Что произошло с участником сербского студенческого движения
Между декабрем 2025 года и январем 2026 года iPhone, принадлежавший участнику студенческого движения Сербии, был заражен шпионским ПО Pegasus через zero-click эксплойт в iMessage. Никакая ссылка не была нажата, ни одно вложение не открыто, и никакое подозрительное сообщение не нужно было прочитывать. Эксплойт был доставлен и выполнен незаметно, предоставив тому, кто его развернул, доступ к устройству без ведома владельца о том, что атака происходит.
Этот случай пополняет длинный список задокументированных заражений Pegasus среди активистов, журналистов и представителей гражданского общества по всему миру. Pegasus — это коммерческое шпионское ПО, предназначенное для скрытой установки на мобильные телефоны, и оно неоднократно обнаруживалось на устройствах людей, вовлеченных в политическую организацию, протестные движения и независимые репортажи. Нацеливание на участника студенческого движения соответствует модели, которую исследователи отслеживают годами: инструмент продается как продукт для правоохранительных органов и разведки, но его использование вышло далеко за рамки заявленной цели.
Как zero-click эксплойты iMessage обходят осведомленность и защиту VPN
Наиболее важная деталь в этом случае — слово «zero-click». Большинство советов по цифровой безопасности предполагают, что злоумышленнику нужно, чтобы цель что-то сделала: нажала на фишинговую ссылку, загрузила вредоносный файл или одобрила подозрительное разрешение. Zero-click эксплойты полностью устраняют это требование. Уязвимость кроется в том, как устройство обрабатывает входящие данные, в данном случае через iMessage, поэтому простого получения сообщения может быть достаточно для запуска заражения.
Именно поэтому VPN, как бы хорошо он ни был настроен, не может остановить такой вид атаки. VPN шифрует трафик между вашим устройством и интернетом и может скрыть ваш IP-адрес или местоположение, но он ничего не делает для исправления ошибки в том, как приложение для обмена сообщениями на вашем телефоне обрабатывает входящие данные. Эксплойту не нужно перехватывать ваш трафик; ему нужно, чтобы ваше устройство получило одно-единственное сообщение. Брандмауэры, антивирусные приложения и типичные инструменты конфиденциальности, созданные для повседневных угроз, таких как отслеживание или сбор данных, никогда не предназначались для обнаружения этой категории атак и в целом не могут этого сделать.
Если вы хотите получить более четкое представление о том, как шпионское ПО действует, оказавшись на устройстве, включая то, как оно собирает данные и связывается с тем, кто его развернул, запись в глоссарии о шпионском ПО объясняет механику простым языком.
Почему активисты и журналисты остаются главными целями Pegasus
Pegasus и аналогичные коммерческие шпионские инструменты неоднократно фигурировали в делах, связанных с людьми, которые бросают вызов правительствам или влиятельным институтам, а не в том виде оппортунистической киберпреступности, которого большинство людей опасается в повседневной жизни. Студенческие движения, организаторы протестов и независимые журналисты относятся к категории риска, с которой обычные потребители редко сталкиваются: они становятся целями именно из-за того, кто они и что они делают, а не из-за допущенной ошибки в безопасности.
Это часть более широкой тенденции приобретения правительствами и правоохранительными органами коммерческих инструментов слежки. В США ICE подтвердило использование шпионского ПО Graphite от Paragon для перехвата зашифрованных сообщений, а законодатели Ирландии продвигают законопроект о слежке, который легально разрешит полиции использование шпионского ПО от вендоров с аналогичной репутацией. Связаны ли какие-либо из этих конкретных инструментов с сербским делом или нет, модель остается неизменной: вендоры коммерческого шпионского ПО продают правительствам, и люди, которые с наибольшей вероятностью окажутся на принимающей стороне, — это те, кто занимается активизмом, журналистикой или политическим инакомыслием.
Практические шаги для пользователей из группы высокого риска
Для большинства людей стандартная цифровая гигиена, надежные пароли, двухфакторная аутентификация и VPN для повседневной конфиденциальности остаются разумным советом. Но если вы принадлежите к группе, подверженной повышенному риску, такой как активисты, журналисты или организаторы, несколько дополнительных шагов важнее обычного контрольного списка:
- Немедленно обновляйте iOS. Apple регулярно исправляет уязвимости, на которые полагаются zero-click эксплойты, и задержка обновлений увеличивает ваше окно уязвимости.
- Включите режим блокировки (Lockdown Mode). Режим блокировки Apple ограничивает несколько функций обработки сообщений и вложений, специально чтобы уменьшить поверхность атаки, на которую полагаются такие эксплойты. Он встроен в настройки iOS и предназначен именно для этой категории угроз.
- Поймите, что целевой риск означает другие правила. Если ваша работа делает вас вероятной целью для слежки на государственном уровне, стандартных потребительских советов по безопасности недостаточно. Такие организации, как Citizen Lab и Access Now, предлагают криминалистическую поддержку людям, которые подозревают, что стали целью.
- Не путайте реальные заражения с мошенническими запугиваниями. Не каждое заявление о заражении Pegasus является подлинным. Некоторые мошеннические письма ложно утверждают, что ваше устройство скомпрометировано, чтобы вымогать оплату. Если вы получили одно из таких сообщений, наш разбор писем о вымогательстве с упоминанием Pegasus поможет вам отличить реальную угрозу от тактики запугивания.
Что это значит для вас
Для подавляющего большинства читающих это людей zero-click шпионское ПО Pegasus для iPhone не является реалистичной личной угрозой. Эти инструменты дорогие, целевые и предназначены для конкретных лиц, а не для массового развертывания. Но этот случай подчеркивает важное различие: инструменты конфиденциальности, такие как VPN, защищают от слежки за вашим трафиком и местоположением, а не от сложных эксплойтов, которые ставят под угрозу само устройство. Если вы попадаете в категорию повышенного риска — через активизм, журналистику или политическую организацию, — ваша стратегия безопасности должна отражать эту реальность, а не полагаться исключительно на инструменты потребительского уровня.
Ключевые выводы
- Обновляйте iOS сразу после выпуска патчей, поскольку zero-click эксплойты обычно нацелены на незакрытые уязвимости.
- Включите режим блокировки (Lockdown Mode), если вы в категории высокого риска; он специально ограничивает пути обработки сообщений, которые используют эти эксплойты.
- Поймите, что VPN и стандартные приложения для конфиденциальности не защищают от zero-click заражений шпионским ПО.
- Обращайтесь за криминалистической помощью к организациям по защите цифровых прав, если вы подозреваете целевое заражение, а не предполагайте его, и скептически относитесь к нежелательным письмам, утверждающим, что ваше устройство уже скомпрометировано.




