Сербия, «шпионское ПО использовалось против членов студенческого протеста»

Settembre 4, 2026

(Adnkronos) – По меньшей мере 14 человек в Сербии с начала года стали объектами атак с использованием передового шпионского ПО. Об этом говорится в расследовании Фонда Share, независимой организации по защите цифровых прав, базирующейся в Белграде, которая описывает операцию как «самую масштабную волну слежки, задокументированную в стране на данный момент». 

Инфекции затронули устройства нескольких представителей студенческого движения, одного депутата парламента и одного местного муниципального советника, все они принадлежат к оппозиционным партиям, поясняет НПО, подчеркивая, что сроки совпадают с местными выборами, состоявшимися 29 марта. 

В отчете Фонда Share подчеркивается, что этот тип шпионского ПО, доступный государственным учреждениям и часто ассоциируемый с использованием правительствами, обеспечивает полный доступ к зараженному устройству: сообщениям, контактам, фотографиям, данным приложений и другим файлам, а также секретным записям экрана или активации микрофона и камеры. 

В отчете Фонд Share объясняет, что двенадцать человек обратились к его экспертам по компьютерной криминалистике после того, как получили на свои телефоны уведомление о продолжающейся шпионской атаке, подобные тем, что регулярно отправляются Apple для оповещения своих пользователей, подвергающихся кибератакам. Две международные лаборатории компьютерной криминалистики, Citizen Lab Университета Торонто и Security Lab Amnesty International, независимо подтвердили результаты. 

«Наши криминалистические выводы и эта новая волна уведомлений об угрозах от Apple показывают, что мирное сербское продемократическое движение является объектом агрессивной кампании с использованием наемного шпионского ПО в преддверии ключевых избирательных циклов 2026 года», — заявил Джон Скотт-Рейлтон, старший научный сотрудник Citizen Lab. Эта организация подтвердила использование шпионского ПО Pegasus израильской группы NSO на устройстве, принадлежащем члену студенческого движения. Устройство было взломано с помощью эксплойта нулевого клика, нацеленного на приложение iMessage для iPhone: таким образом, заражение произошло удаленно, без ведома пользователя и без какого-либо взаимодействия.  

Security Lab, в свою очередь, подтвердила еще две инфекции, вызванные новой версией NoviSpy, шпионского ПО, впервые обнаруженного в Сербии в 2024 году. Криминалистический анализ Share «демонстрирует, что сербские студенты продолжают подвергаться атакам с использованием инвазивных шпионских программ для Android, установленных во время задержания сербскими властями», — заявляет Доннча О’Кэрролл, руководитель организации, добавляя, что идентифицированное программное обеспечение было похоже на NoviSpy, но разработано заново со специальными мерами предосторожности для предотвращения обнаружения экспертами по безопасности. 

Don't Miss

Тунис, обеспокоенность ЕС приговорами по делу о ‘заговоре против государства’

(Adnkronos) – Европейский союз “с обеспокоенностью” принимает к сведению вердикты,