Vesti
27. 03. 2025.
Dve novinarke BIRN-a na meti špijunskog softvera: Napadači koristili lažnu N1 stranicu
Dve novinarke Balkanske istraživačke mreže (BIRN) našle su se na meti neuspelog pokušaja špijuniranja izraelskim softverom Pegazus, potvrđeno je forenzičkom analizom koju je sproveo Amnesty International. Zaražene poruke poslate su putem Vibera sa broja registrovanog u Telekomu Srbija, a link je vodio ka lažnoj stranici portala n1info.com.
Dve novinarke BIRN-a primile su 14. februara 2025. godine sumnjive poruke putem aplikacije Viber. Poruke su stizale sa istog broja telefona – +381659940263, registrovanog kod operatora Telekom Srbija, a sadržavale su tekst na srpskom jeziku i potencijalno opasne linkove. Oba pokušaja slanja špijunskog softvera izvršena su u razmaku od manje od sat vremena, piše BIRN.
Jedna od novinarki, koja je želela da ostane anonimna, navodi da je poruka izgledala kao pokušaj da se dođe do informacije.
„Delovalo je tako neposredno i tako aktuelno. Ja sam onda odgovorila: ‘Nemam ovaj broj u imeniku, može li za početak – ko piše?’ Poruka nije otišla. Zatim sam pozvala taj broj i bio je nedostupan“, kaže novinarka BIRN-a koja je želela da ostane anonimna, jer kako kaže: „Danas sam ja, sutra je neko drugi. Bitna je priča, a ne ja.“
„Poruka je bila zamućena od strane same aplikacije, kao bezbednosni mehanizam Vibera. Ja se nisam usudila da napravim bilo šta što bi omogućilo instalaciju. Ne znam šta je pisalo, ali moglo je da se vidi da je napisano u dva reda belim slovima, i onda u dva reda plavim slovima – nekakav link”, kaže Jelena Veljković i dodaje da je odmah blokirala broj sa kojeg je poruka došla.
Tek kasnije je, kako kaže, u redakcijskoj grupi videla da je još jedna koleginica dobila poruku sa istog broja i približno u isto vreme.
Amnesty: Novinarke bile mete neuspelog pokušaja instalacije Pegazusa
BIRN je, nakon sumnje da se radi o pokušaju špijunaže, zatražio pomoć bezbednosne laboratorije Amnesty Internationala. Njihova forenzička analiza potvrdila je da su novinarke bile mete neuspelog pokušaja instalacije špijunskog softvera Pegazus, razvijenog od strane izraelske kompanije NSO Group.
„Otkrili smo da tekstualne poruke sadrže linkove ka internet domenu na srpskom jeziku, za koji sa visokim stepenom sigurnosti možemo reći da je povezan sa špijunskim softverom Pegazus kompanije NSO Group.“, rekao je Donaka O’Kerol, direktor bezbednosne laboratorije Amnesty Internationala.
Kada su istraživači otvorili link u kontrolisanom okruženju, on je preusmeravao na lažnu stranicu N1, na adresi https://n1info.com. Stručnjaci Amnestija napominju da je i jedan od prethodnih pokušaja Pegazus napada putem „jednog klika“, koji je u julu 2023. ciljao jednog od vođa protesta u Srbiji, takođe preusmeravao na isti medijski sajt.
Metod kojim se napad vrši poznat je kao „1-click“– žrtva mora da klikne na link kako bi malver bio instaliran. U ovom slučaju, zahvaljujući oprezu novinarki, instalacija špijunskog softvera nije bila uspešna.
Veljković ističe da je napad uznemirujuć i potencijalno predstavlja poruku upozorenja. “Ne znamo ko stoji iza napada. imam svoje pretpostavke o kojima ne bih da spekulišem. Ne znam ni zašto su odabrali baš mene i koleginicu – možda je to upozorenje celom BIRN-u“, navodi ona.
Velika verovatnoća da iza pokušaja napada stoji državni aparat Srbije
Pegazus je jedan od najsofisticiranijih špijunskih softvera na svetu – omogućava pristup kamerama, mikrofonima, porukama, mejlovima i fajlovima sa zaraženih uređaja, bez znanja korisnika. Amnesty International je godinama dokumentovao zloupotrebe ovog softvera širom sveta.
U okviru ovog istraživanja, Amnesty International nije identifikovao nijednu drugu vladu osim srpske koja bi imala interes da cilja dve novinarke BIRN-a. Amnesty International zaključuje da postoji velika verovatnoća da su jedan ili više aktera iz državnog aparata Srbije, ili agenti koji deluju u njihovo ime, bili uključeni u ovu najnoviju upotrebu špijunskog softvera Pegazus za ciljanje dve istraživačke novinarke BIRN-a.
Posebno zabrinjava činjenica da NSO Group očigledno i dalje omogućava korišćenje softvera Pegazus u Srbiji, uprkos dva prethodna izveštaja Amnesty International -a koji su dokumentovali njegovu zloupotrebu u zemlji.
Slučajevi dve novinarke BIRN-a predstavljaju četvrti i peti slučaj u poslednje dve godine u kojima je bezbednosna laboratorija Amnesty Internationala otkrila upotrebu špijunskog softvera Pegazus protiv predstavnika medija i civilnog društva u Srbiji.
U novembru 2023. godine, Amnesty International i njegovi partneri Access Now, SHARE fondacija i Citizen Lab dokumentovali su da su dva člana srpskog civilnog društva bila meta napada špijunskim softverom koji ne zahteva nikakvu interakciju korisnika (zero-click napad).
Istraživanje je takođe otkrilo i treći, ranije neprijavljen slučaj, u kojem je jedan srpski aktivista bio meta pokušaja infekcije Pegazusom putem linka koji zahteva jedan klik, još u julu 2023. godine.
Komentari (0)
ostavi komentarNema komentara.