Što se dogodilo članu studentskog pokreta u Srbiji

Između prosinca 2025. i siječnja 2026. iPhone pripadnika studentskog pokreta u Srbiji zaražen je Pegasus špijunskim softverom putem iMessage iskorištavanja s nultim klikom. Nijedna poveznica nije kliknuta, nijedan privitak nije otvoren, nijedna sumnjiva poruka nije trebala biti pročitana. Iskorištavanje je isporučeno i izvršeno u tišini, dajući onome tko ga je pokrenuo pristup uređaju, a da vlasnik nikada nije znao da je napad u tijeku.

Ovaj slučaj dodaje se dugom popisu dokumentiranih Pegasus infekcija koje uključuju aktiviste, novinare i osobe iz civilnog društva diljem svijeta. Pegasus je komercijalni špijunski softver dizajniran za tajnu instalaciju na mobilne telefone, a više se puta pojavio na uređajima ljudi uključenih u političko organiziranje, prosvjedne pokrete i neovisno izvještavanje. Ciljanje člana studentskog pokreta uklapa se u obrazac koji istraživači prate godinama: alat se prodaje kao proizvod za provođenje zakona i obavještajne svrhe, ali njegova upotreba daleko je nadmašila tu deklariranu namjenu.

Kako iMessage iskorištavanja s nultim klikom zaobilaze svjesnost i VPN zaštitu

Najvažniji detalj u ovom slučaju riječ je "nulti klik". Većina savjeta o digitalnoj sigurnosti pretpostavlja da napadač treba da žrtva nešto učini: klikne na phishing poveznicu, preuzme zlonamjernu datoteku ili odobri sumnjivu dozvolu. Iskorištavanja s nultim klikom u potpunosti uklanjaju taj zahtjev. Ranjivost leži u načinu na koji uređaj obrađuje dolazne podatke, u ovom slučaju putem iMessagea, pa je samo primanje poruke dovoljno da pokrene infekciju.

To je također razlog zašto VPN, bez obzira koliko dobro konfiguriran, ne može zaustaviti ovakvu vrstu napada. VPN šifrira promet između vašeg uređaja i interneta te može sakriti vašu IP adresu ili lokaciju, ali ne čini ništa da zakrpi grešku u načinu na koji aplikacija za razmjenu poruka na vašem telefonu parsira dolazne podatke. Iskorištavanje ne treba presresti vaš promet; treba da vaš uređaj primi samo jednu poruku. Vatrozidi, antivirusne aplikacije i tipični alati za privatnost izgrađeni za svakodnevne prijetnje poput praćenja ili prikupljanja podataka nikada nisu dizajnirani da uhvate ovu kategoriju napada i u pravilu to ne mogu.

Ako želite jasniju sliku o tome kako špijunski softver funkcionira jednom kada se nađe na uređaju, uključujući kako prikuplja podatke i komunicira s onim tko ga je pokrenuo, unos u rječniku o špijunskom softveru objašnjava mehaniku jednostavnim jezikom.

Zašto aktivisti i novinari ostaju glavne Pegasus mete

Pegasus i slični komercijalni špijunski alati opetovano su se pojavljivali u slučajevima koji uključuju ljude koji izazivaju vlade ili moćne institucije, a ne u vrsti oportunističkog kibernetičkog kriminala o kojem većina ljudi svakodnevno brine. Studentski pokreti, organizatori prosvjeda i neovisni novinari spadaju u kategoriju rizika s kojom se obični potrošači rijetko susreću: ciljani su upravo zbog toga tko su i što rade, a ne zato što su napravili sigurnosnu pogrešku.

To je dio šireg trenda stjecanja komercijalnih alata za nadzor od strane vladinih tijela i agencija za provođenje zakona. U Sjedinjenim Američkim Državama, ICE je potvrdio upotrebu Paragonovog Graphite špijunskog softvera za presretanje šifriranih komunikacija, a zakonodavci u Irskoj napreduju s prijedlogom zakona o nadzoru koji bi pravno ovlastio policiju na korištenje špijunskog softvera od dobavljača slične reputacije. Bez obzira na to je li bilo koji od ovih specifičnih alata povezan sa slučajem u Srbiji, obrazac je dosljedan: dobavljači komercijalnog špijunskog softvera prodaju vladama, a ljudi koji najvjerojatnije završe na meti su oni uključeni u aktivizam, novinarstvo ili političko neslaganje.

Praktični koraci za korisnike s visokim rizikom

Za većinu ljudi standardna digitalna higijena, jake lozinke, dvofaktorska autentifikacija i VPN za svakodnevnu privatnost i dalje su dobri savjeti. Ali ako pripadate skupini koja se suočava s povišenim rizikom, poput aktivista, novinara ili organizatora, nekoliko dodatnih koraka važnije je od uobičajenog popisa:

  • Odmah ažurirajte iOS. Apple redovito zakrpa ranjivosti na koje se iskorištavanja s nultim klikom oslanjaju, a odgađanje ažuriranja produžava vaš prozor izloženosti.
  • Omogućite Lockdown Mode. Appleov Lockdown Mode ograničava nekoliko značajki obrade poruka i privitaka upravo kako bi smanjio površinu napada o kojoj ovakva iskorištavanja ovise. Ugrađen je u iOS postavke i dizajniran upravo za ovu kategoriju prijetnji.
  • Shvatite da ciljani rizik znači drugačija pravila. Ako vas vaš posao čini vjerojatnom metom državnog nadzora, standardni sigurnosni savjeti za potrošače nisu dovoljni. Organizacije poput Citizen Laba i Access Nowa nude forenzičku podršku za ljude koji sumnjaju da su bili meta.
  • Ne miješajte stvarne infekcije s lažnim uzbunama. Nije svaka tvrdnja o Pegasus infekciji legitimna. Neke phishing poruke lažno tvrde da je vaš uređaj kompromitiran kako bi iznudile plaćanje. Ako ste primili jednu od ovih poruka, naša analiza Pegasus e-poruka za iznudu može vam pomoći razlikovati stvarnu prijetnju od taktike zastrašivanja.

Što to znači za vas

Za ogromnu većinu ljudi koji čitaju ovo, Pegasus špijunski softver za iPhone s nultim klikom nije realna osobna prijetnja. Ovi alati su skupi, ciljani i namijenjeni specifičnim pojedincima, a ne širokoj upotrebi. Ali ovaj slučaj naglašava važnu razliku: alati za privatnost poput VPN-a štite od nadzora vašeg prometa i lokacije, ne od sofisticiranih iskorištavanja koja kompromitiraju sam uređaj. Ako spadate u kategoriju višeg rizika, bilo kroz aktivizam, novinarstvo ili političko organiziranje, vaša sigurnosna strategija mora odražavati tu stvarnost, a ne oslanjati se isključivo na alate potrošačke razine.

Ključni zaključci

  • Ažurirajte iOS čim se zakrpe objave, jer iskorištavanja s nultim klikom obično ciljaju nezakrpljene ranjivosti.
  • Omogućite Lockdown Mode ako ste u kategoriji visokog rizika; on posebno ograničava putanje obrade poruka koje ova iskorištavanja koriste.
  • Shvatite da VPN i standardne aplikacije za privatnost ne štite od infekcija špijunskim softverom s nultim klikom.
  • Potražite forenzičku pomoć od organizacija za digitalna prava ako sumnjate na ciljanu infekciju umjesto da pretpostavljate, i budite skeptični prema neželjenim e-porukama koje tvrde da je vaš uređaj već kompromitiran.