MY.UAСтатьи
Троянский конь Израиля. Как спецслужбы по всему миру использовали систему Pegasus
Троянский конь Израиля. Как спецслужбы по всему миру использовали систему Pegasus

Троянский конь Израиля. Как спецслужбы по всему миру использовали систему Pegasus

Что такое Pegasus, как его используют спецслужбы мира и можно ли от него защититься.

"Это ураган, который не остановить", – комментирует новый шпионский скандал эксперт по информационным технологиям Дмитрий Золотухин и прогнозирует ему долгую историю.

Программное обеспечение израильской NSO Group использовалось для слежки за активистами, политиками и правозащитниками по всему миру, утверждают журналисты 17 изданий.

По их данным, проект Pegasus стал излюбленным оружием репрессивных правительств для подавления инакомыслия и борьбы с политическими оппонентами.

Что нужно знать о новом международном скандале, как работает Pegasus и можно ли от него защититься, – в разборе LIGA.

ЧТО СЛУЧИЛОСЬ.

18 июля вышло совместное расследование 17 журналистских организаций во главе с французской Forbidden Stories.

Согласно нему, спецслужбы как минимум 10 стран использовали для слежки за политиками, журналистами и активистами программное обеспечение Pegasus, разработанное израильской компанией NSO Group.

Технология позволяет получить полный доступ к сообщениям телефона, электронной почте, мультимедиа, микрофону, камере, звонкам и контактам.

В списке потенциальных целей для слежки — более 50 000 человек, утверждают авторы.

Неизвестно, за всеми ли номерами велась слежка, однако журналистам, по их заявлениям, удалось идентифицировать около тысячи владельцев номеров из 50 стран.

Среди них были правозащитники, оппозиционные политики, журналисты, адвокаты, предприниматели, а также чиновники.

КТО ПОД НАБЛЮДЕНИЕМ.

Большая часть номеров из списка сосредоточена в 10 странах: Азербайджане, Бахрейне, Венгрии, Индии, Казахстане, Мексике, Марокко, ОАЭ, Руанде и Саудовской Аравии.

Больше всего записей в список — свыше 15 000 — внесли представители Мексики, где Pegasus купили несколько государственных ведомств.

Одним из первых взлом своего i.

Phone обнаружил Билл Маршак, старший научный сотрудник организации Сitizen Lab при Университете Торонто.

Он рассказал BBC, как это работает:.

"Сначала пользователь i.

Phone, чтобы попасть под прослушку, должен был кликнуть на подброшенный ему линк, чтобы запустить взлом, но теперь и этого не требуется.

Вы не делаете вообще ничего, ваш телефон лежит на столе, но в любой момент может быть взломан".

В список попали несколько тесных контактов Джамаля Хашогги, журналиста Washington Post, которого убили и расчленили саудовские оперативники в стамбульском консульстве страны в 2018 году.

Экспертиза показала, что за невестой Хашогги, гражданкой Турции Хатидже Дженгиз, а также его родными и коллегами следили через разработанную NSO Group программу — как до, так и после его убийства.

Как дипломаты стали шпионами и убийцами.

В Мексике телефон журналиста Сесилио Пинеды появился в списке для отслеживания всего за несколько недель до его убийства в 2017 году.

Одним из самых известных в этом списке был редактор The Financial Times Рула Халаф.

В списке потенциальных целей для слежки как минимум 188 журналистов.

Среди них Хадиджа Исмаилова, журналистка-расследовательница из Азербайджана, которая из-за своих публикаций стала противником режима президента Ильхама Алиева.

Анализ телефона Исмаиловой показал, что с 2019 по 2021 год за ней постоянно следили с помощью Pegasus: чаще всего программу активировали через приложение i.

Жертвой взлома также могли стать президент Франции Эмманюэль Макрон и основатель мессенджера Telegram Павел Дуров.

Эксперт по информационным технологиям, замминистра информполитики Украины (2017-2019 годов) Дмитрий Золотухин ставит под сомнение расследование.

"В каком месте можно найти список из 50 000 номер граждан 17 стран? Это невозможно.

С точки зрения логики закупки NSO Group не может знать, по каким объектам работает разведка условной Саудовской Аравии", – говорит он в комментарии LIGA.

Единственное объяснение: вся информация аккумулируется в одном месте, считает Золотухин.

"А если это так, то это означает, что в самих дистрибутивах есть бэкдоры и все данные сливаются обратно израильтянам.

А это крест на бизнесе не только компании, но и на всей отрасли", – объясняет эксперт.

И это еще сильнее убеждает меня в том, что информация появилась непросто так.

Если эта информация из одной точки, и она релевантная, то это политическое решение.

Утечка не могла произойти просто так, потому что она обваливает нацбезопасность Израиля, – считает Золотухин.

Министерство обороны Израиля утверждает, что не имеет доступа к информации, которую собирают клиенты NSO Group.

"Если обнаружится, что продукция NSO Group использовалась с нарушением условий лицензии или заверений стран-покупателей, мы примем соответствующие меры", – цитирует заявление минобороны Израиля BBC.

ИСТОРИЯ PEGASUS.

NSO Group была основана Шалевом Хулио и Омри Лави – бывшими сотрудниками Подразделения 8200 – отряда управления военной разведки израильской армии, известного как АМАН.

В 2010-м году, по словам Хулио, к ним обратились европейские спецслужбы, заинтересованные в их технологиях обхода шифрования.

Они привлекли Нива Карми, сотрудника разведки Моссада, и создали NSO Group (Niv, Shalev и Omrie, сокращенно NSO).

Разработанный ими инструмент, который они назвали Pegasus, предлагал оперативное шпионское решение для спецслужб.

По задумке это должен был быть инструмент для борьбы со всеми видами преступности, от терроризма и отмывания денег до незаконного оборота наркотиков.

Первой вотчиной компании стала Мексика, которая в то время оснащалась продуктами кибершпионажа в первую очередь для борьбы с незаконным оборотом наркотиков.

Сумма контракта составила $32 млн.

В 2017-м детали контракта опубликовало местное новостное агентство, а его основательница Кармен Аристеги заявила, что за несколько месяцев до выхода материала сама стала целью Pegasus.

За 10 лет с момента запуска прототипа Pegasus компания стала ключевым игроком в мире киберслежки – и была куплена за $1 млрд европейской частной инвестиционной компанией Novalpina.

NSO Group может продавать свои шпионские технологии благодаря экспортной лицензии от министерства обороны Израиля.

По мнению авторов расследования, лучшей иллюстрацией привилегированных отношений между Израилем и NSO Group является контракт с Саудовской Аравией на $55 млн в 2017 году.

В то время – и по сей день – поездка в Саудовскую Аравию без надлежащего разрешения для граждан Израиля является наказуемым преступлением.

Израильтяне продают как своим, так и врагам.

Потому что это бизнес.

И вопрос не в том, участвует ли NSO Group в этой схеме.

Pegasus – это оружие.

Это тоже самое, если бы мы сейчас обсуждали автоматы и танки, – отметил Золотухин.

По словам Золотухина, у президента РФ Владимира Путина отличные отношения с принцом Саудовской Аравии Салманом.

Поэтому он не исключает, что Россия могла поучавствовать в закупке Pegasus.

В NSO Group отвергают информацию о том, что их программы для слежки используют не по назначению, и ставят под сомнение обоснованность полученных журналистами данных.

Представители фирмы утверждают, что продают Pegasus правительствам для борьбы с преступниками и террористами.

По их словам, программа спасает много жизней.

КАК ЭТО РАБОТАЕТ.

Как и многие частные компании, выпускающие шпионское ПО, NSO Group использует уязвимости "нулевого дня" — ранее не выявленные недостатки в операционной системе, позволяющие третьим лицам получить доступ к устройствам, например, мобильным телефонам.

net – здесь только то, о чем вы не можете не знать.

В контракте, опубликованном агентством Аристеги, NSO Group хвасталась, что Pegasus предлагает новейшие "SMS-инфекции" – сообщения, содержащие вредоносные ссылки на шпионское ПО, которые могут быть специально спроектированы в зависимости от цели.

Как только цель кликнула, телефон автоматически заражался.

Аристеги сама получала подобные сообщения, в частности об остатках на банковских счетах и еще одно, в котором говорилось, что хакерская группа Anonymous пыталась украсть сайт ее СМИ.

Когда-то хакерские атаки Pegasus требовали активного участия цели.

Со временем общественность стала лучше осведомлена об этой тактике и лучше способна обнаруживать вредоносный спам.

Требовалось что-то более тонкое.

Решением стало использование так называемых "нулевых кликов".

Эти эксплойты основаны на ошибках в популярных приложениях, таких как i.

Message, Whats.

App и Face.

Как только уязвимость обнаружена, Pegasus может проникнуть на устройство, используя протокол приложения.

Пользователю не нужно переходить по ссылке, читать сообщение или отвечать на звонок – он может даже не увидеть пропущенный звонок или сообщение.

Помимо "нулевых кликов", клиенты NSO Group могут также использовать так называемые "сетевые инъекции" для незаметного доступа к целевому устройству.

Если цель нажимает ссылку на незащищенном сайте, программное обеспечение NSO Group может получить доступ к телефону и вызвать заражение.

Однако этот метод сложнее, поскольку использование мобильного телефона жертвы должно отслеживаться до момента, когда его интернет-трафик не будет защищен.

Обычно это делается через оператора мобильной связи жертвы, к которому некоторые правительства могут получить доступ.

В тоже время правительствам значительно труднее преследовать людей за пределами их юрисдикции.

Эксплойты с "нулевым кликом" не имеют таких ограничений, что и делает их популярными.

КАК ЗАЩИТИТЬСЯ ОТ ВЗЛОМА.

По мнению Золотухина, защититься от "нулевого клика" невозможно в принципе.

"И речь не только о смартфонах, а обо всех девайсах, где есть IP-адрес.

Единственная возможность с этим бороться – возвращаться в средние века и пользоваться Nokia 3310 и думать, что твои разговоры просто слушают спецслужбы", – объясняет он.

Подписывайтесь на рассылки LIGA.

net – только главное в вашей почте.

Комитет защиты журналистов опубликовал рекомендации, которые могут помочь минимизировать риск заражения.

Для защиты от атак "нулевого дня" рекомендуется менять дешевые записывающие телефоны каждые несколько месяцев.

Также нужно регулярно обновлять операционную систему телефона, приложения и браузеры.

От "сетевой инъекции" должно помочь использование VPN как на телефоне, так и на компьютере.

При этом нужно изучить VPN-службу, чтобы убедиться, что она не хранит данные о пользователях, в том числе историю браузера и данные для входа в систему, поскольку к ним могут получить доступ правительства.

Необходимо выбрать службу, которая находится за пределами страны, в которой вы живете, с хорошей репутацией в области конфиденциальности.

Злоумышленники создают индивидуальные сообщения, которые отправляются определенному журналисту.

Эти сообщения передают ощущение срочности и содержат ссылку или документ, на которые журналисту предлагается перейти.

Если ссылка якобы ведет на известный сайт, еще раз нужно проверить, действительно ли ссылка ведет на этот сайт.

В некоторых случаях это можно обнаружить: например, в ссылке используются разные буквы в разных наборах символов, которые выглядят одинаково.

В частности, буква кириллицы "О" используется для имитации латинской буквы "O".

Если ссылка выглядит сокращенным URL-адресом, нужно использовать службу расширения URL-адресов, чтобы выявить фактическую ссылку, на которую указывает сокращенный URL-адрес, прежде чем нажимать на сокращенную ссылку.

Клаудио Гварньери, глава Лаборатории безопасности Amnesty International советует разделять информацию.

"В этом случае, даже если ваш телефон заразят, потери будут минимальными".

Орбан вел слежку за независимыми журналистами Венгрии – The Guardian.

Юрий Смирнов.

специальный корреспондент LIGA.

Если Вы заметили орфографическую ошибку, выделите её мышью и нажмите Ctrl+Enter.

Напишите нам.

Pegasus шпионаж спецслужбы слежка NSO Group.

Больше вакансий.

Менеджер з продажів.

Медіа холдинг Ligamedia.

Разместить вакансию.

Поделиться
Поделиться сюжетом
Источник материала
"Я не знаю, хто такий Кіркоров": автор пісні переможниці Євробачення-2026 спростував заяви співака з РФ про внесок в успіх у конкурсі
Ukraine Art News
2026-05-19T17:06:26Z
Дуа Ліпа подала позов проти Samsung на $15 млн за використання її фото для продажу телевізорів
Ukraine Art News
2026-05-19T15:51:46Z
Рашист Кіркоров запевняє, що це він допоміг болгарці Дарі перемогти на Євробаченні
Ukraine Art News
2026-05-19T15:48:25Z
На 82-му році життя не стало українського теле- та радіоведучого Олександра Сафонова
Ukraine Art News
2026-05-19T15:48:23Z
Що відомо про переможницю Євробачення-2026 Даріну Йотову
Elle
2026-05-17T08:24:19Z
Українська блогерка Анна Малигон як сучасна принцеса у кампанії італійського бренду GCDS
Elle
2026-05-13T22:06:17Z
Івану Марчуку – 90: що потрібно знати про художника, який завжди йшов своїм шляхом
Ukraine Art News
2026-05-12T13:12:22Z
Померла заслужена артистка Любов Колесникова, відома за роллю баби Палажки в серіалі "Спіймати Кайдаша"
Ukraine Art News
2026-05-10T02:03:44Z
«Прикол, який вийшов з під контролю»: як створюється «Нашебачення» і чому абсурд — найкоротший шлях до сердець глядачів
Elle
2026-05-07T12:21:34Z
Україну представили на гастрономічному фестивалі в Марокко
Ukraine Art News
2026-05-20T14:30:42Z
BAGLLET презентує першу лінійку аксесуарів для собак
Elle
2026-05-20T14:15:20Z
Слово стилісту: все про символічні аксесуари LELÉKA на Євробаченні-2026
Elle
2026-05-20T14:00:20Z
У містах Словаччини українська громада масштабно відзначає День вишиванки
Ukraine Art News
2026-05-20T12:47:11Z
У Дубліні відкрили нову «Українську книжкову поличку»
Ukraine Art News
2026-05-20T12:47:09Z
Французький дизайнер допоможе зі світловим майстер-планом Львова. Пояснюємо що це таке
Хмарочос
2026-05-20T08:09:38Z
Музей Ханенків відкрив онлайн-доступ до своєї колекції
Ukraine Art News
2026-05-19T23:27:21Z
Зеленський відвідав виставку Івана Марчука у Шоколадному будинку в Києві
Ukraine Art News
2026-05-19T21:27:25Z
Інтелектуальний простір під відкритим небом: Docudays UA запускає лекторій RIGHTS NOW! з провідними мислителями
Cineast
2026-05-19T18:36:26Z
Любов не з цього світу: FILM.UA розпочала зйомки фентезійної комедії «Роман у спадок»
Cineast
2026-05-20T11:21:28Z
Римма Зюбіна, зіркове журі та 18 фіналістів: 13-й «Чілдрен Кінофест» оголосив ключові імена та програму
Cineast
2026-05-20T11:06:26Z
Українська кіноакадемія оголосила номінантів премії "Золота дзиґа-2026"
Ukraine Art News
2026-05-19T15:51:56Z
Анастасія Пустовіт, Жульєт Бінош та мексиканський Вудсток: фестиваль «Миколайчук OPEN» оголосив міжнародний конкурс
Cineast
2026-05-19T12:09:38Z
Ювілейна десята «Золота Дзиґа» оголосила дату та місце проведення церемонії
Cineast
2026-05-19T08:42:33Z
Джерела нашої сили: Docudays UA оголосив спецпрограму українського кіно «Міцні конструкції»
Cineast
2026-05-19T04:48:32Z
Поетичний вихідний на Дніпрі: дебютний фільм «Рибачок» оператора Сашка Рощина покажуть на Raindance у Великій Британії
Cineast
2026-05-18T12:03:36Z
Вихід на європейську арену: Docudays UA став гостьовим фестивалем мережі Doc Around Europe
Cineast
2026-05-18T11:21:51Z
Патріархат на стероїдах і бунт проти системи: в український прокат виходить грецька фем-драма «Горгона»
Cineast
2026-05-18T07:12:29Z
Харків між імперією, УНР і СРСР: архівні фото міста "ожили" завдяки ШІ
Ukraine Art News
2026-05-19T15:51:43Z
Зарослий пагорб-звалище перетворили на меморіал Варшавського повстання 1944 року
Хмарочос
2026-05-18T11:18:46Z
У Копенгагені створили громадський простір на воді
Хмарочос
2026-05-17T15:12:31Z
Збудували міст через Тису та новий пункт пропуску через румунський кордон
Хмарочос
2026-05-15T14:06:37Z
Місто коротких дистанцій: як змінюється цінність локації та чому центр більше не гарантує премію
Хмарочос
2026-05-15T06:48:31Z
MAKHNO STUSIO представила інтер’єр готелю у Карпатах. Реалізації поки не буде
Хмарочос
2026-05-13T05:13:22Z
У Відні парковки перетворюють на парклети, щоб витіснити автівки з вулиць
Хмарочос
2026-05-12T06:06:32Z
В Парижі закінчили зведення каркасу останнього хмарочоса у місті
Хмарочос
2026-05-12T06:04:07Z
ЄС пропонує змінити туристичні потоки та розвивати менш популярні напрямки
Хмарочос
2026-05-10T09:45:23Z
У Дептрансі кажуть, що запропоновані тарифи на проїзд у Києві — це компроміс. Чи це справді так?
Хмарочос
2026-05-20T13:24:33Z
Майбутня вежа Трампа в Тбілісі стане найвищою на Кавказі. Проте в інших містах її будівництво блокують
Хмарочос
2026-05-20T10:00:42Z
Цього року на проєкти енергостійкості Києва виділять найбільшу за останні 10 років суму
Хмарочос
2026-05-20T08:36:42Z
Сад відчуттів: нові вітрини ЦУМ Київ відсилають до літнього сну
Elle
2026-05-20T08:00:33Z
Подивіться, як мешканка Дніпра перетворює розподільчі шафи на артоб’єкти
Хмарочос
2026-05-20T06:54:32Z
Я пройшов всю музичну освіту в Польщі і ні разу не мав уроку про українську музику, - диригент Ревакович
Ukraine Art News
2026-05-19T15:52:02Z
Телеведучий Доманський виїхав з України до РФ та ще у 2022 році отримав російський паспорт, — журналіст Радіо Свобода
Ukraine Art News
2026-05-19T15:51:54Z
Українська компанія Phantom Defense створює екосистему протидії дронам
Ukraine Art News
2026-05-19T15:48:39Z
У Святоуспенській Унівській лаврі виявили заховані ще до приходу радянської влади реліквії
Ukraine Art News
2026-05-19T15:48:33Z
Каблучка з ароматом La Bomba від Carolina Herrera — новий спосіб носити міні-парфум
Elle
2026-05-18T15:00:21Z
Електроніка — 70% токсичних відходів на українських полігонах. Як з цим справляється Швеція і чому Україна — досі не може
Хмарочос
2026-05-18T12:36:34Z
У Каїрі запрацювала перша в Африці безпілотна монорейкова лінія
Хмарочос
2026-05-17T09:00:45Z
Поліція Шотландії почала використовувати дрони для контролю залізниць
Хмарочос
2026-05-17T07:39:31Z
Бізнес як досвід, що відчувається
Elle
2026-05-13T13:54:21Z
Sister’s Aroma вийшов на Farfetch — одну з найвпливовіших luxury-платформ світу
Elle
2026-05-12T11:09:30Z
Суд не задовольнив позов Stolitsa Group проти ГО «Екопарк Осокорки» щодо захисту ділової репутації
Хмарочос
2026-05-04T14:18:44Z
Air New Zealand запускає спальні модулі у екокономкласі
Хмарочос
2026-05-03T05:00:30Z
У Нью-Йорку тестуватимуть «плавучий басейн» на Іст-Рівер
Хмарочос
2026-05-02T13:18:39Z
Білковий сніданок для швидкого схуднення: поради та рецепти від фітнес-експертки
Elle
2026-04-23T14:57:30Z
Корисний протеїновий перекус від знаменитої фітнес-тренерки, який забезпечить відчуття ситості надовго
Elle
2026-04-16T16:18:28Z
5 корисних перекусів на всі випадки життя
Elle
2026-04-07T16:21:30Z
Свята без алкоголю: 6 ідей zero-коктейлів
Elle
2025-12-30T13:48:17Z
Імбирне печиво як в Нью-Йорку: елементарний рецепт з продуктів, які є на кожній кухні
Elle
2025-12-09T16:15:46Z
Кава з сіллю: наважтеся спробувати! Навіщо додають сіль у каву, як це впливає на смак та у яких країнах це традиція
Photo Lviv
2025-11-30T06:12:14Z
Мигдальний тарт зі сливами: покроковий рецепт найніжнішого осіннього десерту
Elle
2025-11-18T18:30:23Z
Готуємо швидку смачну та ефектну страву на Гелловін
Elle
2025-10-31T11:15:32Z
Простий рецепт найсмачнішого гарбузового чизкейка
Elle
2025-10-23T14:36:33Z