Co się stało członkowi serbskiego ruchu studenckiego
Między grudniem 2025 a styczniem 2026 roku iPhone należący do członka serbskiego ruchu studenckiego został zainfekowany spyware Pegasus poprzez exploit zero-click w iMessage. Nie kliknięto żadnego linku, nie otwarto żadnego załącznika ani nie trzeba było przeczytać żadnej podejrzanej wiadomości. Exploit został dostarczony i wykonany w sposób cichy, dając osobie, która go wdrożyła, dostęp do urządzenia, podczas gdy właściciel nigdy nie wiedział, że trwa atak.
Ta sprawa dołącza do długiej listy udokumentowanych infekcji Pegasusem dotyczących aktywistów, dziennikarzy i przedstawicieli społeczeństwa obywatelskiego na całym świecie. Pegasus to komercyjne oprogramowanie szpiegowskie zaprojektowane do potajemnej instalacji na telefonach komórkowych i wielokrotnie wykrywane na urządzeniach osób zaangażowanych w działalność polityczną, ruchy protestacyjne i niezależne reportaże. Celowanie w członka ruchu studenckiego wpisuje się w wzorzec, który badacze śledzą od lat: narzędzie jest sprzedawane jako produkt dla organów ścigania i wywiadu, ale jego użycie wykracza daleko poza deklarowany cel.
Jak exploity zero-click w iMessage omijają świadomość i ochronę VPN
Najważniejszym szczegółem w tej sprawie jest słowo „zero-click". Większość porad dotyczących bezpieczeństwa cyfrowego zakłada, że atakujący musi nakłonić ofiarę do działania: kliknięcia linku phishingowego, pobrania złośliwego pliku lub zatwierdzenia podejrzanego uprawnienia. Exploity zero-click całkowicie eliminują ten wymóg. Podatność leży w sposobie, w jaki urządzenie przetwarza przychodzące dane — w tym przypadku przez iMessage — więc samo odebranie wiadomości może wystarczyć do wywołania infekcji.
Dlatego też VPN, niezależnie od tego, jak dobrze skonfigurowany, nie może powstrzymać tego rodzaju ataku. VPN szyfruje ruch między Twoim urządzeniem a internetem i może ukryć Twój adres IP lub lokalizację, ale nie łata luki w sposobie, w jaki aplikacja do wiadomości na Twoim telefonie analizuje przychodzące dane. Exploit nie potrzebuje przechwycić Twojego ruchu; potrzebuje, aby Twoje urządzenie odebrało pojedynczą wiadomość. Zapory sieciowe, programy antywirusowe i typowe narzędzia prywatności przeznaczone do codziennych zagrożeń, takich jak śledzenie czy zbieranie danych, nigdy nie zostały zaprojektowane do wykrywania tej kategorii ataków i zazwyczaj nie są w stanie tego zrobić.
Jeśli chcesz lepiej zrozumieć, jak działa oprogramowanie szpiegowskie po zainstalowaniu na urządzeniu, w tym jak zbiera dane i komunikuje się z osobą, która je wdrożyła, wpis w słowniku dotyczący spyware wyjaśnia te mechanizmy w prosty sposób.
Dlaczego aktywiści i dziennikarze pozostają głównymi celami Pegasusa
Pegasus i podobne komercyjne narzędzia szpiegowskie wielokrotnie pojawiały się w sprawach dotyczących osób, które kwestionują działania rządów lub potężnych instytucji, a nie w przypadku typowej cyberprzestępczości oportunistycznej, której obawia się większość ludzi na co dzień. Ruchy studenckie, organizatorzy protestów i niezależni dziennikarze należą do kategorii ryzyka, z którą zwykli konsumenci rzadko się spotykają: są celem właśnie ze względu na to, kim są i co robią, a nie dlatego, że popełnili błąd w zakresie bezpieczeństwa.
To część szerszego trendu polegającego na tym, że organy rządowe i ścigania nabywają komercyjne narzędzia inwigilacji. W Stanach Zjednoczonych ICE potwierdziło użycie spyware Graphite firmy Paragon do przechwytywania zaszyfrowanych komunikacji, a prawodawcy w Irlandii pracują nad ustawą o inwigilacji, która legalnie upoważniłaby policję do używania spyware od dostawców o podobnej reputacji. Niezależnie od tego, czy którekolwiek z tych konkretnych narzędzi ma związek ze sprawą serbską, wzorzec jest spójny: dostawcy komercyjnego spyware sprzedają swoje produkty rządom, a osobami, które najprawdopodobniej znajdą się po drugiej stronie, są ci zajmujący się aktywizmem, dziennikarstwem lub politycznym sprzeciwem.
Praktyczne kroki dla osób z grupy podwyższonego ryzyka
Dla większości ludzi standardowa higiena cyfrowa, silne hasła, uwierzytelnianie dwuskładnikowe i VPN do codziennej prywatności pozostają dobrą radą. Ale jeśli należysz do grupy o podwyższonym ryzyku, takiej jak aktywiści, dziennikarze lub organizatorzy, kilka dodatkowych kroków ma większe znaczenie niż zwykła lista kontrolna:
- Natychmiast aktualizuj iOS. Apple regularnie łata tego rodzaju luki, na których opierają się exploity zero-click, a opóźnianie aktualizacji wydłuża czas, w którym jesteś narażony.
- Włącz tryb blokady (Lockdown Mode). Tryb blokady Apple ogranicza kilka funkcji przetwarzania wiadomości i załączników, specifically aby zmniejszyć powierzchnię ataku, na której polegają takie exploity. Jest wbudowany w ustawienia iOS i zaprojektowany właśnie dla tej kategorii zagrożeń.
- Przyjmij, że ryzyko ukierunkowane oznacza inne zasady. Jeśli Twoja praca czyni Cię prawdopodobnym celem inwigilacji na poziomie państwowym, standardowe porady dotyczące bezpieczeństwa konsumenckiego nie wystarczą. Organizacje takie jak Citizen Lab i Access Now oferują wsparcie kryminalistyczne dla osób, które podejrzewają, że były celem ataku.
- Nie myl rzeczywistych infekcji z oszustwami. Nie każde twierdzenie o infekcji Pegasusem jest prawdziwe. Niektóre e-maile oszukańcze fałszywie twierdzą, że Twoje urządzenie zostało naruszone, aby wymusić płatność. Jeśli otrzymałeś jedną z takich wiadomości, nasza analiza e-maili szantażystów podszywających się pod Pegasusa pomoże Ci odróżnić realne zagrożenie od taktyki zastraszania.
Co to oznacza dla Ciebie
Dla zdecydowanej większości osób czytających ten tekst Pegasus zero-click jako spyware na iPhone'a nie jest realistycznym osobistym zagrożeniem. Te narzędzia są drogie, ukierunkowane i przeznaczone dla konkretnych osób, a nie stosowane na szeroką skalę. Ale ta sprawa podkreśla ważne rozróżnienie: narzędzia prywatności, takie jak VPN, chronią przed inwigilacją Twojego ruchu i lokalizacji, a nie przed wyrafinowanymi exploitami, które naruszają samo urządzenie. Jeśli należysz do kategorii podwyższonego ryzyka — czy to przez aktywizm, dziennikarstwo, czy organizację polityczną — Twoja postawa bezpieczeństwa musi odzwierciedlać tę rzeczywistość, a nie opierać się wyłącznie na narzędziach klasy konsumenckiej.
Kluczowe wnioski
- Aktualizuj iOS natychmiast po wydaniu poprawek, ponieważ exploity zero-click zazwyczaj celują w niezałatane podatności.
- Włącz tryb blokady (Lockdown Mode), jeśli należysz do kategorii podwyższonego ryzyka; specifically ogranicza on ścieżki przetwarzania wiadomości, z których korzystają te exploity.
- Zrozum, że VPN i standardowe aplikacje prywatności nie chronią przed infekcjami spyware typu zero-click.
- Szukaj pomocy kryminalistycznej w organizacjach zajmujących się prawami cyfrowymi, jeśli podejrzewasz ukierunkowaną infekcję, zamiast zakładać, że jej nie ma, i bądź sceptyczny wobec nieproszonych e-maili twierdzących, że Twoje urządzenie jest już naruszone.




