Avropalı siyasətçinin telefonu Pegasus casus proqramı ilə sındırıldı
Təhlükəsizlik tədqiqatçıları Avropa İttifaqının tanınmış casus proqramı Pegasusun sui-istifadə hallarını araşdıran komitəsində çalışan bir siyasətçinin tel
Avropalı siyasətçinin telefonu Pegasus casus proqramı ilə sındırıldı
Təhlükəsizlik tədqiqatçıları Avropa İttifaqının tanınmış casus proqramı Pegasusun sui-istifadə hallarını araşdıran komitəsində çalışan bir siyasətçinin telefonunun həmin proqramla sındırıldığını təsdiqləyiblər. Bu hadisə hökumətlərin tənqidçilərini izləmək üçün casus proqramlardan necə istifadə etdiyi ilə bağlı yeni suallar doğurur.
Toronto Universitetinin rəqəmsal hüquqlar üzrə araşdırma mərkəzi Citizen Lab-in mütəxəssisləri yunan jurnalist və keçmiş siyasətçi Stelios Kuqlounun 2022-2023-cü illərdə telefonunun sındırıldığını təsdiqləyiblər. Bu, Avropa Parlamentinin PEGA komitəsinin üzvünün casus proqram qurbanı olduğu ilk rəsmi təsdiqlənmiş hadisədir. PEGA komitəsi Avropa hökumətləri tərəfindən həyata keçirilən casus proqram hücumlarını araşdırmaq üçün yaradılmışdı.
Kuqlou TechCrunch-a verdiyi müsahibədə telefonunun qəsdən sındırılmasını "ehtiyatsız" adlandırıb. Avropa Parlamentinin bir üzvü isə bu hadisəni "qanunun aliliyinə birbaşa hücum" kimi qiymətləndirib və Avropa Komissiyasını 27 üzv dövlət arasında casus proqramların istifadəsinə ciddi məhdudiyyətlər qoymağa çağırıb.
Casus proqram hücumları siyasətçilərə qarşı nadir hallarda baş versə də, komitə müstəntiqinin məhz araşdırdığı casus proqramla hədəfə alınması komitənin daxili işinə böyük maraq olduğunu göstərir. Bu hücumlar hökumətlərin guya ağır cinayətləri müəyyən etmək üçün istifadə etdiyi casus proqramların əslində jurnalistlərin, siyasətçilərin və tənqidçilərin kommunikasiyalarını izləmək üçün necə sui-istifadə edildiyini ortaya qoyur.
Citizen Lab tədqiqatçıları telefon sındırılmasını konkret bir ölkəyə aid etməsələr də, hücumda istifadə olunan e-poçt ünvanının əvvəllər Avropada jurnalistlərin telefonlarını sındırmaq üçün istifadə edilən kampaniya ilə eyni olduğunu bildiriblər. Müştərinin kimliyi məlum olmasa da, eyni hücum e-poçtunun təkrar istifadəsi onun NSO Group şirkətindən Pegasus casus proqramını Avropanın bir neçə ölkəsində istifadə etmək üçün icazə aldığını göstərir.
Avropa Komissiyasının sözçüsü TechCrunch-ın şərh sorğusuna cavab verməyib. NSO Group da Citizen Lab hesabatı ilə bağlı şərh verməkdən imtina edib.
Hücumun texniki təfərrüatları
Citizen Lab-in cümə günü dərc etdiyi hesabata görə, Kuqlounun telefonu 2022-ci ilin oktyabrında və 2023-cü ilin mart ayında ən azı iki dəfə sındırılıb. Hücumda Apple-ın iPhone proqram təminatındakı təhlükəsizlik zəifliyindən istifadə edilib. Bu zəiflik artıq aşkarlanmış və düzəldilmişdi, lakin Kuqlounun telefonuna hələ yeniləmə quraşdırılmamışdı.
Sındırma "sıfır klik" adlanan bir zəiflik vasitəsilə həyata keçirilib. Bu o deməkdir ki, casus proqram Kuqlounun heç bir əməliyyat aparmasına ehtiyac olmadan telefonu sındırıb və məlumatlarını oğurlayıb. Zəiflik iPhone-larda istifadə olunan Apple-ın ağıllı ev proqramındakı əvvəllər aşkarlanmış bir qüsurdan istifadə edib.
Casus proqram Kuqlounun telefonundan onun xəbəri olmadan mətn mesajları, digər yazışmalar, yer məlumatları və fotoşəkillər kimi şəxsi məlumatları oğurlayıb. 2022-ci ilin oktyabrındakı sındırma hadisəsi komitənin ilk hesabat layihəsinin təqdim edilməsi ərəfəsində, 2022-ci ilin oktyabr və noyabr ayları ərzində e-poçt və mətn mesajları üzərində intensiv müzakirələrin getdiyi dövrə təsadüf edir.
Nəticə və təhlükələr
Bu hadisə Avropa İttifaqında casus proqramların istifadəsi ilə bağlı ciddi suallar doğurur. Pegasus kimi güclü casus proqramların öz vətəndaşlarını izləmək üçün hökumətlər tərəfindən sui-istifadə edilməsi demokratik dəyərlərə və qanunun aliliyinə ciddi təhdid yaradır.
Avropa Parlamentinin PEGA komitəsinin üzvünün özünün araşdırdığı casus proqramla hədəfə alınması göstərir ki, bu texnologiyalar nəzarətsiz qaldıqda nə qədər təhlükəli ola bilər. Siz də telefonunuzu mütəmadi olaraq yeniləməklə, şübhəli bağlantılara klikləməməklə və təhlükəsizlik proqramlarından istifadə etməklə özünüzü bu cür hücumlardan qoruya bilərsiniz.
Azərbaycanda da rəqəmsal təhlükəsizlik getdikcə daha vacib məsələyə çevrilir. Dövlət qurumları və vətəndaşlar məlumat təhlükəsizliyinə daha çox diqqət yetirməli, şəxsi məlumatların qorunması üçün müasir təhlükəsizlik tədbirləri görməlidirlər. Bu hadisə bütün dünyada olduğu kimi, Azərbaycanda da rəqəmsal təhlükəsizlik məsələlərinə daha ciddi yanaşmağın vacibliyini bir daha xatırladır.