Шпионаж на $31 млн: WhatsApp раскрыл тайны глобальной слежки Израиля

Support81

Модератор
Мессенджер получил возможность рассказать, как работает империя NSO Group.
Pegasus



В марте WhatsApp добился важной победы в суде против израильской компании NSO Group, которая разработала шпионское ПО Pegasus. Федеральный суд США разрешил обнародовать три документа, раскрывающих новые факты о работе Pegasus.

Документы включают показания сотрудников NSO, внутренние записи компании и переписку в WhatsApp, полученную через судебные запросы. Среди новых данных — информация о том, что NSO отключила доступ к Pegasus для 10 государственных клиентов из-за нарушений в использовании программы.

Иск WhatsApp был подан в 2019 году. Компания обвинила NSO в кибератаках на журналистов, правозащитников и активистов, что нарушало закон о кибербезопасности США и правила WhatsApp. Представитель мессенджера заявил, что новые доказательства подтверждают, как Pegasus использовался для слежки.

В судебных материалах указано, что NSO разработала эксплойты «Eden» и «Heaven», которые позволяли проникать в устройства через сообщения в WhatsApp. Клиентам достаточно было указать номер цели, после чего Pegasus автоматически устанавливал шпионскую программу. Годовая лицензия на этот софт стоила до $6,8 миллиона, а доход компании от его использования в 2019 году составил как минимум $31 миллион.

NSO ранее утверждала, что не участвует в операциях своих клиентов, однако документы указывают обратное. Один из сотрудников компании признал, что решение о запуске эксплойтов принималось внутри NSO. Также стало известно, что для атак создавались поддельные аккаунты и серверы WhatsApp.

После обновлений безопасности в 2018 году мессенджер заблокировал эксплойты «Heaven» и «Eden», а в 2020 году — ещё один инструмент NSO «Erised», который мог заражать устройства без какого-либо взаимодействия со стороны жертвы.

Судебные разбирательства также раскрыли, что Pegasus использовался для слежки за принцессой Хайей из Дубая, что ранее освещалось в нескольких крупных изданиях. В то же время NSO отключила 10 клиентов из-за злоупотреблений, связанных с использованием шпионского ПО.

WhatsApp теперь ожидает решения суда о вынесении итогового решения в свою пользу. Эксперты отмечают, что раскрытые данные могут быть использованы и в других судебных процессах против NSO в различных странах.

В организации Access Now отметили, что действия WhatsApp уже приносят результаты. Несмотря на отказ NSO предоставлять полную информацию, даже имеющиеся данные полезны для укрепления позиций истцов в подобных делах по всему миру.

Недавно в Барселоне юрист подал иск против основателей и одного из руководителей компании NSO Group, обвинив их в шпионских атаках. Речь идёт о первом прецеденте, когда обвинения предъявлены не только компании, но и конкретным лицам, стоящим за её деятельностью. Иск подан в интересах Андреу Ван ден Эйнде — адвоката и профессора, специализирующегося на кибербезопасности. В 2022 году он стал одной из жертв кампании слежки за каталонцами, поддерживающими независимость региона. Для этого использовалось шпионское ПО Pegasus от NSO.
Подробнее: https://www.securitylab.ru/news/554081.php
 
Похожие темы
Support81 Хактивизм или шпионаж: кто на самом деле отключает воду и свет в городах Новости в сети 0
Support81 119 голосов за приватность: Франция отвергла шпионаж в мессенджерах Новости в сети 0
Support81 Оптимизация или шпионаж: приложения для очистки памяти сливают информацию Новости в сети 0
Support81 Шпионаж в сердце ЕС: Китай проникает в дипломатические сети Европы Новости в сети 0
Support81 Шпионаж обернулся утечкой: хакеры выложили в сеть данные тысяч пользователей LetMeSpy Новости в сети 0
M Как отключить шпионаж в Windows 10 Готовый софт 7
Admin Статья DDoS на Bluetooth. Разбираем трюк, который поможет отключить чужую колонку Полезные статьи 0
Admin Статья Взлом wi-fi на легке Полезные статьи 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
Admin Интересно Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита. Новости в сети 0
Admin Интересно ZIP-архив и скрытый MSBuild. Из чего состоит новая атака на военных, которую пропустили антивирусы. Новости в сети 0
Admin Статья Право на root. Как повышают привилегии в Linux. Уязвимости и взлом 0
Admin Интересно 70000 пострадавших и 20 миллионов на кону – начались первые аресты по делу о предательстве в Coinbase. Новости в сети 0
Admin Статья Браузерные расширения — идеальный шпион: Стиллер паролей на JavaScript, который невозможно заметить Вирусология 0
Admin Интересно Казалось, что летим, а на деле — ползём. Как ИИ-помощники незаметно крадут время у профессиональных кодеров. Новости в сети 0
Admin Интересно Цифровое чудо на Рождество. Как ученым удалось восстановить UNIX V4 с ленты 1970-х годов. Новости в сети 0
Admin Интересно 0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов. Новости в сети 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Интересно Firebox рвут на куски прямо сейчас — критическая дыра топит корпоративные сети без пароля и удалённо. Новости в сети 0
Admin Статья XSS от Яндекс на обед Полезные статьи 0
Admin Интересно Код на GitHub, который хакеры хотели бы удалить – Agentic Threat Hunting Framework уже в сети. Новости в сети 0
Admin Интересно Ваш компьютер вам врёт: в BIOS написано «защищено», а на деле — заходи, кто хочет. Новости в сети 0
Admin Статья Сбор информации в Instagram с Osintgram на Kali Linux. OSINT 0
Emilio_Gaviriya Работа на Пабло Эскобара. Возрождение. Предоставляю работу. Ищу специалиста. 0
el_hacker Статья Удобная анонимность на практике. Анонимность и приватность 0
el_hacker Интересно Компрометированные учетные данные IAM используются для масштабной кампании по майнингу криптовалюты на AWS. Новости в сети 0
turbion0 Мошенничество на 11 миллионов рублей: в Красноярске арестовали звезд сборной России по санному спорту Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 Один взлом — минус ВВП: убытки после атаки на JLR стали главной причиной замедления экономиики Великобритании Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 12 из 13 — столько популярных антивирусов (включая ESET, Avast и Касперский) провалили тест на шпионское ПО Новости в сети 0
Support81 Резюме с сюрпризом: хакеры из APT-C-60 массово «устраиваются на работу» в японские компании Новости в сети 0
Support81 Карьера в Тбилиси не задалась. Гражданин ФРГ меняет грузинское гостеприимство на немецкую тюрьму Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Чертежи «Железного луча» на продажу. Хакеры заявили о краже секретных чертежей лазерной системы ПРО Израиля Новости в сети 0
Support81 От домофона до $256 тысяч в сумке. Москвичку обманули на 28 миллионов Новости в сети 1
Support81 Миф об «одноразовом» телефоне: эксперимент на Reddit показал, почему приватности больше не существует Новости в сети 0
Support81 Главы разведки на допросе. Дело о прослушке Paragon Новости в сети 0
Support81 Шифрование — прошлый век: киберпреступники переходят на новую модель вымогательства Новости в сети 0
Support81 «Битва ИИ» на крипторынке. Китайский DeepSeek лидирует, заработав 35%. Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
turbion0 Мошенники похищают аккаунты на «Госуслугах» через объявления Новости в сети 0
Support81 Уязвимость в SMS на смартфоне — и АНБ захватило контроль над временем всего Китая Новости в сети 0
Support81 США конфисковали криптовалюту на сумму 15 миллиардов долларов у главаря «свиного фарма» Новости в сети 0
Support81 С виду — офис инвестиционной компании. На деле — 80 мошенников с 204 мониторами для обмана жертв Новости в сети 0
Support81 Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ. Новости в сети 0
Support81 56 человек и 1,2 млн сим-карт. Минцифры наткнулось на армию теневых абонентов Новости в сети 0
Support81 На Украине атакована ключевая фигура, стоящая за крупным русскоязычным форумом киберпреступности Новости в сети 1

Название темы