Какво се случи с члена на сръбското студентско движение
Между декември 2025 г. и януари 2026 г. iPhone, принадлежащ на член на студентското движение в Сърбия, е бил заразен с шпионския софтуер Pegasus чрез експлойт с нулев клик в iMessage. Не е бил кликнат линк, не е отворено прикачено файлче и не е трябвало да бъде прочетено подозрително съобщение. Експлойтът е бил доставен и изпълнен безшумно, давайки на този, който го е разположил, достъп до устройството, без собственикът изобщо да разбере, че е извършена атака.
Този случай се добавя към дълъг списък от документирани инфекции с Pegasus, включващи активисти, журналисти и представители на гражданското общество по целия свят. Pegasus е търговски шпионски софтуер, предназначен да бъде инсталиран скрито на мобилни телефони, и многократно е откриван на устройствата на хора, участващи в политическа организация, протестни движения и независими репортажи. Член на студентско движение да бъде мишена отговаря на модел, който изследователите проследяват от години: инструментът се предлага на пазара като продукт за правоприлагане и разузнаване, но употребата му се е разширила далеч отвъд заявената цел.
Как експлойтите с нулев клик в iMessage заобикалят осведомеността и VPN защитата
Най-важният детайл в този случай е думата „нулев клик". Повечето съвети за цифрова сигурност предполагат, че нападателят има нужда от действие от страна на жертвата: да кликне на фишинг линк, да изтегли злонамерен файл или да одобри подозрително разрешение. Експлойтите с нулев клик премахват напълно това изискване. Уязвимостта се намира в начина, по който устройството обработва входящи данни, в този случай чрез iMessage, така че простото получаване на съобщение може да е достатъчно, за да се задейства инфекцията.
Това е и причината, поради която VPN, колкото и добре конфигуриран да е, не може да спре този вид атака. VPN криптира трафика между вашето устройство и интернета и може да скрие вашия IP адрес или местоположение, но не прави нищо, за да коригира недостатък в начина, по който приложението за съобщения на телефона ви обработва входящи данни. Експлойтът не се нуждае от прихващане на трафика ви; той има нужда устройството ви да получи едно-единствено съобщение. Защитните стени, антивирусните приложения и типичните инструменти за поверителност, създадени за ежедневни заплахи като проследяване или събиране на данни, никога не са били предназначени да улавят тази категория атаки и обикновено не могат.
Ако искате по-ясна представа за това как шпионският софтуер действа, след като попадне на устройството, включително как събира данни и комуникира с този, който го е разположил, записът в речника за шпионски софтуер обяснява механизмите на прост език.
Защо активистите и журналистите остават основни мишени на Pegasus
Pegasus и подобни търговски шпионски инструменти се появяват многократно в случаи, включващи хора, които оспорват правителства или мощни институции, а не в обичайните опортюнистични киберпрестъпления, от които повечето хора се притесняват ежедневно. Студентски движения, организатори на протести и независими журналисти попадат в категория на риск, с която обикновените потребители рядко се сблъскват: те са мишени конкретно заради това кои са и какво правят, а не защото са направили грешка в сигурността.
Това е част от по-широка тенденция на правителства и правоприлагащи органи да придобиват търговски инструменти за наблюдение. В Съединените щати ICE потвърди, че използва шпионския софтуер Graphite на Paragon за прихващане на криптирани комуникации, а законодателите в Ирландия напредват със закон за наблюдение, който би дал правно основание на полицията да използва шпионски софтуер от доставчици с подобна репутация. Независимо дали някой от тези конкретни инструменти е свързан със сръбския случай, моделът е последователен: доставчиците на търговски шпионски софтуер продават на правителства, а хората, които най-вероятно попадат в полезрението, са тези, ангажирани с активизъм, журналистика или политическо несъгласие.
Практически стъпки за потребители с висок риск
За повечето хора стандартната цифрова хигиена, силни пароли, двуфакторно удостоверяване и VPN за ежедневна поверителност остават разумен съвет. Но ако принадлежите към група, която е изложена на повишен риск, като активисти, журналисти или организатори, няколко допълнителни стъпки имат по-голямо значение от обичайния контролен списък:
- Актуализирайте iOS веднага. Apple редовно коригира вида уязвимости, на които разчитат експлойтите с нулев клик, а отлагането на актуализациите удължава периода, в който сте изложени.
- Активирайте Lockdown Mode. Lockdown Mode на Apple ограничава няколко функции за обработка на съобщения и прикачени файлове, точно за да намали повърхността за атака, от която зависят експлойти като този. Той е вграден в настройките на iOS и е предназначен точно за тази категория заплахи.
- Приемете, че целенасоченият риск означава различни правила. Ако работата ви ви прави вероятна мишена за държавно наблюдение, стандартните потребителски съвети за сигурност не са достатъчни. Организации като Citizen Lab и Access Now предлагат форензична подкрепа за хора, които подозират, че са били мишена.
- Не бъркайте реални инфекции с измамни плашила. Не всяко твърдение за инфекция с Pegasus е легитимно. Някои измамни имейли фалшиво твърдят, че устройството ви е компрометирано, за да изнудят плащане. Ако сте получили едно от тези съобщения, нашият анализ на изнудвачески имейли за Pegasus може да ви помогне да различите реална заплаха от тактика за сплашване.
Какво означава това за вас
За преобладаващото мнозинство от хората, които четат това, шпионският софтуер Pegasus с нулев клик за iPhone не е реалистична лична заплаха. Тези инструменти са скъпи, целенасочени и запазени за конкретни индивиди, а не разпространявани широко. Но този случай подчертава важно разграничение: инструментите за поверителност като VPN предпазват от наблюдение на трафика и местоположението ви, а не от сложни експлойти, които компрометират самото устройство. Ако попадате в категория с по-висок риск, било то чрез активизъм, журналистика или политическа организация, вашата стратегия за сигурност трябва да отразява тази реалност, вместо да разчита единствено на потребителски инструменти.
Ключови изводи
- Актуализирайте iOS веднага щом бъдат пуснати корекции, тъй като експлойтите с нулев клик обикновено са насочени към некрити уязвимости.
- Активирайте Lockdown Mode, ако сте в категория с висок риск; той конкретно ограничава пътищата за обработка на съобщения, които тези експлойти използват.
- Разберете, че VPN и стандартните приложения за поверителност не предпазват от инфекции с шпионски софтуер с нулев клик.
- Потърсете форензична помощ от организации за цифрови права, ако подозирате целенасочена инфекция, вместо да предполагате, и бъдете скептични към непоискани имейли, твърдящи, че устройството ви вече е компрометирано.




