Шпионският софтуер Pegasus удари сръбски студенти и политици чрез „zero-click“ атака
В началото на 2026 година, по време на местните избори в Сърбия поне 14 души са били обект на атака с шпионския софтуер Pegasus, съобщава Cybernews. Pegasus, създаден от израелската компания NSO Group е шпионски софтуер, който може да превърне всеки смартфон в шпионско устройство, следящо собственика му 24 часа в денонощието, 7 дни в седмицата.
Шпионският софтуер прихваща цялата цифрова комуникация – от имейли до текстови съобщения и съобщения в WhatsApp. Той може също да изтегля снимки и видеоклипове, да краде телефонните номера на контактите, тайно да записва видеоклипове и да подслушва телефонни разговори. В допълнение към всичко това, Pegasus проследява точното местоположение на собственика на телефона.
Това, което прави Pegasus особено опасен, е, че е изключително трудно да бъде засечен и може да открадне чувствителна информация, без жертвата да трябва да прави нищо. Това се нарича „zero-click“ атака.
През август 12 души се свързаха с фондация SHARE, след като получиха предупреждение от Apple, че техните iPhone-и са били обект на атака със шпионски софтуер. По-късно анализът потвърди още 2 заразявания. Сред засегнатите са членове на студентско движение, активисти, член на сръбския национален парламент и местен съветник, всички от опозиционни партии. Нападателите са използвали експлойт от типа „zero-click“ в iMessage, за да заразят устройствата със софтуер за наблюдение. Това означава, че устройството е било заразено дистанционно, без знанието или намесата на потребителя.
Уязвимостта, използвана за атаката беше отстранена от Apple в iOS 18.4.1 – актуализация, пусната през април 2025 година. Citizen Lab към Университета в Торонто и Security Lab на Amnesty International потвърдиха независимо един от друг, че телефоните на жертвите са били заразени със шпионския софтуер Pegasus. Изследователите по сигурност от SHARE призовават потребителите да поддържат смартфоните си актуализирани, да избягват съдържание от неизвестни източници и да игнорират подозрителни връзки.
На кората, които са изложени на по-висок риск, като активисти за правата на човека, журналисти, академици и политици в авторитарни режими се препоръчва да активират разширени функции за сигурност, включително Lockdown Mode за iOS и Advanced Protection за устройства с Android.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.









