Случаите са установени през август, след като Apple предупреди потребители в 110 държави, че вероятно са били атакувани с наемен шпионски софтуер, пише The Guardian. 

 

Анализ на изследователската организация Citizen Lab показва, че поне един човек в Сърбия е бил мишена на Pegasus – мощния шпионски софтуер на NSO Group. При успешно заразяване той може да даде на нападателя практически пълен достъп до устройството.




Сред мишените са участници в студентските протести

 

Share Foundation съобщава, че сред атакуваните има представители на студентското движение, което се превърна в сериозно предизвикателство за властта на Александър Вучич.

 

Движението набра сила след масовите протести, предизвикани от срутването на конструкция на железопътната гара в Нови Сад през 2024 г. Демонстрациите постепенно обхванаха страната, а студентите се превърнаха в една от основните сили зад протестите срещу управлението.

 

Вучич е на власт повече от десетилетие. Неговите критици го обвиняват, че през този период независимостта на редица институции е отслабнала, а Сърбия е запазила тесните си отношения с Москва.

 

Няма доказателства, че правителството на Вучич стои зад конкретната атака с Pegasus срещу студент. Друг шпионски софтуер, използван срещу представители на студентското движение, обаче вече е бил свързван със сръбските власти.

Сред тези инструменти е NoviSpy.

 

Властта отрича студентите да са били следени

 

Председателят на сръбския парламент Ана Бърнабич, която е сред водещите представители на управляващата Сръбска прогресивна партия, отхвърли твърденията.

 

В интервю за Euronews Serbia тя беше попитана дали студентите са били шпионирани.

 

„Категорично не“, заяви Бърнабич. „Не вярвам на нито една дума от това, което казват те – студентите и Share“.

 

От Share Foundation обаче обръщат внимание на момента, в който са извършени атаките. Според организацията те са се случили през март, около местните избори, и е възможно да са били своеобразен тест преди предсрочните избори през октомври.

 

„Това е най-голямата документирана досега вълна от наблюдение в Сърбия“, заяви Андрияна Ристич, съветник по политиките в Share.

 

Според нея местните избори може да са били използвани, за да бъдат проверени възможностите на шпионския софтуер, както и степента на натиск, който може да бъде оказан върху студентите и опозицията.




Citizen Lab: Продемократичното движение е агресивно атакувано

 

Джон Скот-Рейлтън, старши изследовател в Citizen Lab, също свързва атаките с политическия контекст в Сърбия.

 

„Нашите криминалистични заключения и тази нова вълна от предупреждения на Apple показват, че мирното продемократично движение в Сърбия е агресивно атакувано с наемен шпионски софтуер преди ключовите избори през 2026 г.“, заяви той.

 

Сред атакуваните е студентката Милица Попович. Тя определя случилото се като „жестоко“.

 

„Мисълта, че някой може да е влязъл в личното ми пространство без мое знание, ме накара да се почувствам напълно незащитена“, разказва тя.

 

По думите ѝ атаката няма да я накара да се откаже от участието си в студентското движение.

 

„Ако намерението им е било да ни изплашат или да ни накарат да спрем, това няма да проработи“, заяви Попович.

 

Pegasus може да даде почти пълен достъп до телефона

 

Pegasus е разработен от NSO Group – компания, която първоначално е създадена в Израел и има тесни връзки с израелския сектор за сигурност.

 

Софтуерът е сред най-известните инструменти за дигитално наблюдение в света. Разследвания през последните години показаха използването му срещу журналисти, правозащитници, активисти и политически опоненти в различни държави.

 

При успешно проникване Pegasus може да осигури достъп до огромно количество информация на телефона. Това превръща подобни атаки в особено сериозна заплаха за хора, които работят с чувствителна информация или участват в политически и граждански движения.

 

NSO Group вече е под американска собственост и търси възможности да получи достъп до пазара в САЩ. Сред целите на компанията е да бъде извадена от черния списък на американското Министерство на търговията.

 

Новите разкрития от Сърбия обаче могат да засилят съмненията около опитите на компанията да промени репутацията си и да се представи като доставчик на „етичен шпионски софтуер“.

 

Американски съд вече забрани окончателно на NSO Group да атакува потребители на WhatsApp и продукти на Meta. Засега не е ясно дали последната установена атака с Pegasus в Сърбия е извършена чрез WhatsApp.

 

„Pegasus продължава да се използва за хакване на хора, които се борят за демокрация“, заяви Скот-Рейлтън.

 

По думите му NSO Group вече десетилетие обещава реформи, но нейният софтуер продължава да бъде използван „като инструмент за политически репресии“.