(Bloomberg) -- iPhone, принадлежащий сотруднику базирующейся в Вашингтоне организации гражданского общества, был удаленно взломан с помощью шпионского ПО, созданного израильской группой NSO.
По словам Джона Скотта-Рейлтона, старшего научного сотрудника Citizen Lab в Школе Мунка Университета Торонто, взлом был обнаружен на прошлой неделе и о нем было сообщено Apple Inc., которая быстро приступила к расследованию и устранению нарушения.
NSO Group находится под санкциями США с 2021 года из-за своего хакерского инструмента Pegasus, который использовался некоторыми правительствами для преследования журналистов и диссидентов за пределами своих границ. Это так называемый взлом с нулевым щелчком мыши, при котором пользователю не нужно переходить по ссылке, чтобы вредоносная программа установила программное обеспечение, которое может превратить телефоны в устройства наблюдения в режиме реального времени.
“Серьезность атаки, которая представляет собой нулевой щелчок, в сочетании с тем фактом, что она активно использовалась в дикой природе против гражданского общества, дает понять, что к такого рода вещам нужно относиться действительно серьезно и расставлять приоритеты, и мы рады, что Apple сделала это”, - Скотт- сказал Рейлтон в интервью.
Citizen Lab назвала цепочку эксплойтов BLASTPASS в сообщении в блоге в четверг и заявила, что она способна скомпрометировать iPhone, работающие под управлением последней версии операционной системы Apple, без какого-либо взаимодействия с жертвой. Представитель Apple подтвердил наличие учетной записи.
Подробнее: Рост числа взломов "с нулевым щелчком" означает, что остановить шпионаж становится все труднее
“Мы не можем ответить ни на какие утверждения, которые не содержат каких-либо подтверждающих исследований”, - заявил представитель NSO Group. Ранее компания заявляла, что Pegasus не работает с телефонными номерами с кодом округа +1, используемым в США и Канаде.
Citizen Lab не идентифицировала целевое лицо или организацию. Ранее в этом году исследовательская группа обнаружила, что NSO Group использовала по меньшей мере три метода "нулевого клика" для взлома групп гражданского общества, а инструменты компании были связаны со шпионажем за видными фигурами в Армении, включая сотрудника Организации Объединенных Наций.
Сообщая о последнем нарушении, Citizen Lab рекомендовала “всем, кто может столкнуться с повышенным риском из-за того, кто они такие или что они делают, включить режим карантина” на своих устройствах. Режим блокировки строго ограничивает приложения и функции на телефоне пользователя — например, блокирует большинство вложений в сообщения.
Отчет появился в связи с тем, что группа NSO столкнулась с повышенным вниманием по всему миру. В четверг Сенат Польши опубликовал результаты расследования использования Pegasus во время парламентских выборов 2019 года, которое выявило нарушения конституционных стандартов и заявило, что голосование было нечестным из-за использования шпионского ПО.
В августе израильское правительство объявило, что оно создало комиссию для расследования того, злоупотребляла ли полиция шпионскими программами, включая приложения, созданные NSO Group, в ходе уголовных расследований.
(Обновлено дополнительной информацией от Группы НСУ в шестом абзаце. В предыдущей версии статьи заголовок был исправлен, чтобы убрать упоминание о том, что это был американский телефон.)
©2023 Bloomberg L.P.
