روش نفوذ پگاسوس به گوشیهای وزیران اسپانیا چگونه بود؟
طبق گزارشی که توسط خبرگزاری خبرآنلاین منتشر شده و منبع آن زومیت است، سازمان عفو بینالملل در تحقیقات تازهای اعلام کرده که در سال ۲۰۲۱، حملات سایبری با استفاده از بدافزار پگاسوس علیه مقامات اسپانیایی ارتباطاتی با کشور مراکش داشته است. این حملات همزمان با دورهای بوده که تنشهای دیپلماتیک میان اسپانیا و مراکش به اوج خود رسیده بود.
به نقل از یافتههای این سازمان، گوشیهای متعلق به مارگاریتا روبلس، که در آن زمان وزیر دفاع اسپانیا بود، و فرناندو گرانده-مارلاسکا، وزیر کشور این کشور، مورد حملات جاسوسی قرار گرفتند. این نفوذها به واسطه آسیبپذیریهای شناختهشدهای تحت عنوان «بدون کلیک» در پیامرسان «آیمسیج» انجام شد؛ بدین معنا که قربانی برای فعالشدن حمله نیازی به کلیک کردن روی لینکی یا فایلی نداشت.
برقراری ارتباط میان حمله و عملیات جاسوسی مراکش
سازمان عفو بینالملل اعلام کرده که دادگاهی در اسپانیا موفق به شناسایی حساب اپل مورد استفاده در این عملیات شده است. این حساب قبلاً در حملات علیه یک روزنامهنگار تبعیدی مراکشی و یک فعال فرانسوی حامی حقوق صحراویها نیز مورد استفاده قرار گرفته بود.
با استناد به اسناد خاص شرکت «NSO Group»، تولیدکننده پگاسوس، هر یک از مشتریان این کمپانی یک حساب کاربری مخصوص برای انجام عملیات جاسوسی خود دریافت میکنند. عفو بینالملل بر این باور است که این رویه میتواند به شناسایی و برقراری ارتباط میان عملیاتهای سایبری و مشتری خاص منجر شود.
هزاران شماره تماس در لیست اهداف پگاسوس
تحقیقات انجامشده توسط عفو بینالملل نشان میدهد که سازمان اطلاعات و امنیت داخلی مراکش نزدیک به ۱۳ هزار شماره تلفن را به عنوان اهداف محتمل برای بدافزار پگاسوس انتخاب کرده است.
این سازمان همچنین اعلام کرده که در برخی از موارد، از نرمافزار جاسوسی برای هدف قرار دادن فعالان مدنی استفاده شده است.
با وجود این شواهد، ارتباط بین یک عملیات خاص و یک نهاد دولتی همچنان نیازمند بررسیهای فنی و قضایی بیشتر است. در این گزارش، ادعاهای مربوط به نقش مراکش به یافتهها و تحلیلهای سازمان عفو بینالملل مرتبط شده است.
۲۲۷۲۲۷