Phần mềm gián điệp của NSO Group đã được sử dụng trong các vụ tấn công điện thoại của các nhà báo và nhà hoạt động đã cố gắng và thành công

Jul 19 2021
Một phụ nữ Israel sử dụng iPhone của mình trước tòa nhà chứa nhóm NSO Israel, vào ngày 28 tháng 8 năm 2016, ở Herzliya, gần Tel Aviv. Danh sách hơn 50.000 số điện thoại và cuộc điều tra sau đó đã khiến nhóm 17 tổ chức tin tức tin rằng phần mềm gián điệp Pegasus của NSO Group đã được sử dụng để cố gắng hoặc thực hiện thành công các vụ hack điện thoại của các nhà báo, nhà hoạt động nhân quyền, v.v.
Một phụ nữ Israel sử dụng iPhone của mình trước tòa nhà chứa nhóm NSO Israel, vào ngày 28 tháng 8 năm 2016, ở Herzliya, gần Tel Aviv.

Danh sách hơn 50.000 số điện thoại và cuộc điều tra sau đó đã khiến nhóm 17 tổ chức tin tức tin rằng phần mềm gián điệp Pegasus của NSO Group đã được sử dụng để cố gắng hoặc thực hiện thành công các vụ hack điện thoại của các nhà báo, nhà hoạt động nhân quyền, v.v.

Cuộc điều tra, có tên là “Dự án Pegasus” được tờ Bưu điện Washington công bố hôm Chủ nhật, bắt đầu bằng danh sách. Hàng chục nghìn con số chủ yếu đến từ một nhóm 10 quốc gia được biết đến là do thám công dân của họ, chẳng hạn như Azerbaijan, Bahrain, Hungary, Ấn Độ, Mexico và Ả Rập Xê Út, và cũng được xác nhận là khách hàng của NSO Group, một người Israel. công ty bảo mật có khách hàng bao gồm hàng chục cơ quan tình báo, quân đội và thực thi pháp luật.

Mặc dù các con số trong danh sách không bao gồm tên, tập đoàn đã có thể xác định hơn 1.000 người, bao gồm 189 nhà báo và hơn 600 chính trị gia và quan chức chính phủ, trên hơn 50 quốc gia. Tổ chức Ân xá Quốc tế và tổ chức phi lợi nhuận Forbidden Stories của báo chí Pháp đã có quyền truy cập vào danh sách và chia sẻ danh sách đó với nhóm các tổ chức tin tức, bao gồm Le Monde, Die Zeit, The Guardian và PBS Frontline, cùng nhiều tổ chức khác.

Một phân tích pháp y của Tổ chức Ân xá Quốc tế về 37 điện thoại thông minh có số trong danh sách cho thấy nhiều điện thoại chứng minh có "mối tương quan chặt chẽ" giữa dấu thời gian liên quan đến số lượng và thời điểm bắt đầu giám sát, Post cho biết.

Các nạn nhân đã bị hack thành công và được xác định bởi cửa hàng này bao gồm Hatice Cengiz, vị hôn thê của nhà văn Jamal Khashoggi của tờ Post, người đã bị các đặc vụ Ả Rập Saudi sát hại dã man vào năm 2018. Điện thoại của Cengiz bị hack vài ngày sau khi Khashoggi bị sát hại ở Thổ Nhĩ Kỳ. Một nạn nhân khác là nhà báo hàng đầu người Azerbaijan Khadija Ismayilova, người đã bị tấn công nhiều lần kể từ tháng 3 năm 2019 cho đến tháng 5 vừa qua. Siddharth Varadarajan, đồng sáng lập Wire, một hãng truyền thông độc lập ở Ấn Độ, cũng đã được nhắm mục tiêu thành công, cuộc điều tra cho thấy.

Ismayilova tiết lộ rằng cô đã ngừng giao tiếp với mọi người vì những người cô nói chuyện cùng bị quấy rối bởi các dịch vụ an ninh.

Ismayilova nói: “Bạn không tin tưởng bất cứ ai, và sau đó bạn cố gắng không có bất kỳ kế hoạch dài hạn nào với cuộc sống của mình bởi vì bạn không muốn bất kỳ người nào gặp rắc rối vì mình,” Ismayilova nói.

Tổng cộng, Tổ chức Ân xá đã phân tích 67 điện thoại thông minh bị nghi ngờ bị tấn công. Nó xác định rằng 23 đã bị lây nhiễm thành công với Pegasus và 14 có dấu hiệu của một âm mưu hack. Tổ chức Ân xá đã không thể đưa ra kết luận liên quan đến 30 chiếc điện thoại còn lại, tờ Post cho biết. Trong một số trường hợp, điều này là do điện thoại đã được thay thế.

Không khó để Pegasus lây nhiễm vào điện thoại, điều này thực sự đáng sợ. Để nhắm mục tiêu vào điện thoại, ai đó sẽ gửi một liên kết đến nạn nhân để lừa họ nhấp vào và kích hoạt phần mềm gián điệp. Pegasus cũng có thể tự kích hoạt mà không cần bất kỳ cú nhấp chuột nào. Điện thoại bị tấn công có thể được sử dụng để ghi âm từ máy ảnh và micrô của thiết bị cũng như thu thập dữ liệu vị trí, nhật ký cuộc gọi và danh bạ.

NSO Group kiên quyết phủ nhận các tuyên bố trong cuộc điều tra, gọi nhiều người trong số họ là "lý thuyết chưa được kiểm chứng" làm dấy lên nghi ngờ nghiêm trọng về độ tin cậy của các nguồn của tập đoàn và cơ sở cho câu chuyện của nó. The Guardian đã công bố một bản tóm tắt đã được chỉnh sửa về các tuyên bố do NSO Group và các luật sư của tập đoàn này đưa ra để đáp lại Dự án Pegasus vào Chủ nhật.

Công ty bảo mật Israel cho biết các tuyên bố của tập đoàn này dựa trên sự giải thích sai lệch về dữ liệu bị rò rỉ từ “thông tin cơ bản có thể truy cập và công khai”.

“NSO Group có lý do chính đáng để tin rằng danh sách 'hàng nghìn số điện thoại' này không phải là danh sách các số được nhắm mục tiêu bởi các chính phủ sử dụng Pegasus, mà thay vào đó, có thể là một phần của danh sách lớn hơn các số có thể đã được NSO Group sử dụng. khách hàng cho các mục đích khác, ”Thomas Clare, luật sư của NSO Group, nói trong câu chuyện của Post.

Công ty cũng phủ nhận rằng công nghệ của họ có liên quan "theo bất kỳ cách nào" với cái chết của Khashoggi và nói rằng họ đã điều tra vấn đề. Nó khẳng định rằng công nghệ của nó đã giúp ngăn chặn các cuộc tấn công khủng bố, bạo lực bằng súng, các vụ nổ xe và đánh bom liều chết.

“Nói một cách đơn giản, Tập đoàn NSO đang thực hiện một sứ mệnh cứu mạng và công ty sẽ trung thành thực hiện sứ mệnh này không hề nao núng, bất chấp mọi nỗ lực liên tục nhằm làm mất uy tín của nó trên những lý do sai trái,” nó nói.

Chúng tôi sẽ để tất cả các bạn là người đánh giá điều đó. Bạn có thể đọc toàn bộ cuộc điều tra chuyên sâu tại Washington Post .