин
Pegasus шпиондық бағдарламасы серб студент-белсендісінің iPhone-ын zero-click эксплойт арқылы жұқтырды

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Сербиядағы студенттік наразылық қозғалысына қатысушының iPhone құрылғысы NSO Group компаниясының Pegasus шпиондық бағдарламасымен iMessage қосымшасындағы zero-click эксплойт арқылы жұқтырылды, деп хабарлады Citizen Lab және SHARE Foundation. Жұқтыру 2025 жылдың желтоқсаны мен 2026 жылдың қаңтары аралығында орын алды, ал эксплойт Apple тарапынан iOS 18.4.1 нұсқасында жойылды. 2026 жылдың басынан бері Сербияда кемінде 14 адам озық шпиондық бағдарламалардың шабуылына ұшырады.

Негізгі фактілер

  • Citizen Lab және SHARE Foundation iMessage қосымшасындағы zero-click эксплойт Сербиядағы студент-белсендінің iPhone құрылғысын NSO Group компаниясының Pegasus шпиондық бағдарламасымен 2025 жылдың желтоқсаны мен 2026 жылдың қаңтары аралығында жұқтырғанын растады.
  • Apple пайдаланылған осалдықты 2025 жылдың сәуірінде шығарылған iOS 18.4.1 нұсқасында жойды.
  • 2026 жылдың басынан бері Сербияда кемінде 14 адам озық шпиондық бағдарламалардың шабуылына ұшырады, олардың қатарында студенттік қозғалыс мүшелері, белсенділер, парламент депутаты және оппозициялық партиялардың жергілікті кеңесшісі бар.
  • Студенттік қозғалыстың тағы бір қатысушысының телефоны полициядағы жауап алу кезінде құрылғы тәркіленгеннен кейін NoviSpy Android шпионының жаңа нұсқасымен жұқтырылды.
  • Дәл сол шпиондық бағдарлама штамы екінші құрылғыда осы телефондағы Viber жеке хабарламалары үкіметті жақтайтын серб Informer TV телеарнасында тікелей эфирде жария етілгеннен кейін анықталды.

Pegasus жұқтыруының анықталуы

Citizen Lab SHARE Foundation-мен бірлесіп, iMessage қосымшасындағы zero-click эксплойт Сербиядағы студенттік наразылық қозғалысына қатысушының iPhone құрылғысын NSO Group компаниясының Pegasus шпиондық бағдарламасымен жұқтыру үшін пайдаланылғанын растады. Жұқтыру индикаторлары 2025 жылдың желтоқсаны мен 2026 жылдың қаңтары аралығындағы кезеңде анықталды, алайда қосымша жұқтырулардың болу мүмкіндігі жоққа шығарылмайды. Zero-click эксплойт Apple iMessage қосымшасына бағытталып, 2025 жылдың сәуірінде шығарылған iOS 18.4.1 нұсқасында Apple тарапынан жойылды. Бұл анықтау Apple компаниясының 110 елдегі шпиондық бағдарламалар шабуылының нысаны болуы мүмкін деп күдіктелген клиенттеріне жаңа қауіп туралы хабарламалар жіберуінен кейін орын алды.

Сербиядағы кең ауқымды шабуылдар

SHARE Foundation мәліметтері бойынша, 2026 жылдың басынан бері Сербияда кемінде 14 адам озық шпиондық бағдарламалардың шабуылына ұшырады. Нысандар қатарында студенттік қозғалыс мүшелері, белсенділер, парламент депутаты және оппозициялық партиялардың жергілікті кеңесшісі болды. Бұл оқиғалардың уақыты 2026 жылдың 29 наурызында өткен жергілікті сайлаумен тұспа-тұс келді. Студенттік қозғалыстың тағы бір қатысушысының телефоны полициядағы жауап алу кезінде құрылғы тәркіленгеннен кейін NoviSpy Android шпионының жаңа нұсқасымен жұқтырылды. Amnesty International қауіпсіздік зертханасының жетекшісі Доннча О Кербхолл серб студенттері Сербия билігі ұстау кезінде орнататын инвазивті Android шпиондық құралдарының шабуылына ұшырауды жалғастырып жатқанын мәлімдеді.

Android шпионының жаңа штамы

2026 жылғы соңғы оқиға функционалдығы жағынан NoviSpy-ге ұқсас, бірақ қауіпсіздік сарапшыларының анықтауынан қашу үшін ерекше күш салынып жасалған жаңа Android шпиондық бағдарламасын анықтады. SHARE дәл сол шпиондық бағдарлама штамын екінші құрылғыда осы телефондағы Viber жеке хабарламалары үкіметті жақтайтын серб Informer TV телеарнасында тікелей эфирде жария етілгеннен кейін анықтады. Бұл оқиға Сербиядағы бақылау технологияларын теріс пайдаланудың құжатталған сериясындағы кезекті жағдай болды, оның ішінде NoviSpy-ді орналастыру үшін Cellebrite криминалистикалық құралдарын пайдалану да бар.

3 дереккөз

Уақыт · артта қалуы