По меньшей мере 14 представителей гражданского общества Сербии стали мишенью продвинутого шпионского ПО в начале этого года. Об этом сообщает портал Qazaqyia.kz со ссылкой на издание The Guardian. По данным правозащитной группы Share Foundation, это крупнейшая задокументированная волна заражений в Сербии на сегодняшний день.
Обнаружение шпионского ПО
Волна заражений шпионским ПО была обнаружена в августе после того, как Apple уведомила людей в 110 странах о том, что они, вероятно, стали жертвами наемного шпионского ПО. Citizen Lab, которая проводит судебно-медицинский анализ атак шпионского ПО, в среду опубликовала анализ, показывающий, что по меньшей мере один серб был атакован шпионским ПО Pegasus от NSO Group, которое дало бы атакующему «полный доступ к устройству».
Цели
Share сообщила, что среди целей были члены сербского студенческого движения, которое с 2024 года является бельмом на глазу у правительства Александра Вучича. Возникшее из общенациональных протестов после обрушения железнодорожного вокзала той зимой, оно является одним из крупнейших студенческих движений в Европе.
Вучич находится у власти более десяти лет, за это время, по словам критиков, он допустил размывание институтов, одновременно приближая страну к Москве.
Ответ правительства
Нет никаких доказательств того, что правительство Вучича было тем субъектом, который атаковал студентов шпионским ПО. В интервью Euronews Serbia TV в среду Ана Брнабич, спикер парламента и высокопоставленный член правящей Сербской прогрессивной партии, опровергла утверждения о слежке за студентами. «Абсолютно нет», - сказала она. «Я не верю ни единому слову из того, что они (студенты, Share) сказали».
Время и цель
Share заявила, что время - во время мартовских местных выборов - могло быть репетицией перед внеочередными выборами, назначенными на октябрь.
«Это крупнейшая задокументированная волна слежки в Сербии на сегодняшний день», - сказала Андрияна Ристич, советник по политике в Share. «Мы предполагаем, что местные выборы были в основном использованы как тест для правящей партии, чтобы увидеть возможности шпионского ПО, а также степень давления, которое они могут оказать на студентов и оппозицию».
Джон Скотт-Рейлтон, старший научный сотрудник Citizen Lab, сказал: «Наши судебно-медицинские выводы и эта новая волна уведомлений Apple об угрозах показывают, что мирное демократическое движение Сербии агрессивно атакуется наемным шпионским ПО в преддверии важных избирательных циклов 2026 года».
Милица Попович, одна из атакованных студенток, назвала атаки «жестокими». Она сказала: «Мысль о том, что кто-то мог проникнуть в мое личное пространство без моего ведома, заставила меня чувствовать себя очень уязвимой». Но, по ее словам, атака, какой бы неудобной она ни была, не остановит ее или студенческое движение. «Если их намерение состояло в том, чтобы запугать нас или заставить остановиться, это не сработает».
Pegasus и NSO Group
NSO Group, которая производит Pegasus, шпионское ПО, которое использовалось авторитарными государствами для атак на журналистов, правозащитников и диссидентов, начиналась как израильская компания с тесными связями с военными.
Сейчас она находится в собственности США и, по-видимому, ищет путь на американский рынок, в том числе через попытки выйти из черного списка Министерства торговли США. Однако этот и другие инциденты вызовут вопросы об их попытке перебрендироваться как «этичная компания по производству шпионского ПО».
NSO Group навсегда запрещена американским судом атаковать пользователей WhatsApp и продукты Meta. Неясно, произошла ли эта последняя атака Pegasus через WhatsApp.
«Сегодня Pegasus по-прежнему используется для взлома людей, борющихся за демократию. NSO потратила десятилетие, обещая реформы, но их шпионское ПО по-прежнему является инструментом политических репрессий», - сказал Рейлтон.
