Член Европарламента Стелиос Кулоглу стал жертвой шпионского ПО Pegasus, что подчеркивает уязвимость даже самых защищённых структур в ЕС. На данный момент нет информации о том, какая именно организация стояла за атаками, однако это поднимает вопросы о безопасности личных данных чиновников.
Контекст шпионских атак в ЕС
Кулоглу выступал в Комитете по расследованию случаев использования шпионского ПО, который был создан 10 марта 2022 года. Основная задача комитета — изучение неправомерного использования таких инструментов в государствах-членах ЕС. Исходя из данных маркетинга, коммерческие решения для слежки на данный момент представляют собой серьезную угрозу для прав и свобод граждан.
Детали расследования Citizen Lab
Исследование Citizen Lab установило, что мобильный телефон Кулоглу был взломан с использованием Pegasus как минимум дважды: в октябре 2022 года и в марте 2023 года. Исследователи отметили, что в первом случае атака была проведена с помощью уязвимости в программном обеспечении Apple, известной под кодовым названием PWNYOURHOME, которая позднее была устранена в iOS 16.3.1.
Во время первой атаки Кулоглу находился в больнице, где его навестил греческий журналист, также ставший жертвой шпионского ПО. Эти совпадения подчеркивают значимость времени атак в контексте обсуждений по шпионскому ПО в рамках Европарламента.
Что это значит для пользователей в России и СНГ
Для российских и СНГ организаций стоит обратить внимание на то, что угроза шпионского ПО не ограничивается лишь политическими фигурами. Атаки на мобильные устройства стали более изощрёнными, и риск утечки конфиденциальной информации может коснуться не только госслужащих, но и корпоративного сектора. Необходимо закладывать в бюджет средства на защиту от шпионских программ.
Следующий шаг — более активное законодательное регулирование использования технологий слежки в ЕС, что также может оказать влияние на подходы к безопасности в странах СНГ.