Перейти к основному контенту
LiMP VPN
Все новости

Pegasus атаковал студентов через iMessage: 14 жертв в Сербии

Pegasus атаковал студентов через iMessage: 14 жертв в Сербии

Коротко: Citizen Lab совместно с SHARE Foundation задокументировали заражение смартфона члена студенческого движения Сербии шпионской программой Pegasus — через zero-click эксплойт iMessage. Жертва не нажимала никаких ссылок: атака сработала автоматически. За первые месяцы 2026 года под слежкой оказались не менее 14 студентов, активистов и оппозиционных политиков. Обновитесь до iOS 18.4.1 и включите режим Lockdown Mode — это снижает риск заражения.

Что произошло

2 сентября 2026 года Citizen Lab — независимая исследовательская лаборатория при Университете Торонто — совместно с сербской правозащитной организацией SHARE Foundation опубликовала доклад о новой волне слежки с применением коммерческого шпионского ПО. Специалисты подтвердили заражение телефона одного из участников студенческого протестного движения Сербии шпионской программой Pegasus, разработанной израильской компанией NSO Group.

Инструментом вторжения стал zero-click эксплойт iMessage — атака без единого действия со стороны жертвы. Смартфон был заражён в период с декабря 2025 по январь 2026 года. Citizen Lab расценивает эту атаку как часть масштабной кампании слежки: с начала 2026 года Apple автоматически разослала уведомления об угрозе не менее 14 людям в Сербии — студентам, гражданским активистам, члену парламента и местным советникам от оппозиции. Временной отрезок совпадает с местными выборами, прошедшими в Сербии 29 марта 2026 года.

Citizen Lab описывает этот случай как крупнейшую задокументированную волну слежки в Сербии. Ранее — в 2024 году — организация уже фиксировала применение Pegasus и другого коммерческого шпионского ПО против сербских журналистов и активистов, однако нынешняя кампания отличается масштабом охвата и вовлечённостью студенческого движения. Подробнее об угрозах для мобильных устройств читайте в блоге LiMP VPN.

Что умеет Pegasus: полный контроль над устройством

Pegasus — один из самых мощных коммерческих инструментов слежки. После заражения атакующий получает возможность делать «всё, что может делать сам пользователь», и даже больше:

  • Доступ к зашифрованной переписке. Pegasus читает сообщения в Signal, WhatsApp, Telegram и других мессенджерах ещё до шифрования — прямо с экрана или из оперативной памяти приложения.
  • Фотографии, заметки, документы. Шпионская программа получает доступ к файловой системе устройства и облачным аккаунтам, синхронизированным с телефоном.
  • Тайное включение камеры и микрофона. Устройство превращается в инструмент прослушки в реальном времени без каких-либо видимых признаков.
  • Геолокация. Pegasus отслеживает перемещения жертвы с высокой точностью.
  • Перехват паролей. Программа фиксирует нажатия клавиш и перехватывает данные авторизации до их шифрования.

Всё это происходит без заметных признаков на устройстве: батарея может расходоваться чуть быстрее, но никаких всплывающих окон или предупреждений жертва не видит.

Почему zero-click так опасен

Традиционный фишинг требует, чтобы жертва перешла по ссылке или открыла файл. Zero-click-атака устраняет даже этот барьер: эксплойт активируется при поступлении специально сформированного сообщения в iMessage — жертве ничего не нужно делать, достаточно получить входящий запрос.

Уязвимость, использованная в этой кампании, была закрыта Apple в iOS 18.4.1, вышедшей в апреле 2025 года. Тем не менее Citizen Lab подчёркивает: тот факт, что заражение подтверждено в конкретный период, «не исключает возможности дополнительных заражений» — как до, так и после этого временного отрезка. NSO Group продолжает разрабатывать новые векторы атаки.

NoviSpy: Android тоже не защищён

В ходе того же расследования Citizen Lab и SHARE Foundation обнаружили новую версию NoviSpy — Android-шпионской программы — на телефоне ещё одного студенческого активиста. Устройство ранее изымалось во время полицейского допроса. Именно этот сценарий — физический доступ к телефону при задержании — является классическим вектором установки NoviSpy.

NoviSpy — менее известный, но не менее опасный инструмент слежки: он позволяет записывать звонки, перехватывать переписку и передавать данные с устройства на удалённый сервер. Данная находка указывает на то, что атаки ведутся одновременно на нескольких платформах: iOS атакуют через zero-click, Android — через физическое заражение при задержании.

Защита от физического заражения устройства — отдельная задача. Начните с надёжного PIN-кода и полного шифрования устройства; для приватности в сети воспользуйтесь функциями защиты LiMP VPN.

Как защититься от Pegasus и мобильной слежки

Абсолютной защиты от шпионского ПО класса NSO нет, но ряд мер существенно снижает риск заражения:

  • Обновите iOS до последней версии. Конкретный zero-click-эксплойт, применённый в этой кампании, закрыт в iOS 18.4.1. Установка обновлений — единственный способ закрыть известные уязвимости.
  • Включите Lockdown Mode на iPhone. Этот режим существенно ограничивает функциональность iMessage и ряда других сервисов, блокируя большинство известных zero-click векторов. Он создан именно для людей с высоким уровнем риска.
  • Включите Google Advanced Protection на Android. Аналогичная защита для пользователей Android — ограничивает установку приложений и доступ к данным.
  • Не оставляйте устройство без присмотра на допросах и проверках. Физический доступ — главный вектор NoviSpy. При высоком риске используйте отдельное устройство для контактов с властями.
  • Шифруйте трафик с LiMP VPN. VPN не блокирует Pegasus, который работает на уровне устройства, — но приложение LiMP VPN шифрует весь исходящий трафик и скрывает его от провайдера и внешних наблюдателей. Это особенно важно в публичных Wi-Fi сетях, где перехват трафика наиболее прост.
  • При получении Apple Threat Notification — обратитесь к специалистам. Citizen Lab, Access Now Digital Security Helpline и SHARE Foundation оказывают бесплатную помощь людям, получившим такие уведомления.

Источники

Pegasus атаковал студентов через iMessage: 14 жертв в Сербии