Pegasus: már Szerbiában is vargajuditozik a hatalom
A Citizen Lab és a szerb SHARE Foundation vizsgálata szerint az NSO Group Pegasus kémszoftverével fertőzték meg egy szerbiai diáktüntető iPhone-ját. A támadás különösen súlyos, mert nem klasszikus adathalászatról volt szó: a kutatók szerint egy iMessage-en keresztül érkező zero-click exploitot használtak, vagyis a célszemélynek semmire sem kellett rákattintania ahhoz, hogy a telefonja kompromittálódjon.
A fertőzés nyomai a Citizen Lab szerint 2025 decembere és 2026 januárja közé esnek. A vizsgált telefon tulajdonosa a szerbiai diákmozgalom egyik tagja volt, amely az elmúlt időszakban a Vučić-rendszerrel szembeni tiltakozások egyik fontos szereplőjévé vált. A Pegasus ilyen esetben nem egyszerű lehallgatóeszköz: hozzáférést adhat az üzenetekhez, hívásokhoz, fájlokhoz, helyadatokhoz, fotókhoz, mikrofonhoz és kamerához is. A kutatók úgy értékelik, hogy a támadás az Apple iMessage rendszerét célozta, az Apple pedig az iOS 18.4.1-es frissítésben már javította azt a hibát, amelyet a támadók kihasználhattak. Ez azért fontos, mert a Pegasus elleni védekezés egyik legunalmasabb, de legfontosabb szabálya továbbra is ugyanaz: frissíteni kell a telefont. Nem azért, mert ettől bárki sérthetetlen lesz, hanem mert a régi rendszerverzió olyan, mint nyitva hagyott ablak egy olyan utcában, ahol épp állami megbízásból járnak betörni. Az ügy illeszkedik abba a mintába, amelyben a kémszoftvereket nem terroristák, maffiózók vagy fegyveres csoportok ellen vetik be, hanem újságírók, jogvédők, ellenzékiek, aktivisták és civil szereplők ellen. A Guardian beszámolója szerint Szerbiában most a megfigyelési hullám egyik legnagyobb dokumentált esetéről beszélnek, több aktivista és diák kapott Apple-féle fenyegetési értesítést. A szerb demokrácia tehát megint kapott egy kis balkáni modernizációt, de most nem gumibottal kezdik, hanem előbb belenéznek a telefonodba.
Az NSO Group évek óta azt állítja, hogy technológiáját csak törvényes bűnüldözési és nemzetbiztonsági célokra adják el kormányzati ügyfeleknek, csakhogy a Pegasus története régóta mást mutat: ahol autoriter vagy autoriterkedő hatalom van, ott valahogy mindig gyorsan kiderül, hogy a „nemzetbiztonság” jelentése: megtudni, mit ír az ellenzéki, a diák, az újságíró vagy a jogvédő a saját telefonján. Szerbiában most pontosan ez a kérdés: ki rendelte meg, ki használta, és ki gondolta úgy, hogy egy diáktüntető telefonja állambiztonsági célpont.
Forrás: The Hacker News, Citizen Lab
Tetszett a cikk?
Támogassa a munkánkat egy kis adománnyal
Biztonságos fizetés Stripe-on keresztül • Min. 2 EUR
Gesta-ajánló:

Iránból szeretettel: állásajánlatnak álcázott kódtesztekkel fertőztek fejlesztőket
A Kaspersky kutatói szerint az iráni kötődésű Nimbus Manticore, más néven Mirage Kitten hackercsoport hamis toborzóként keresett meg szoftverfejlesztőket LinkedInen és más álláskereső platformokon, majd technikai feladatnak álcázott fertőzött archívumokat küldött nekik. A cél az volt, hogy a jelöltek saját gépükön nyissák meg és futtassák a „coding challenge” fájljait, amelyek valójában távoli…

Orosz befolyásolási művelethez használt ChatGPT-fiókokat tiltott le az Open AI
Az OpenAI letiltott egy Oroszországból indított ChatGPT-fiókklasztert, amelyet egy rejtett befolyásolási műveletben használtak. A felhasználók VPN-en keresztül kerülték meg az oroszországi hozzáférési korlátozásokat, majd a ChatGPT segítségével közösségimédia-posztokat, kommenteket és más online tartalmakat gyártottak az International Burke Institute nevű szervezet népszerűsítésére.

Novoszibirszktől a romániai katonai célpontokig - a HotNews megtalálta a ruszki spiont
A HotNews arcfelismerő szoftverrel kereste meg az Ivan Kuțenco néven azonosított orosz állampolgárt, akit a DIICOT és a SRI kémkedéssel, illetve romániai szabotázsakciók előkészítésével gyanúsít. Kuțencót 30 napra előzetes letartóztatásba helyezték, mert a hatóságok szerint román és NATO-katonai objektumokat, valamint ukrán teherszállító repülőgépeket figyelt meg. A SRI közlése szerint a férfi…

A Google 13 milliárd eurót fektet be Finnországban, atomenergiával támogatja meg az AI-infrastruktúrát
A Google bejelentette, hogy 2027-ben és 2028-ban legalább 13 milliárd eurót, vagyis nagyjából 15 milliárd dollárt fektet be Finnországban digitális és mesterséges intelligencia-infrastruktúrába. Ez a vállalat eddigi legnagyobb egyszeri európai beruházása, a fejlesztés a Google finnországi adatközpont-hálózatát bővíti: a már működő haminai központ mellett Kajaaniban, Vaalában és Muhosban is új…

Tarr Zoltánnak: ha ennyire balfasz vagy, mondjál le!
Áradt a Tisza, ennél jobban már csak az erdélyiek felé intézett szánalmas bocsánatkérések áradtak, és íme, eljutottunk oda, hogy az RMDSZ Turos Lóránd szenátora úgy vágta zsebre a magyar adófizetők 13 milliárd forintjából felépített erdélyi médiabirodalmat, hogy ott Tarr Zoltánnak is bepárásodott a szemüvege. Tízpontos kérdés: vajon ezért is bocsánatot kér?