Расследование слитой базы шпионского ПО Pegasus израильской компании NSO Group продолжает оставаться главным инфоповодом недели (а то и года) для мира технологий. Собрали всё, что пока известно:
🕵️
Расследование
Шпионский софт NSO Group, предназначенный для борьбы с преступностью, использовался для слежки за журналистами, правозащитниками, политиками. В слитой базе Pegasus из более 50 тысяч номеров удалось идентифицировать глав государств (президентов Франции, ЮАР, Ирака, короля Марокко), >600 политиков, 189 журналистов, 85 правозащитников, 65 бизнесменов (в их числе, например,
есть и Павел Дуров). Услугами NSO пользовались 11 стран, включая Казахстан и Азербайджан; России в их числе нет. Самые резонансные
кейсы: слежка за телефонами убитых журналистов Джамаля Хашогги и Сесилио Пинеды.
💼 Шпионский бизнес
NSO Group
основана в 2010 году выходцами из израильской армии (подразделение 8200), а главный продукт компании, софт Pegasus, создан для борьбы с терроризмом и преступностью. В 2016 году слежка за 10 пользователями iPhone или Android
стоила $650 тысяч + $500 тысяч за услуги по установке ПО + 17% от стоимости продукта за обслуживание. По словам компании, NSO продаёт софт только проверенным госорганам (по этой причине компания
отклонила сделки на $300 млн), однако использование своего ПО клиентами она не отслеживает. СМИ
подозревают NSO в тесной связи с правительством Израиля: засекреченная сделка с Саудовской Аравией на $50 млн была заключена с одобрения властей. В январе 2021 NSO
сообщила о возможном IPO при оценке $2 млрд.
🔐 Дело техники
Pegasus позволяет удалённо взламывать смартфон и получать доступ к его содержимому, включать аудио и камеру, видеть сообщения, в том числе из мессенджеров с шифрованием. Чтобы у Pegasus появился доступ к устройству, пользователь должен перейти по вредоносной ссылке, но в некоторых случаях заражение происходит автоматически. Подробный отчёт о работе ПО
здесь; также опубликован
инструмент, позволяющий проверить, нет ли на смартфоне следов работы Pegasus.
❗️Последствия
— Amazon Web Services
закрыла инфраструктуру и аккаунты, связанные с NSO Group (Джефф Безос, кстати, тоже был
объектом наблюдения Pegasus); Apple пообещал бороться с уязвимостями.
— Правительство Израиля
создало оперативную группу для улаживания последствий расследования, в частности она займётся вопросами регулирования киберэкспорта.
— Франция
проводит собственное расследование кибер-шпионажа (помимо Макрона, в списках
есть номера бывшего премьер-министра Франции и 14 действующих министров).