Pegasus-ով թիրախավորել են Արևելյան Եվրպայում ապաստանած ռուսաստանցի ու բելառուս լրագրողներին

01 Հնս 2024

Ռուսալեզու հայտնի՝ Meduza առցանց պարբերականի հրատարակիչ Գալինա Տիմչենկոյի նկատմամբ NSO Group-ի Pegasus լրտեսող ծրագրի կիրառման հետաքննությունից հետո, Access Now-ն ու Citizen Lab-ը, ինչպես նաև թվային անվտանգության գծով փորձագետ Նիկոլայ Կվանտիլիանին բացահայտել են Եվրամիության երկրներում գործող ռուսաստանցի, բելառուս, լատվիացի և իսրայելցի լրագրողների ու ակտիվիստների Pegasus-ով թիրախավորվելու ևս առնվազն յոթ դեպք:

Ովքե՞ր են թիրախում

Տուժածներից մեկը, ով նախընտըրել է չհրապարակել իր անունը, Բելառուսի քաղաքացիական հասարակության ներկայացուցիչ է։ Ներկայում գործում է Լիտվայի մայրաքաղաք Վիլնյուսում: 2023 թվականի հունիսի 22-ին Apple-ի կողմից ծանուցում ստանալուց հետո, որ իր սմարթֆոնը «պետության կողմից հովանավորվող հարձակման թիրախում է», դիմել է Citizen Lab-ին՝ թվային աջակցության համար։ Մասնագետների հետազտության արդյունքում՝ հաստատվել է, որ սարքը վարակվել է Pegasus լրտեսող ծրագրով ավելի քան երկու տարի առաջ՝ 2021 թվականի մարտի 25-ին կամ մոտ ամսաթվին:

Այդ օրը՝ «Ազատության օրը» (Дзень Волі), խորհրդանշական է Բելառուսում, քանի որ 1918 թվականի մարտի 25-ին հռչակվել է Բելառուսի Ժողովրդավարական Հանրապետության ստեղծումը։ Լուկաշենկոյի ռեժիմի օրոք «Ազատության օրվա» հիշատակումը, առավել ևս տոնակատարություններն այդ առիթով, մեղմ ասած, չեն ողջունվում։

Թիրախավորվել է նաև Վիլնյուսում գործող ռուսասատանցի մի լրագրող, ով, նույնպես, նախընտրել է զերծ մնալ իր անվան հրապարակումից և ով թողել է Ռուսաստանը՝ Ուկրաինայի դեմ Կրեմլի սանձազերծած լայնածավալ պատերազմից հետո։

Apple-ից ծանուցումները ստացել է 2023 թվականի հոկտեմբերի 31-ին և 2024 թվականի ապրիլի 10-ին: Access Now-ի մասնագետների ուսումնասիրության արդյունքում պարզվել է, որ լրագրողի սմարթֆոնը փորձ է արվել վարակել Pegasus-ով անցած տարվա հունիսի 15-ին կամ մոտ օրերին։ Ընդամենը մեկ օր անց՝ 2023 թվականի հունիսի 16-ին Լատվիայի մայրաքաղաք Ռիգայում «զոհը» մասնակցել է վտարանդի ռուս լրագրողների համաժողովին:

Apple-ի ծանուցումները ստացել են Ռիգայում գործող ևս երեք լրագրողներ, որոնց սմարթֆոններն ուսումնասիրվել են Access Now-ի ու Citizen Lab-ի կողմից։

Եվգենի Էրլիխը իսրայելաբնակ ռուսաստանցի լրագրող է՝ «Ազատություն» ռադիոկայանի Настоящее время նախագծի հեղինակներից։ Նրա սմարթֆոնի ուսումնասիրության արդյունքում պարզվել է, որ iPhone-ը վարակվել է Pegasus-ով 2022 թվականի նոյեմբերի 28-29-ին ընկած ժամանակաշրջանում: Այդ օրերին Էրլիխը կնոջ հետ հանգստանում էր Ավստրիայում։ Տիկինը նույնպես ծանուցում է ստացել Apple-ից, սակայն նրա հեռախոսը չի ուսումանսիրվել:

Հաջորդ լրագրողը՝ Եվգենի Պավլովն է, ով Новая газета. Балтия-ի նախկին թղթակիցն է և գործակցում է Настоящее время-ին։ Պավլովի սմարթֆոնը թիրախավորվել է Pegasus-ով 2022 թվականի նոյեմբերի 28-ին կամ մոտ օրերին, և 2023 թվականի ապրիլի 24-ին կամ մոտակա ամսաթվին։ Սակայն ուսումնասիրության արդյունքում հնարավոր չի եղել հաստատել, թե արդյոք փորձերը հաջող են եղել:

Մարիա Եպիֆանովա, Новая газета Европа-ի և Новая газета. Балтия-ի տնօրենն է: Նրա iPhone-ը վարակվել է 2020 թվականի օգոստոսի 18-ին կամ մոտ օրերին: Այդ ժամանակ Էպիֆանովան Новая газета. Балтия-ի գլխավոր խմբագիրն էր, և սմարթֆոնը թիրախավորվել է այն բանից հետո, երբ նա հավատարմագրում է ստացել՝ մասնակցելու բելառուսական ընդդիմության վտարանդի առաջնորդ Սվետլանա Տիխանովսկայայի՝ Վիլնյուսում կայանալիք առաջին ասուլիսին:

Թիրախում բելառուս ակտվիստներն են

Pegasus լրտեսող ծրագրով թիրախավորվել են բելառուսական քաղաքացիական հասարակության երկու այլ ներկայացուցիչների։

Անդրեյ Սաննիկովը բելառուս հայտնի ընդդիմադիր քաղաքական գործիչ է։ Առաջադրվել է Բելառուսի նախագահի պաշտոնում 2010 թվականին՝ անգամ պաշտոնական տվյալներով Լուկաշենկոյից հետո ստանալով երկրորդ ամենաշատ քվեները։ Ընտրություններից հետո ձերբակալվել է, պահվել անազատության մեջ, ենթարկվել ճնշումների։ Ըստ Citizen Lab-ի, Սաննիկովի iPhone-ը վարակվել է Pegasus-ով 2021 թվականի սեպտեմբերի 7-ին կամ մոտ ամսաթվին։

Նատալյա Ռաձինան բելառուսական անկախ՝ Charter97.org լրատվամիջոցի գլխավոր խմբագիրն է: Հայրենիքում  բազմիցս է հետապնդվել լրագրողական գործունեության համար, բանտարկվել է ու ստիպված թողել երկիրը։ Access Now-ի ու Citizen Lab-ի քննության արդյունքում պարզվել է, որ Ռաձինայի սմարթֆոնը վարակվել է Pegasus-ով առնվազն երեք անգամ՝ 2022 թվականի դեկտեմբերի 2-ին, 2022 թվականի դեկտեմբերի 7-ին և 2023 թվականի հունվարի 16-ին: Առաջին վարակումը տեղի է ունեցել մեկ օր անց, երբ Վիլնյուսում մեկնարկեց Форум свободной России-ի հերթական հակապատերազմական համաժողովը, որին մասնակցում էր նաև Նատալյա Ռաձինան։

Ի՞նչ օրինաչափություններ են առանձնացել

Access Now-ի ու Citizen Lab-ի ուսումնասիրության համաձայն, Pegasus-ի միջոցով ռուսաստանցի և բելառուս լրագրողներին ու ակտիվիստներին թիրախավորելը սկսվել է առնվազն 2020 թվականից։ 2022 թվականի փետրվարին Ուկրաինա Ռուսաստանի լայնածավալ ներխուժումից հետո, հարձակումների քանակն աճել է:

«Զոհերից» հինգի սմարթֆոնները պարունակում էին Apple ID-ներ, որոնք օգտագործվել են Pegasus-ի օպերատորների կողմից՝ սարքերը «կոտրելու» նպատակով: Հայտնի է, որ այն թիրախավորումները, որոնք իրականացվել են Apple-ի HomeKit-ում բացերի «շնորհիվ» առաջացած խոցելիությունների միջոցով, տուժողի սարքում թողնում են հարձակվողի Apple ID-ի էլ-փոստի հասցեի տվյալը:

Օրինակ, Citizen Lab-ում կարծում են, որ յուրաքանչյուր Apple ID-ն օգտագործվում է Pegasus-ի մեկ օպերատորի կողմից, թեև մեկ օպերատորը կարող է օգտագործել մի քանի Apple ID-ներ:

Վերը նկարագրված յոթ դեպքերի պարագայում՝

  • Նույն Apple ID-ի էլ-փոստի հասցեն է հայտնաբերվել Պավլովի, Ռաձինայի և երկրորդ անանուն զոհի սմարթֆոններում:
  • Այլ էլ-փոստ է օգտագործվել Էրլիխի հեռախոսը թիրախավորելու համար, և այս նույն էլ-փոստի մասին տվյալներ են հայտնաբերվել նաև Պավլովի հեռախոսում։ Երկու դեպքում էլ գործ ունենք 2022 թվականի նոյեմբերի 28-ի թիրախավորումների հետ:
  • Երրորդ էլ-փոստն է կիրառվել՝ Անդրեյ Սաննիկովի և Նատալյա Ռաձինայի հեռախոսների թիրախավորումն իրականացնելիս։

Վերոհիշյալը ենթադրում է, որ Pegasus լրտեսող ծրագրերի նույն օպերատորը կարող է կանգնած լինել առնվազն երեք զոհերի և, հնարավոր է, հինգի թիրախավորման հետևում:

Ո՞վ է կանգնած թիրախավորումների հետևում

Access Now-ն ու Citizen Lab-ը առայժմ չեն հրապարակում օպերատորի անվանումը:

Որևէ տվյալ չկա, որ Լեհաստանի կառավարությունը կիրառել է Pegasus-ը՝ երկրից դուրս թիրախավարումներ իրականացնելու համար, բացի այդ, ըստ հաղորդագրությունների, Վարշավան դադարեցրել է լրտեսող այդ ծրագրի օգտագործումը 2021 թվականից։ Ուստի, Access Now-ում և Citizen Lab-ում քիչ հավանական են համարում, որ վերը նկարագրված թիրախավարումների հետևում կարող է կանգնած լինել լեհական կառավարությունը։

Որևէ ապացույց չկա, որ Pegasus-ի այս կիրառման հետևում կարող են կանգնած լինել Ռուսաստանը, Բելառուսը կամ Լիտվան:

Լատվիան, ըստ երևույթին, օգտագործում է Pegasus-ը, սակայն բացակայում են տվյալները, որ Ռիգան այն կիրառել է՝ երկրից դուրս թիրախավարումներ իրականացբնելու համար։

Գաղտնիք չէ, որ անվտանգության հարցերում Էստոնիան սերտորեն համագործակցում է Լատվիայի և Լիտվայի հետ, հատկապես՝ Ռուսաստանից ու Բելառուսից բխող սպառնալիքների առնչությամբ։ Access Now-ում և Citizen Lab-ում համոզված են՝ Տալլինը լայնորեն օգտագործում է Pegasus-ը երկրի սահմաններից դուրս, ներառյալ՝ եվրոպական մի շարք երկրներում:

 

Սույն հրապարակման աղբյուրներին կարող եք ծանոթանալ այստեղ և այստեղ։