Европрослушка
Как власти государств Евросоюза шпионят за представителями оппозиции, прессой, делом и сотрудниками из остальных стран
14 политических лидеров Европы, Африки, Азии и Близкого Востока в пору управления своими государствами, разумеется, попали в перечень задач программы-шпиона Pegasus компании NSO Group. При всем этом проверка дозволяет настаивать на том, что в нескольких вариантах инструменты слежки были в руках структур их своих стран.
Сведения из расследования о программе Pegasus израильской NSO Group — производителя шпионского ПО — свидетельствуют о том, что больше дюжины работающих, которые были и будущих управляющих государств наметили как потенциальные цели для слежки через эту программку.
В приобретенном репортерами широком перечне таковых задач кроме рядовых руководителей Министерств, дипломатов и госслужащих нашлись премьер-министры, руководители и даже марокканский монарх Мухаммед VI.

Повелитель Мухаммед VI Как можно судить, настолько высочайшие личности обычно попадали в перечень по воле заграничных государств — политических врагов либо любознательных географических соседей. Например, разумеется, было в ситуации с французским президентом Эмманюэлем Макроном, иракским президентом Бархамом Салехом и их южноафриканским сотрудником Сирилом Рамафосой.

Эммануэль Макрон Но сегодняшних президента и премьера Казахстана, когорту лиц, близких к действующему президенту Мексики, равно как и короля и премьер-министра Марокко, вероятно, избрали для наблюдения какие-то силы в их же государствах.
В обращении для представителей СМИ проекта Pegasus представители NSO Group заявляли, что список номеров телефонов «не представляет из себя перечня задач либо возможных задач, запланированных клиентами NSO». Согласно мнению уполномоченных лиц компании, Эмманюэль Макрон и повелитель Мухаммед VI «не выступают и никогда не выступали в качестве задач либо избранных задач для приобретателей систем NSO Group».
Проект Pegasus — коллективная работа свыше 80 представителей СМИ 17 средства массовой информации, в том числе OCCRP. Распорядителем проекта была французская журналистская НКО Forbidden Stories. Телефоны руководителей стран получилось установить и удостоверить представителям СМИ в числе информации из попавшего к ним перечня, в каком свыше 50 тысяч номеров телефонов приблизительно в 50 государствах. Есть жесткое мнение, что в перечне номера тех, кого избрали для наблюдения заказчики программы от NSO Group.
Экспертный технический изучение удостоверяет заключения проекта Pegasus
Однако нет прямых доказанных фактов, весомые опосредованные улики говорят о том, что в утекшем к представителям СМИ перечне люди, которых официальные структуры — пользователи ПО Pegasus наметили для цифровой слежки.
Техно проверка 10-ов телефонов с номерами из перечня сообщила, что их заразили шпионским софтом Pegasus. Доп аргументом служат материалы суда по заявлению площадки ВатсАпп к NSO. В них есть данные, пересекающиеся с журналистскими, хронология, привязанная к происходившим в мире событиям, и сведения от массы источников, которые передали инсайды о NSO Group.
Ввиду высочайшего политического положения управляющих стран репортеры не сумели провести техно экспертное исследование их телефонов.
Для заражения телефона программой Pegasus не требуется, чтоб его владелец кликнул на ссылку, прочитал сообщение либо ответил на звонок. Когда Pegasus установлена, она может извлекать из устройства различные данные — переписку, контакты, журналы звонков и другое. Шпионская программа может даже включать микрофоны и камеры и неприметно вести аудио- и видеозапись.
«Страны, закупающ?? подобное ПО, не делают различий меж целями, — думает Нейт Шенккан, руководитель направления анализа стратегий в американской общества про защите прав граждан Freedom House. — Они просто употребляют его как им вздумается».
«Главы, политики, государственные служащие — каждому приходится применять какое-то устройство для связи. И если вы позволяете людям брать и продавать техсредства, чтоб внедряться в эти устройства в хоть какой точке мира… вы в итоге провоцируете положение дел, когда у каждого человека девайс будет взломан либо заражен».
Очередность выбора
В числе больших политиков в упомянутом перечне бытуют сегодняшний президент Казахстана Касым-Жомарт Токаев и руководитель кабинета министров Аскар Мамин. В перечне оказался и телефон Бахытжана Сагинтаева, бывш?? казахстанским премьер-министром до февраля 2019 года.
Отталкиваясь от группирования казахстанских номеров в перечне и поболее ранешних сведений об использовании в республике ПО Pegasus, репортеры проекта «Пегас» пришли к выводу, что эта система цифровой слежки наверное была в руках казахстанских органов государственной власти.
Телефоны этих госслужащих избрали в 2017—2018 годах; тогда Токаев еще не занимал должность главы государства. Он был человеком номер два в тени бессменного лидера республики Нурсултана Назарбаева. Впечатляющий политический тяжеловес, пришедший в руководству еще в 1991 году, Назарбаев президентствовал в Республике Казахстан практически три 10-ка лет до ухода с поста в 2019 году. Но в отставке он не ушел на покой.
Назарбаев в большой степени не прекращает держать под контролем республику, ему принадлежит титул Елбасы, либо Лидер цивилизации. Он глава Совбеза государства и глава руководящей партии «Нур Отан». Ему гарантирован иммунная система от преследования, и он как и раньше описывает вопросы обороны и безопасности.
Назарбаев лично избрал Токаева для себя на смену в марте 2019 года. «Я верю, что Токаев — конкретно тот человек, кому мы можем доверить управление Казахстаном», — сообщил тогда Назарбаев. Кроме того, он поменял Сагинтаева на Мамина во премьер-министру.

Касым-Жомарт Токаев В количество возможных задач программы Pegasus Токаев и Мамин попали, когда еще были на прошлых постах: Токаев возглавлял Сенат парламента, а Мамин работал первым заместителем премьер-министра.
Заняв президентское кресло, Токаев попробовал захватить репутацию реформиста, но остался полностью приклонен к предшественнику. Технократ Мамин не известен сколько-либо суровыми амбициями и фактически не представляет угрозы для сохраняющего воздействие Назарбаева.
Упор на внутренних делах
Похожую положение дел репортеры проекта Pegasus отследили в Мексике, где 10-ки людей, близких к сегодняшнему президенту Андресу Мануэлю Лопесу Обрадору, оказались в числе возможных задач для внедрения шпионского ПО Pegasus. Случилось это до голосования, которые в конечном итоге выиграл Обрадор.

Андрес Мануэль Лопес Обрадор Когда Лопес Обрадор выдвигал кандидатуру на президентский пост в 2018 году, его новая юная партия Morena (Движение государственного возрождения) представляла угрозу для правившей тогда партии, доминировавш?? в политике государства с 1920-х годов. О степени этой угрозы, может быть, гласит выбор номеров телефонов для возможного внедрения ПО Pegasus: это номера его ближайших родных — супруги, 3-х сыновей и 3-х братьев.
Телефоны родных Обрадора «брали на заметку» на протяжении 2-х лет, до голосования 2018 года. Кроме того, избрали номера его кардиолога, главы пресс-центра, специалиста по межгосударственным вопросам и даже его бывшего шофера. Всего в перечень попали телефоны 26 человек из близкого окружения Лопеса Обрадора. Более возможным оператором шпионского софта Pegasus в этом случае было само мексиканское правительство.
«На данный момент мы узнаём, что они шпионили и за моей супругой, и за моими сыновьями, и даже за моим медиком, — сообщил Лопес Обрадор перед репортерами. — Кроме вопроса самой слежки представьте, сколько она стоила! Сколько средств они издержали на эту слежку?»
Утечки личных разговоров меж родными Лопеса Обрадора и государственными служащими партии Morena, вероятно, должны были подорвать его предвыборную гонку. Так в очевидной попытке пошатнуть антикоррупционную площадку Обрадора кто-то записал и слил подразумеваемый диалог по телефону меж его сыном Андресом Мануэлем Лопесом Бельтраном и генеральным секретарем партии Йедколь Полевнски, в каком они будто бы обсуждали партийное выделение денежных средств.
В иной стране, Марокко, местные спецподразделения, вероятно, «поставили на учет» телефонные номера также первых лиц государства — главы правительства Саадеддина Османи и самого короля Мухаммеда VI.
Дипломатия больших ставок
Существующие сведения совершенно точно говорят о том, что номерами телефонов 3-х сегодняшних президентов — фигурантов проекта Pegasus — лидера Франции Макрона, Салеха (Ирак) и Рамафосы (ЮАР) — интенсивно интересовались в зарубежных странах. Телефон Салеха считается в числе огромного количества номеров, которые связаны как с Саудовской Аравией, так и с ОАЭ. Номер Рамафосы — в числе имеющих отношение к Руанде.
Премьер Пакистана Имран Хан и его египетский сотрудник Мустафа Мадбули — остальные два работающих управляющего кабинета министров (кроме Саадеддина Османи), чьи телефоны стали возможными целями ПО Pegasus. Вместе с Сагинтаевым в перечне оказались еще 6 бывших глав кабинетов руководителей Министерств. Любой из них был работающим премьер-министром, когда их номера телефонов, возможно, наметили для слежки. Это Эдуар Филипп (Франция), Саад Харири (Ливан), Нуреддин Бедуи (Алжир), Рухакана Ругунда (Уганда), Ахмед Обейд бин Дагр (Йемен) и Шарль Мишель (Бельгия). Телефон главы правительства Бурунди Алена-Гийома Буньони, скорее всего, поставили «на контроль» в Руанде еще перед тем, как он возглавил правительство.
Сведения из перечня номеров указывают на подобную связку возможных задач и возможных операторов шпионского ПО: Индия наметила для себя как цель Имрана Хана; Саудовская Аравия — Мустафу Мадбули; ОАЭ — Ахмеда бин Дагра; саудиты и ОАЭ — Саада Харири; Руанда — Рухакану Ругунду. Номера Филиппа, Бедуи и Мишеля, как можно судить, взяли в разработку структуры в Марокко.
Занимающий с 2019 года пост главу Евро совета Шарль Мишель сказал представителям СМИ проекта Pegasus: «Нам было понятно о таковых угрозах, и мы приняли меры, чтоб уменьшить опасности».
Похоже, что телефон Макрона также избрали в качестве цели марокканцы в первой половине 2019 года. Приблизительно одновременно целями стали телефонные номера нескольких французских руководителей Министерств и остальных государственных служащих, в том числе головного советника Макрона по Африке Франка Пари и Александра Беналлу — главу личной охраны Макрона.
Предпосылкой этого «любопытства» быть может желание Марокко соблюсти свои интересы в ситуации с соседом-великаном — Алжиром, который опустился в кризис в политической сфере приблизительно одновременно, когда номера Макрона и французских госслужащих стали целями. В марте 2019 года после широкомасштабных протестных акций бессменный глава правительства Алжира Абдель Азиз Бутефлика вышел из очередной избирательной кампании, а сами выборы перенес. В конечном итоге Бутефлика уволился со своей должности, и в государстве сделали новое правительство.
Как указывают данные проекта Pegasus, примерно в одно время с Макроном целью обозначили телефон алжирского дипломата Лахдара Брахими. Кроме того, вероятными мишенями для слежки через телефон стали авторитетный член нового алжирского кабинета министров Рамтан Ламамра и французский посол в Алжире Ксавье Дрианкур.
На 2019 год планировались два важных для Марокко встречи: встреча глав 5 стран региона Сахель (G5 Sahel) и ассамблея Африканского союза. Спорные притязания Марокко в Западной Сахаре, попытки достигнуть ратификации торгового соглашения под покровительством Африканского союза, кризисная положение дел в Алжире — все это наверное в рамках саммитов обсуждали Макрон и его представители. Судя по данным проекта Pegasus, Марокко, разумеется, желало скрытно быть в курсе всех деталей этих саммитов.
*** Оригинал этого материала
© OCCRP, 18.07.2021
Как работает Pegasus?
Повергающие в шок откровения Эдварда Сноудена о массовой слежке, которую организовало правительство США, принудили весь мир озадачиться о информационной безопасности.
Сквозное кодирование, ранее интересовавшее только шпионов и гиков в сфере кибербезопасности, стало обыденным делом: люди предпочитают применять для обмена письмами и сообщениями подобные приложения, как ВатсАпп и Signal.
Кабинета министров лишились возможности смотреть за своими гражданами, и им необходимо было в срочном порядке с этим что-то делать.
Так и возникла программа Pegasus.
Pegasus — флагманский продукт израильской компании NSO Group, которая разрабатывает ПО для кибер-слежки. Пожалуй, это самая популярная из схожих компаний. Сделанная NSO Group разработка дозволяет клиентам, зная только номер телефона возможной цели, внедрять Pegasus в телефон. В компании заявляют, что сотрудничают только с правительствами и не продают собственный продукт личным лицам либо организациям.
Но заместо того чтоб считывать данные, которой обмениваются обладатели устройств (которая, скорее всего, закодирована), Pegasus предоставляет пользователям возможность управлять телефоном и получить доступ ко всем данным.
Pegasus выслеживает каждое действие на зараженном телефоне — всю переписку, запросы в поисковике и даже пароли — и передает их клиенту. Также, программа предоставляет взломщикам доступ к микрофону и камере, превращая телефон в записывающее устройство, которое жертва всюду носит с собой.
«Программа устроена таким образом, что взломщики, заразив устройство, получают права админа. с помощью данному они могут делать фактически что угодно», — полагает Клаудио Гварньери из Лаборатории безопасности Amnesty International, где разработали методику изучения зараженных телефонов.
Правительствам во всем мире чрезвычайно необходим Pegasus и вместе с ним полный прямой доступ к диалоге, также к данным о передвижениях боевиков и преступников. Но проект Pegasus открывает, что NSO Group, скорее всего, реализует программку правительствам с непонятной репутацией в плане выполнения гражданских прав. Кроме того, Pegasus используют для слежки за репортерами и активными участниками. Собранные в рамках проекта Pegasus подтверждения говорят о том, что кабинета министров большого количества государств мира — от Индии до республики Азербайджан, от Руанды до Мексики — употребляют разработанное NSO шпионское ПО.
Чтоб клиенты не лишались доступа к устройствам, работникам компании нужно повсевременно обновлять программку, обгоняя подобные компании, как Apple и Гугл, которые пробуют залатать дыры в системах безопасности собственных устройств и программ. За прошедшие 5 лет Pegasus перевоплотился из относительно сырого продукта, основываем?? на социальной инженерии, в программку, которую можно ввести в телефон без участия либо ведома обладателя устройства.
Незащищенности нулевого клика
Ранее кибератаки с внедрением Pegasus не обходились без активного участия обладателя устройства. Операторы Pegasus высылали на телефоны возможных задач слежки смски с вредоносными ссылками. При нажатии на ссылку раскрывался браузер, и программа загружалась в телефон.
Клиенты NSO Group употребляли различные стратегии, чтоб повысить кликабельность ссылки.
«[Клиенты] посылают сообщения со мусором, чтоб сбить цель с толку, а позже шлют очередное сообщение, в каком требуют надавить на ссылку, чтоб больше не получать лишнюю данные», — ведает Гварньери.
Способы социальной инженерии помогают повысить возможности перехода по ссылке — в сообщениях почаще всего осуществляют манипуляции ужасами либо интересами жертвы.
«В сообщениях могут быть ссылки на интересующие [цель] новости либо реклама продуктов, которые человек желает, — сообщим, абонемент в спортзал либо интернет-магазин», — полагает Гварньери.
С течением времени люди стали больше ознакомленными об этих приемах и научились распознавать вредный мусор. Требовались больше хитрые уловки.
Тогда и создатели стали применять способ «нулевого клика». В данном случае для заражения устройства не требуется никаких действий его обладателя. Согласно мнению Гварньери, конкретно данный способ предпочитают в последние несколько лет кабинета министров, которые используют Pegasus.
Способ «нулевого клика» основывается на незащищенностях в известных приложениях, к примеру iMessage, ВатсАпп и FaceTime, получающ?? и сортируют данные — время от времени от неведомых источников.
Как выявляется незащищенность, Pegasus просачивается в устройство через протокол приложения. Пользователю не надо жать на ссылку, открывать сообщение либо отвечать на звонок, притом это не настолько надежно.
«Почти всегда, зафиксированных с 2019 года, для взлома устройств употребляли конкретно способ ’’нулевого клика’’», — ведает Гварньери, чья команда предала гласности технический отчет о методике проекта Pegasus.
«Это противная программа, чрезвычайно противная, — сообщил с репортерами Тимоти Саммерс, который был инженер по информационной безопасности. — Она влезает практически во все системы обмена сообщениями, также Gmail, Фэйсбук, ВатсАпп, FaceTime, Вайбер, WeChat, Телеграм, внутренние сервисы Apple и иные приложения. При помощи этой программы можно шпионить практически за всем жителями мира. Разумеется, что NSO реализует готовые услуги шпионского агентсва».
Дать отпор
Специалисты заявляют, что приложение iMessage, невзирая на надежную репутацию, уязвимо для кибервзломов. Мэтт Грин, криптограф и специалист по безопасности в Институте Джонса Хопкинса, сообщил представителям СМИ, что iMessage стал больше уязвимым, когда Apple усложнил архитектуру операционной системы. Так компания неосознанно предоставила злодеям новые возможности использования просчетов в коде. Apple часто выпускает обновления, которые направлены на ликвидация незащищенностей, но видится, что представители промышленности разработки и реализации шпионского ПО постоянно по меньшей мере на шаг впереди.
«Нет никаких колебаний в том, что [Pegasus] могут ввести в самые последние версии iOS, — полагает Гварньери. — Возможно, на то, чтоб выявить эти незащищенности, растрачивают куда больше средств и времени, чем на то, чтоб не допустить их возникновения и убрать. Это как игра в кошки-мышки, только кошка постоянно впереди, так как у нее есть финансовый стимул».
Представитель Apple в общении с репортерами ВашингтонПост отторг данные про то, что компания отстает от производителей шпионского ПО.
«Нападения на устройства Айфон, такие тем, что организует NSO Group, нацелены на определенных лиц, стоят миллионы долларов и часто ограниченны по времени, так как мы выявляем и ликвидируем трудности. Мы делаем все вероятное с той целью, чтоб масштабные нападения на пользователей устройств Айфон были экономически нерентабельны», — рассказал Иван Крстич, глава службы инженерной безопасности Apple.
Разумеется, что это выгодный бизнес. В 2016 году Нью-Йорк Таймс сказала, что слежка за 10 устройствами Айфон средством разработанной NSO программы обойдется в 650 тысяч долларов, а еще пол миллиона придется заплатить за установку — вероятнее всего, разговор велся о наименее продвинутой технологии, чем та, что доступна на данный момент. По сведениям из официальных источников, в 2020 году компания заработала 243 миллиона долларов.
Оказавшиеся в нерентабельном положении технологические компании написали заявление в суд в попытке дать отпор изготовителю шпионского ПО. В 2019 году в США ВатсАпп подала на NSO Group в суд, сообщив, что израильская компания, задействуя незащищенности сервиса, взломала выше 1400 устройств. Представители ВатсАпп заявляют, что в числе пострадавших репортеры, юрисконсульты, религиозные лидеры и политические диссиденты. Обращение поддержали несколько больших организаций, также Майкрософт и Гугл.
До этого в суд обращалась Amnesty International (организация обратилась с исковым заявлением против израильского Минобороны, одобряющее все сделки компании с зарубежными правительствами), также участники и репортеры, против которых будто бы употребляли разработанную ею технологию.
«Сетевое распространение»
Кроме незащищенностей «нулевого клика», клиенты NSO Group могут применять для доступа к устройствам так именуемый способ сетевого внедрения. В данном случае обладателю телефона ни на какие ссылки жать не нужно. Ему довольно открыть браузер и посетить незащищенный веб-сайт. Как человек перебегает по ссылке, которая ведет на опасную страничку, которая была разработана NSO Group программа получает доступ к устройству и внедряется в него.
«Здесь ничего не поделаешь, — полагает Гварньери. — Проходят всего миллисекунды [с момента перехода на незащищенный веб-сайт до заражения Pegasus]».
Данный способ существенно труднее, чем внедрение вредной ссылки либо незащищенностей «нулевого клика»: нужно отследить момент, когда собственник устройства решит перейти на незащищенный веб-сайт. Почаще всего этим занимаются операторы сотовой связи, подконтрольные неким правительствам.
По причине того что приходится завлекать третьих лиц, правительствам при использовании этого способа очень трудно смотреть за людьми, которые находятся в остальных юрисдикциях. При обращении к незащищенностям «нулевого клика» таковых ограничений не появляется, что делает данный способ больше пользующимся популярностью.
«Первичный заражённый»: куда ведет след?
Спецы Amnesty International изучили данные, приобретенные с нескольких 10-ов телефонов, проверивш?? на предмет заражения Pegasus. Сначала они отыскивают самые тривиальные следы, которые оставляет программа, — вредные ссылки в СООБЩЕНИЕ-сообщениях. Эти ссылки ведут на один из доменов, которые NSO Group употребляет для загрузки шпионского ПО на устройства, — так называемой сетевой инфраструктурных объектов компании.
«В NSO допустили ошибку, когда сделали инфраструктуру для совершения нападений», — сообщил Гварньери. В первом случае, когда возник так именуемый первичный заражённый, сетевая комплекс инфраструктурных объектов «вывела на корпоративную инфраструктуру [NSO]».
Вероятно, NSO Group употребляла несколько поддельных адресов емайл, чтоб сделать огромную часть этой инфраструктурных объектов. Чтоб обосновать её принадлежность NSO Group, довольно выявить связь хоть какого из этих учетных записей с каким-то из доменов.
«Первичным заражённым» был общественник из ОАЭ по имени Ахмед Мансур. В 2016 году в Citizen Lab выяснили, что телефон Мансура взломали — он получил сообщение с вредной ссылкой на «новые секреты» об издевательствах, применявш?? власти ОАЭ. Специалисты Citizen Lab обосновали, что сообщение выслали операторы Pegasus.
«Постоянно остается след, ведущий к ’’первичному заражённому’’», — полагает Гварньери.
Работники Amnesty кроме ссылок, ведущих на связанные с NSO домены, также нашли сходство вредных системных действий на зараженных устройствах. Их не настолько не мало, а один — BridgeНead (либо BH) — неизменный спутник шпионской программы. Его употребляли даже на телефоне Мансура.
Гварньери сообщил, что скачал каждую версию iOS, выпущенную с 2016 года, чтоб установить происхождение действий, которые он обнаружил на зараженных устройствах. Никто из них не выпускала компания Apple.
«Нам известно, что эти процессы нелегальны — они вредные. Мы думают, что это Pegasus, так как они выводят на уже знакомую нам инфраструктуру», — полагает Гварньери. Спецы Amnesty обнаружили определенную последовательность: «собственник устройства входит на веб-сайт, приложение вылетает, а в некоторые файлы заносят изменения — все это случается за секунды либо миллисекунды. Во всех проанализированных вариантах употребляются одни и те же процессы. У меня нет колебаний в том, что перед нами Pegasus».
Если Вас заинтересовала новость:
- Ниже на странице вы можете видеть взаимосвязанные статьи (при их наличии).
- Обратите внимание на ссылки, имеющиеся в статье, за ними содержится дополнительная информация.
- Воспользуйтесь поиском на сайте для получения дополнительных материалов по интересующей вас теме.

































