トロント大学、カナダ、シチズン・ラボのDigital Rights Research Instituteは、欧州議会のギリシャのジャーナリストと元メンバーであるSteelios Kouloglouが、欧州議会のペガサス調査への参加中にスパイソフトウェアの多数のハックを被りました。 事件は再び欧州政府が監視ツールを乱用しているかどうかの問題を押しました.
侵入は調査の進歩にありました。
これは、欧州議会のPEGA委員会のメンバーが公にエスピネージソフトウェアの犠牲者として識別されていることが初めてです。 委員会は、複数の欧州政府がジャーナリスト、議会、評論家を監視するために携帯電話スパイソフトウェアを使用したかどうかを調査します。
シチズンラボは、KouloglouのiPhoneが10月2022と2023で少なくとも2回攻撃されたことを金曜日に報告しました。 攻撃は、Apple iPhoneソフトウェアのセキュリティギャップを利用しました。 パッチが携帯電話にインストールされる前に、攻撃者はペガサスでそれらを植えました。
そのような攻撃は、「ゼロクリック」の侵入であり、被害者がリンクや添付ファイルをクリックすることなく制御することができる。 研究者によると、攻撃者は、テキストメッセージ、通信記録、位置データ、写真などの個人情報にアクセスすることができます。
同じ演算子によるクロスボーダー活動の兆候が現れます。
レポートは、最初のドラフト調査の周りのペガ委員会間の集中的な通信と一致した10月2022日に侵略の時刻を言及しています。 ドラフトは、キプロス、ギリシャ、ハンガリー、ポーランド、スペインでスパイソフトウェアの誤用をカバーしています。
シチズンラボは、特定の国に直接名前をつけなかったが、ペガサスは、攻撃で使用したペガサスは、複数のヨーロッパのジャーナリストに対する以前の攻撃に沿って、メールボックスを配信したことを示しています。 つまり、政府のクライアントは、複数のヨーロッパ諸国の監視ツールの同じセットを使用する可能性があります。
2023年3月6日と7日、アテネからブリュッセルへ旅行しながら、コウロルーは再び同じオペレータによって攻撃されました。 理事会が聴覚を握り、最終報告書を進んだとき、舞台にありました。
事件は新しいヨーロッパの論争を引き起こしました。
Kouloglouは、ペガサスの虐待の調査に彼の関与に関連して対象とされていると信じたTechCrunchに述べた. 彼が自分の携帯電話が侵略されていることを知っていたと主張しています。仕事だけでなく、大量のプライベートライフを手に入れました。
現在の欧州議会の1つは、「法律の規則に対する直接攻撃」と呼ばれ、27の加盟国でスパイソフトウェアの使用に関するより厳しい制限を課すために欧州委員会で呼び出されます。 欧州委員会は、コメントの要求に応じませんでした。
NSOグループでは、レポートがリリースされる前にも対応できなかった。 ペガサスはこのイスラエルの会社によって開発されました。 Kouloglou氏は、NSOグループを訴える予定だと述べています。
追加情報:米国は、バイデン政府が人権に違反する可能性のある商用エスピネージソフトウェアの使用を制限するために、執行命令を採用しました。 近年、NSOグループでは、ジャーナリスト、対戦相手、政治家を監視するために使用されるため、一定の外部圧力下にもなっています。
