У Берліні телефон видавниці сайту “Медуза” заразили шпигунським вірусом Pegasus
Міжнародна організація “Репортери без кордонів” (RSF) вимагає ретельного розслідування того, як шпигунське програмне забезпечення Pegasus було використане для стеження за російською журналісткою у вигнанні, видавницею ризького незалежного сайту новин “Медуза” Галиною Тимченко.
Телефон медійниці заразили вірусом під час її перебування в Берліні в лютому 2023 року, йдеться в заяві RSF.
Факт щодо зараження телефону шкідливим ПЗ оприлюднили незалежні лабораторії Access Now та Citizen Lab.
Згідно з цими повідомленнями, смартфон Тимченко був заражений програмою приблизно 10 лютого 2023 року, коли вона перебувала на зустрічі в Берліні. До моменту перевірки її пристрою у червні 2023 року її безпека та безпека її джерел перебувала під загрозою.
Глибоко вражені новим випадком шпигування за журналістами за допомогою шпигунського ПО компанії NSO, RSF закликали уряд Німеччини та всі зацікавлені сторони провести швидке та ретельне розслідування.
В організації нагадали, що в цей період “Репортери без кордонів” організували кілька зустрічей з російськими журналістами й редакторами, що перебувають у вигнанні, на яких обговорювалися конфіденційні та делікатні теми.
“RSF глибоко вражена тим, що це може торкнутися багатьох російських журналістів і, можливо, її співробітників. Коли журналісти більше не можуть, не побоюючись стеження, зустрічатися та обмінюватися інформацією, це безпосередньо впливає на їхню роботу”, – йдеться в заяві.
Уряд Німеччини правозахисники назвали серед тих, хто може нести відповідальність за стеження. Вони закликали німецьку владу швидко відреагувати й провести ретельне розслідування цього шокуючого випадку.
“Він викликає у RSF безліч актуальних питань, зокрема, якою мірою уряд Німеччини був залучений до цього стеження і чи знав він про нього? Ми вимагаємо негайного та глибокого розслідування фактів, а також суворих наслідків для всіх залучених сторін”, – заявив виконавчий директор RSF-Німеччина Крістіан Мир.
Водночас у своєму повідомленні Access Now та Citizen Lab перерахували три гіпотези про можливе походження хакерської атаки. Згідно з першою, основними підозрюваними є Німеччина, Естонія та Латвія; з другою – союзні Росії держави, такі як Азербайджан, Казахстан чи Узбекистан. Держави, перелічені в обох гіпотезах, вже підозрювалися у використанні Pegasus. Третя гіпотеза свідчить, що відповідальність за шпигунство може нести сама Росія.
У 2021 році розслідування Forbidden Stories, Süddeutsche Zeitung та інших міжнародних ЗМІ з приводу проєкту Pegasus показали тривожні масштаби державного стеження, яке здійснюється за допомогою шпигунської програми Pegasus, автором якої є ізраїльська компанія NSO Group. Програма надає зловмисникам практично необмежений та прихований доступ до всіх даних на заражених пристроях – електронної пошти, зашифрованих повідомлень, чатів, облікових записів та інших сервісів, що використовуються на пристрої.
Також Pegasus може активувати камеру та голосові функції смартфона та вести запис без відома користувача. Програма може використовуватись навіть для керування файлами.
Ймовірними об’єктами стеження стали понад 180 журналістів із 20 країн.
RSF подала до Франції позов проти компанії NSO Group, що стало приводом для судового слідства.
“Репортери без кордонів” наголосили на тому, що одна з основних проблем з програмами-шпигунами типу Pegasus полягає в тому, що ці інструменти є надзвичайно складними й потужними, тоді як їх використання практично ніяк не регулюються.
У відповідь на цей виклик влітку 2022 RSF відкрила Лабораторію цифрової безпеки.
Журналісти, які побоюються, що їхнє професійне спілкування може опинитися під цифровим наглядом, можуть звернутися до експертів берлінського офісу RSF, йдеться в повідомленні.
Також RSF веде кампанію за введення у всьому світі законодавчого контролю за експортом та продажем подібного шпигунського ПЗ.
Раніше ZMINA повідомляла про те, що за активістами, правозахисниками, журналістами та політиками могли роками стежити за допомогою програми Pegasus. Такі дані навели розслідувачі після тривалого журналістського розслідування “Проєкт Pegasus”.
Програма-шпигун здатна миттєво встановитися на телефон жертви: для цього досить лише один раз натиснути на отримане від зловмисників посилання.
“Репортери без кордонів” (RSF) закликали тодішнього прем’єра Ізраїлю Нафталі Бенета припинити дозвіл на експорт цього шпигунського програмного забезпечення.
Також організація надала низку рекомендацій для журналістів, як захистити свій смартфон від зловмисників та шпигунського обладнання.