Pegasus обнаружили в телефонах четырех казахстанских правозащитников

Опубликовано: 10 Декабрь 2021

Illicit Hacking

Телефоны четырех казахстанских правозащитников были заражены шпионской программой Pegasus, разработанной NSO Group (Фото: Кристоф Шольц, Flickr, License)

Лаборатория безопасности Amnesty International опубликовала результаты экспертизы, подтверждающие, что телефоны четырех казахстанских правозащитников были заражены шпионским ПО Pegasus от NSO Group.

Программу Pegasus разработали, чтобы перехватывать и похищать данные с мобильных устройств: ПО дает доступ к личной информации, звонкам, сообщениям и местоположению пользователя без его ведома.

В Amnesty International проверили телефоны девяти казахстанских правозащитников и обнаружили, что четыре из них в июне заразили вредоносным ПО.

Все потерпевшие участвуют в правозащитном движении Oyan, Qazaqstan («Пробудись, Казахстан»).

«Это еще одно доказательство того, что шпионское ПО от NSO — излюбленное оружие правительств, которые стремятся подавить инакомыслие и заглушить голоса общественных движений», — сказала Мари Стразерс, директор Amnesty International по Восточной Европе и Центральной Азии.

Недавнее расследование показало, что в числе мишеней Pegasus были и телефоны высокопоставленных казахстанских чиновников.

Это президент Касым-Жомарт Токаев, глава правительства Аскар Мамин и экс-премьер Бахытжан Сагинтаев.

Они оказались в числе почти 2000 казахстанцев, чьи телефоны стали мишенями клиентов NSO.

Представители NSO отказались подтвердить или опровергнуть, было ли правительство Казахстана клиентом компании. Они заявили, что у них нет доступа к данными клиентов, которые получили в пользование шпионское ПО.

Стразерс сказала, что незаконный взлом телефонов активистов нарушает «право на свободу слова и собраний».

Международные расследования о том, как клиенты NSO использовали шпионскую программу, показали, что многие из мишеней — это журналисты, правозащитники и лица, которые якобы угрожают власти авторитарных правителей.

В израильской компании утверждают, что тщательно проверяют потенциальных клиентов и продают шпионское ПО «только правоохранительным органам и спецслужбам проверенных правительств с одной лишь целью — спасать жизни, предотвращая преступления и теракты».

Но в судебных материалах указано: в NSO признали, что шпионское ПО нарушало «основные права человека», признанные правительствами и правозащитными группами.

После международных расследований о том, как клиенты NSO Group использовали шпионское ПО, правительства и правозащитные организации назвали это серьезной угрозой праву на неприкосновенность частной жизни во всем мире.

В Министерстве торговли США считают, что шпионское ПО израильской фирмы «позволило иностранным властям использовать репрессивные приемы из арсенала авторитарных правительств в отношении диссидентов, журналистов и активистов, находящихся в других странах, с целью подавить инакомыслие».

Действия клиентов NSO обернулись для компании проблемами с законом.

Третьего ноября США внесли NSO Group в черный список и «Список организаций», который запрещает компании дальнейшую торговлю и любое взаимодействие с американскими предприятиями.

В торговом министерстве США решение объяснили тем, что деятельность NSO «противоречит интересам национальной безопасности или внешней политики Соединенных Штатов».

А 11 ноября апелляционный суд США отказал NSO, когда компания потребовала отклонить иск WhatsApp. Предполагается, что NSO внедрилась в серверы мессенджера, чтобы заразить вредоносным ПО 1400 мобильных устройств его пользователей.

Руководство израильской компании хотело причислить ее к «иностранным агентам», заявляя, что от ответственности ее защищает «иностранный суверенный иммунитет», но попытка оказалась безуспешной.

И в ноябре же Apple подала иск против NSO Group, требуя запретить израильской компании в дальнейшем пользоваться ее продукцией и услугами.

В судебных материалах представители технологической корпорации заявили, что шпионское ПО NSO нарушало протоколы безопасности и право пользователей на конфиденциальность, поскольку предполагало электронное наблюдение и эксплуатацию уязвимостей «в один клик» — программа Pegasus устанавливалась на устройства жертв без каких-либо действий с их стороны.