Пике Ньюс » Наука и техника » “Мы следим за всеми”

“Мы следим за всеми”

¦

Источник в марокканской разведке раскрыл информацию о широком использовании хакерского программного обеспечения Pegasus. Система Pegasus, производимая израильской компанией NSO Group, позволяет оператору получать доступ ко всему, что находится на мобильном телефоне жертвы, включая электронную почту, текстовые сообщения и фотографии. Она также может активировать диктофон и камеру телефона, превращая их в подслушивающее устройство.

Базирующаяся в Израиле группа NSO производит хакерское программное обеспечение Pegasus, которое, как утверждается, использовалось, в частности, против французских и испанских политиков. Фото: Amir Cohen/Reuters

 

Бывший сотрудник внутренней разведывательной службы Марокко помог получить беспрецедентную информацию о том, как североафриканское государство использовало хакерские программы, в том числе шпионское по Pegasus, для нападения на журналистов, правозащитников, французских политиков, членов испанского кабинета министров и сотрудников полиции.

Система Pegasus, производимая израильской компанией NSO Group, позволяет оператору получать доступ ко всему, что находится на мобильном телефоне жертвы, включая электронную почту, текстовые сообщения и фотографии. Она также может активировать диктофон и камеру телефона, превращая их в подслушивающее устройство.

Хотя компания NSO Group утверждает, что Pegasus продается только правительствам для помощи в отслеживании преступников и террористов, есть основания полагать, что это шпионское ПО использовалось несколькими странами для слежки за диссидентами, журналистами, дипломатами и политиками. 

 Марокко долгое время отрицало, что использует Pegasus для слежки за своими и зарубежными критиками, и заявляло, что журналисты, расследовавшие деятельность NSO Group, «не смогли доказать, что [страна] как-то связана» с этой компанией.   Марокко долгое время отрицало, что использует Pegasus для слежки за своими и зарубежными критиками.  Фото: Фернандо Астасио/Alamy

Однако показания разоблачителя, который почти десять лет работал в Главном управлении по надзору за территорией (Direction Générale de la Surveillance du Territoire, DGST) Марокко, свидетельствуют о том, что службы внутренней безопасности страны начали использовать Pegasus в 2017 году и в течение четырех лет применяли его для слежки за внутренними и зарубежными объектами. 

Показания источника, известного под псевдонимом Сафир, легли в основу многолетнего расследования марокканского журналиста Хишама Мансури, которое стало результатом совместной работы нескольких медиагрупп при технической поддержке Лаборатории безопасности Amnesty International.

Консорциум, который координировался Forbidden Stories и в который входят 14 медиа–организаций, включая Le Monde, Haaretz, El Confidencial, Die Zeit и the Guardian, также проанализировал материалы, подробно описывающие методы слежки в Марокко, от утечки электронных писем до отслеживания записей, относящихся к Pegasus и другим шпионским программам, а также от показаний жертв до внутренних расследований. Двое других бывших агентов марокканской разведки также предоставили информацию и подтвердили факты. Показания Сафира подтверждаются утечкой материалов, в том числе данных проекта Pegasus, которые были проанализированы лабораторией безопасности Amnesty International.

Согласно информации, собранной консорциумом, в 2017 году представители NSO Group провели длительную и подробную демонстрацию новых технологий высокопоставленным офицерам марокканской разведки и техническим экспертам, в том числе Pegasus, на дорогой вилле в Рабате. Источник сообщил, что дом получил прозвище “вилла FSSYS” в честь компании FSSYS Maroc, которая в то время была марокканским филиалом базирующегося в ОАЭ посредника по надзору "Аль-Фахад" и которая часто использовала это здание для подобных демонстраций.

Понятно, что собравшиеся на демонстрацию сразу же осознали “революционный” потенциал Pegasus, поскольку его возможность удаленного заражения означала, что им больше не придется физически получать доступ к мобильным телефонам своих жертв. На их глазах представители NSO заразили несколько тестовых телефонов, удаленно активируя камеры, включая микрофоны и получая доступ к данным и сообщениям.

Информатор предположил, что чрезвычайно дорогостоящее шпионское ПО было подарком из ОАЭ. “Миллионы для эмиратцев - это ничто”, - сказал Сафир. “Эмираты купили его и распространили на дружественные сервисы. Можно сказать, что это похоже на Netflix: друг платит за подписку, а остальные пользуются их аккаунтом”.

До того, как Pegasus был принят DGST, служба полагалась на старомодный человеческий интеллект, нацеливаясь на терминалы в интернет-кафе и даже убеждая владельцев магазинов продавать диссидентам мобильные телефоны, предварительно зараженные другими шпионскими программами. По словам Сафира, дорогостоящее новое шпионское ПО использовалось только для особо важных целей, когда были исчерпаны более дешевые и менее сложные варианты.

“Мы никогда не начинаем с Pegasus”, - сказали они. “Это оружие монстра".


Доказательства, собранные для журналистского расследования под названием "Проект Pegasus: Внутри марокканской шпионской машины", также показывают, что в сентябре 2017 года в качестве целей Pegasus были выбраны четыре уникальных марокканских номера мобильных телефонов, по-видимому, для того, чтобы протестировать новую систему в Марокко. Среди них были номера мобильных телефонов двух сотрудников Главного управления по борьбе с терроризмом, которые, по всей видимости, были введены для проверки возможностей шпионского ПО. 

Утечка базы данных, ставшая предметом расследования в рамках предыдущего проекта Pegasus, показала, что номера марокканских журналистов и правозащитников начали вводить в систему Pegasus в том же месяце — в сентябре 2017 года. Вскоре слежка вышла за пределы Марокко.

Испанский номер мобильного телефона, принадлежащий Аминату Хайдару, известному правозащитнику из Западной Сахары, был включен в просочившуюся базу данных, и было установлено, что Pegasus стал мишенью еще в 2018 году. В ноябре 2021 года следы шпионского ПО были обнаружены и на втором телефоне, принадлежащем Хайдару. Между тем, в базе данных проекта Pegasus также был указан испанский номер мобильного телефона журналиста Игнасио Чембреро, чья работа сосредоточена на странах Магриба.

В целом, данные проекта Pegasus показывают, что более 200 испанских мобильных номеров были выбраны для таргетинга Pegasus пользователем, предположительно из Марокко. В мае 2022 года испанское правительство сообщило, что мобильные телефоны премьер-министра Педро Санчеса и министра обороны Маргариты Роблес были заражены шпионской программой Pegasus в мае и июне 2021 года.

Нападение произошло в то время, когда Мадрид и Рабат были вовлечены в напряженный дипломатический спор из-за решения Испании разрешить лидеру Фронта Полисарио, который долгое время боролся за независимость Западной Сахары от Марокко, пройти лечение от Covid-19 в больнице на севере Испании.

Позже выяснилось, что мишенью также стали телефоны министра внутренних дел Испании Фернандо Гранде-Марласки и министра сельского хозяйства Луиса Планаса. 

Неоднократные попытки правоохранительных органов разобраться в том, как Pegasus использовался для атак на членов испанского правительства, ни к чему не привели.  Следственный судья первоначально закрыл дело в июле 2023 года, но возобновил расследование несколько месяцев спустя после того, как французские власти предоставили информацию об использовании Pegasus для заражения мобильных телефонов французских министров, депутатов, юристов и журналистов. 

Однако в январе этого года он снова приостановил расследование, сославшись на хроническое нежелание израильских властей сотрудничать, в том числе на отказ предоставить ему возможность взять показания у генерального директора NSO, что нарушило «принцип добросовестности» в отношениях между странами. 

Тем не менее недавний анализ указывает на то, что за атаками на высокопоставленных испанских политиков стоит Главное управление внешней безопасности Израиля.   Согласно материалам, собранным в рамках проекта Pegasus, в том числе судебным документам, один из аккаунтов злоумышленников, который был привязан к марокканской системе Pegasus и использовался для атак на политиков, журналистов и правозащитников во Франции, также использовался для атак на телефоны Роблеса и Гранде-Марласки. 

И все же, несмотря на подозрения, что Марокко, возможно, было связано с нападениями Pegasus на испанских политиков, Гранд-Марласка в прошлом году наградила генерального директора DGST Абделлатифа Хаммучи высшей наградой, присужденной Гражданской гвардией Испании, жандармерией, которая подчиняется министерствам внутренних дел и обороны. Этот шаг не понравился одному из гражданских профсоюзов Guardia, который заявил, что присуждение награды “человеку, который столкнулся с международными обвинениями в нарушении прав человека и шпионаже”, является оскорблением достоинства сотрудников полиции.

Более того, утечка документов, фотографий и свидетельских показаний испанских сил безопасности и бывшего агента марокканской разведки свидетельствует о том, что DGST использовала свои технические знания для получения доступа к переписке сотрудников Гражданской гвардии, которые приезжали в Марокко, чтобы поделиться своим опытом борьбы с терроризмом.

Личный номер телефона одного высокопоставленного сотрудника Гражданской гвардии пять раз фигурирует в списке объектов, выбранных для наблюдения Pegasus конечным пользователем, предположительно из Марокко.

“Мы следим за всеми”, - сказал консорциуму один из бывших сотрудников DGST, добавив, что такое целенаправленное наблюдение осуществлялось “на всякий случай”. Высокопоставленный сотрудник Гражданской гвардии назвал разоблачения о слежке за его подразделением “предательством”.


 

1 июля в Мадриде проходит парад сержантов Гражданской гвардии.  Фотография: Chema Clares/GTRES/Shutterstock

Хотя сотрудники другого общенационального правоохранительного органа Испании, Национальной полиции, соблюдают строгие меры предосторожности во время поездок в Марокко, в том числе используют отдельные мобильные устройства для хранения конфиденциальной информации, в Гражданской гвардии не считали, что такие меры предосторожности необходимы при сотрудничестве с союзником. 

«Мы не делали этого, потому что не подозревали, что за нами будут следить», — сказал старший офицер разведки Гражданской гвардии. 


Ещё одно доказательство того, что Марокко использовало программу Pegasus, появилось в прошлом году, когда материнская компания WhatsApp, Meta, (признана экстремистской и запрещена в России) подала на NSO Group в суд в США за использование её платформы для обмена сообщениями в целях слежки за людьми.  В начале августа 2018 года правление материнской компании NSO Group, Q Cyber Technologies, ознакомилось с отредактированной презентацией, в которой был представлен список кодовых имён конечных пользователей Pegasus. 

По данным израильской газеты Haaretz, странам, использующим Pegasus, присваиваются названия, состоящие из первой буквы названия страны и названия производителя автомобилей.  Например, Subaru ранее ассоциировалась с Саудовской Аравией. После того как бывшие сотрудники NSO подтвердили консорциуму, что Марокко было конечным пользователем Pegasus и использовало это кодовое название, стало известно, что под этим названием скрывалась компания NSO Group. 

В ноябре 2021 года NSO Group была внесена в чёрный список США после того, как администрация Джо Байдена пришла к выводу, что компания действовала «вопреки интересам внешней политики и национальной безопасности США».  Три недели спустя израильская финансовая газета Calcalist сообщила, что Министерство обороны Израиля запретило импорт израильских кибертехнологий в ряд стран, включая Марокко и ОАЭ. 

Расследование не выявило никаких доказательств использования Pegasus для слежки в Марокко после конца 2021 года. 

 

По материалам The Guardian

Поделиться

Статистика

0 просмотров
0 комментариев

Оценить

0
ПОХОЖИЕ НОВОСТИ
МЫ В Telegram
НОВОСТИ В ТРЕНДЕ
Реклама
«    Июль 2026    »
ПнВтСрЧтПтСбВс
 12345
6789101112
13141516171819
20212223242526
2728293031 
Перейти ВВЕРХ