КИБЕРБЕЗОПАСНОСТЬ

Жертвы Predatorgate потребовали у разработчика Predator €8 млн

Восемь жертв греческого скандала Predatorgate подали иск на €8 млн к создателям Predator — это новый тест для рынка коммерческого шпионажа.

✍️ Редакция iTech News | 08.07.2026 | ⏱ 4 мин | Источник: The Register
👁

Восемь фигурантов греческого скандала Predatorgate подали иск на 8 млн евро к компании, связанной с разработкой шпионского ПО Predator. Для IT-рынка это не локальная греческая драма, а редкий случай, когда коммерческий вендор наступательного софта получает не только санкции и уголовные сроки в новостях, но и прямой счет от жертв.

Как пишет The Register, каждый из восьми истцов требует по 1 млн евро компенсации морального вреда за взлом устройств в 2020–2021 годах. Среди них — журналист Танасис Кукакис, один из самых известных пострадавших по этому делу. Также в списке истцов есть юристы, сотрудники спецслужб, представители правоохранительных органов и другие фигуры, за которыми, судя по материалам расследований, следили не из праздного любопытства.

Иск подан против афинской Intellexa SA и 13 человек, связанных с ней, включая основателя консорциума Таля Дилиана. Адвокат потерпевших Захариас Кессес заявил греческой газете Kathimerini, что в иске подробно описаны структура сети компаний, распределение ролей и механика разработки, распространения и применения Predator. Это важный поворот: история уходит из режима «все всё понимают, но никто ни за что не отвечает» в плоскость персональной и корпоративной ответственности. Для рынка offensive security это особенно неприятный сигнал: если раньше производители коммерческого шпионского ПО прятались за прослойками из юрлиц в разных юрисдикциях, то теперь сама эта схема становится частью претензий.

Здесь важно не путать названия. Intellexa SA — отдельная компания в Афинах, но Intellexa — еще и название более широкой группы структур, куда входили холдинговые и операционные компании в нескольких странах. Именно эта сеть стояла за Predator — одной из самых мощных коммерческих spyware-платформ на рынке. По данным расследования Predatorgate, как минимум 87 заметных греческих фигур стали мишенями атаки через сотни SMS с вредоносными ссылками. Эти ссылки эксплуатировали zero-day-уязвимости в Chrome и Android, а значит речь шла не о кустарном фишинге, а о дорогостоящей и технологически зрелой операции. Для разработчиков и CISO это очередное напоминание о неприятном факте: даже привычная модель «не переходите по подозрительным ссылкам» не спасает, если против цели работает инфраструктура уровня государства или подрядчика, близкого к государству.

Юридический фон у дела уже тяжелый и без нового иска. В 2024 году Минфин США внес в санкционный список несколько компаний, связанных с экосистемой Predator: афинскую Intellexa SA, ирландские Intellexa Limited и Thalestris Limited, македонскую Cytrox AD и венгерскую Cytrox Holdings. Тогда же под санкции попали Таль Дилиан, его бывшая жена Сара Хаму, которую в материале называют специалистом по корпоративному офшорингу, а также связанные с бизнесом в Греции Феликс Битзиос и Яннис Лавранос. В 2026 году афинский суд по делам о проступках признал Дилиана, Хаму, Битзиоса и Лавраноса виновными в нарушении тайны телефонных переговоров и незаконном доступе к персональным данным. Каждому назначили по 126 лет и 8 месяцев тюрьмы, хотя по греческому праву реальный верхний предел в таком случае составит восемь лет, если приговор устоит после апелляций. Даже для индустрии, привыкшей к серым зонам, это уже не «спорный экспортный кейс», а полноценный токсичный актив.

Самый неудобный вопрос в этой истории никуда не делся: кто именно стоял за атаками на греческих граждан в 2020–2021 годах. Власти Греции и спецслужбы последовательно отрицали причастность к операциям с использованием шпионского ПО Predator. В 2024 году проверка прокуратуры Верховного суда Греции не нашла доказательств того, что государство или его разведструктуры участвовали в скандале. Но правозащитные организации, включая Amnesty International, продолжают сомневаться, что все можно списать на частную инициативу или хаотичный рынок подрядчиков. Их аргумент понятен: когда десятки публичных фигур атакуют через дорогую spyware-платформу с zero-day-эксплойтами, версия о «само как-то вышло» выглядит слабее с каждым новым документом.

На этом фоне иск в Афинах совпал по времени с новой попыткой продавить тему на уровне Евросоюза. Кампании за цифровые права на этой неделе подписали открытое письмо с требованием к ЕС полноценно расследовать и атрибутировать незаконные spyware-атаки в странах союза. Повод понятен: Греция — не исключение. Похожие истории уже всплывали в Испании, Венгрии и Польше, а реакция Брюсселя выглядела слишком осторожной для проблемы, где на кону права человека, доверие к институтам и безопасность цифровой инфраструктуры. Для бизнеса это тоже не абстрактная политика. Когда государственные и окологосударственные структуры получают доступ к коммерческим инструментам такого класса, под ударом оказываются не только журналисты и оппозиция, но и корпоративные переговоры, M&A, внутренние расследования, профсоюзная активность и любая чувствительная переписка на обычных смартфонах.

Для русскоязычной IT-аудитории здесь есть еще один практический вывод. Рынок коммерческого шпионского ПО долго продавал себя как «легальный инструмент для законных заказчиков», но кейс Predatorgate показывает, насколько быстро эта конструкция разваливается при встрече с реальными фактами, судебными материалами и списками жертв. Если европейские суды и регуляторы начнут доводить такие дела до персональной ответственности, под давлением окажутся не только разработчики spyware, но и вся обслуживающая цепочка: инвесторы, посредники, офшорные администраторы, интеграторы и продавцы. Вопрос теперь не в том, переживет ли отрасль еще один репутационный кризис, а в том, готова ли Европа наконец перестать делать вид, что рынок коммерческого кибершпионажа можно держать на коротком поводке одними декларациями.

Поделиться: Telegram X LinkedIn