Член комитета по расследованию Pegasus сам стал жертвой шпионского ПО

Espionage Against the European Parliament

Член комитета по расследованию Pegasus сам стал жертвой шпионского ПО

Мы обнаружили, что бывший член Европейского парламента Stelios Kouloglou, входивший в комитет PEGA по расследованию злоупотреблений шпионским ПО, сам был взломан с помощью Pegasus. Его устройство было заражено в критические моменты подготовки отчетов, что могло привести к утечке конфиденциальной информации о работе комитета. Хотя мы не приписываем атаку конкретному государству, совпадение с кампанией против российских и белорусских активистов указывает на заказчика с широкими полномочиями.

Взлом устройства Kouloglou мог привести к перехвату не только данных о работе комитета, но и конфиденциальной медицинской информации, полученной во время его пребывания в больнице.
  1. petcat

    В мае 2026 года Кулоглу связался с Citizen Lab, и мы провели криминалистический анализ артефактов с его iPhone. Мы с высокой степенью уверенности выяснили, что его устройство было успешно заражено шпионским ПО Pegasus 21 октября 2022 года или около этой даты, а также снова 6 и 7 марта 2023 года.

  2. freehorse

    мы отмечаем пересечение между первым заражением и ранее выявленной кампанией Pegasus, нацеленной на изгнанных журналистов и активистов, говорящих по-русски и по-белорусски, в Европе, что указывает на то, что ответственность несет клиент Pegasus, имеющий разрешение на шпионаж в нескольких европейских странах.

    Кто имеет «разрешение на шпионаж в нескольких европейских странах»?

    В этой более старой статье [0] об одном из упомянутых случаев с российскими изгнанниками говорится, что Эстония и Нидерланды использовали Pegasus за пределами своих границ, но могут быть и другие с такой лицензией

    > Генеральная разведывательная и служба безопасности Нидерландов (AIVD) и неназванное эстонское правительственное агентство, похоже, широко используют Pegasus за пределами своих границ, в том числе в нескольких европейских странах

    Однако, если связь между делами российских изгнанников и делом Кулоглу подтверждается (через использование одного и того же метода атаки), то страна вроде Эстонии кажется более вероятным вариантом. Однако всегда возможно, что агентство, имеющее доступ к Pegasus, использует его в сотрудничестве с агентством, не имеющим такого доступа, или от его имени.

    [0] https://www.accessnow.org/publication/hacking-meduza-pegasus...

  3. elorant

    Около того времени у многих политиков в Греции были взломаны телефоны с помощью Pegasus. Этоongoing скандал в Греции, который так и не был полностью разрешен, хотя все свидетельства указывают на то, что это была операция, организованная канцелярией премьер-министра в координации с местной разведслужбой. Так что я бы не назвал это атакой на Европейский парламент.

  4. zx8080

    > Важно отметить, что уведомления об угрозах от Apple и других компаний не являются предупреждениями в реальном времени. Обычно они отправляются пользователям пакетами, часто через месяцы или даже больше после того, как происходит атака.

    Вау, так что Apple способна обнаруживать угрозы, но не удаляет или не предотвращает их, а молча ждет месяцами, прежде чем уведомить пользователя?

    Если это не театр безопасности, то я не знаю, что это такое.

  5. bawolff

    Одна интересная вещь здесь заключается в том, что они подразумевают, что как конфиденциальная личная медицинская информация, так и конфиденциальные правительственные документы могли быть скомпрометированы через один и тот же телефон.

    Разве в Европейском парламенте нет политики разделения рабочих и личных устройств?

Ещё за этот день

2026-07-07