Що сталося з учасником сербського студентського руху
Між груднем 2025 року та січнем 2026 року iPhone, що належав учаснику студентського руху Сербії, був заражений шпигунським програмним забезпеченням Pegasus через zero-click експлойт у iMessage. Жодне посилання не було натиснуте, жоден вкладений файл не відкрито, і жодне підозріле повідомлення не потрібно було читати. Експлойт був доставлений і виконаний непомітно, надаючи тому, хто його застосував, доступ до пристрою, при цьому власник навіть не знав, що атака триває.
Цей випадок доповнює довгий список задокументованих заражень Pegasus, що стосуються активістів, журналістів та представників громадянського суспільства по всьому світу. Pegasus — це комерційне шпигунське програмне забезпечення, призначене для прихованого встановлення на мобільні телефони, і воно неодноразово виявлялося на пристроях людей, причетних до політичної організації, протестних рухів та незалежних репортажів. Ціль у вигляді учасника студентського руху відповідає схемі, яку дослідники відстежували роками: інструмент позиціонується як продукт для правоохоронних органів і розвідки, але його використання вийшло далеко за межі заявленої мети.
Як zero-click експлойти iMessage обходять обізнаність і захист VPN
Найважливіша деталь у цій справі — слово «zero-click». Більшість порад щодо цифрової безпеки припускають, що атакувальнику потрібно, щоб ціль щось зробила: натиснути фішингове посилання, завантажити шкідливий файл або схвалити підозрілий дозвіл. Zero-click експлойти повністю усувають цю вимогу. Вразливість полягає в тому, як пристрій обробляє вхідні дані, у цьому випадку через iMessage, тому простого отримання повідомлення може бути достатньо, щоб запустити зараження.
Це також причина, чому VPN, незалежно від того, наскільки добре він налаштований, не може зупинити такий вид атаки. VPN шифрує трафік між вашим пристроєм та інтернетом і може приховати вашу IP-адресу чи місцезнаходження, але він нічого не робить для виправлення недоліку в тому, як месенджер вашого телефону аналізує вхідні дані. Експлойту не потрібно перехоплювати ваш трафік; йому потрібно, щоб ваш пристрій отримав одне повідомлення. Файрволи, антивірусні програми та типові інструменти конфіденційності, створені для повсякденних загроз, таких як відстеження чи збір даних, ніколи не були розроблені для виявлення цієї категорії атак, і зазвичай вони не можуть цього зробити.
Якщо ви хочете отримати чіткіше уявлення про те, як працює шпигунське програмне забезпечення після потрапляння на пристрій, включно з тим, як воно збирає дані та зв'язується з тим, хто його застосував, запис у глосарії про шпигунське ПЗ пояснює механіку простою мовою.
Чому активісти та журналісти залишаються головними цілями Pegasus
Pegasus та подібні комерційні шпигунські інструменти неодноразово фігурували у справах, що стосуються людей, які кидають виклик урядам або потужним інституціям, а не в тому виді опортуністичної кіберзлочинності, про яку більшість людей турбується щодня. Студентські рухи, організатори протестів та незалежні журналісти належать до категорії ризику, з якою звичайні споживачі рідко стикаються: їх обирають ціллю саме через те, ким вони є і що роблять, а не тому, що вони припустилися помилки в безпеці.
Це частина ширшої тенденції придбання урядами та правоохоронними органами комерційних інструментів спостереження. У Сполучених Штатах ICE підтвердив використання шпигунського ПЗ Graphite від Paragon для перехоплення зашифрованих комунікацій, а законодавці в Ірландії просувають законопроєкт про спостереження, який легально дозволив би поліції використовувати шпигунське ПЗ від постачальників з подібною репутацією. Незалежно від того, чи пов'язані будь-які з цих конкретних інструментів із сербською справою, схема є послідовною: комерційні постачальники шпигунського ПЗ продають урядам, а люди, які найімовірніше опиняться на приймальному кінці, — це ті, хто займається активізмом, журналістикою чи політичним інакомисленням.
Практичні кроки для користувачів із високим ризиком
Для більшості людей стандартна цифрова гігієна, надійні паролі, двофакторна автентифікація та VPN для повсякденної конфіденційності залишаються слушною порадою. Але якщо ви належите до групи, яка стикається з підвищеним ризиком, наприклад активісти, журналісти чи організатори, кілька додаткових кроків важливіші за звичайний контрольний список:
- Негайно оновлюйте iOS. Apple регулярно виправляє ті типи вразливостей, на які покладаються zero-click експлойти, а відкладання оновлень подовжує ваше вікно ризику.
- Увімкніть режим блокування (Lockdown Mode). Режим блокування Apple обмежує кілька функцій обробки повідомлень і вкладених файлів спеціально для зменшення поверхні атаки, від якої залежать такі експлойти. Він вбудований у налаштування iOS і призначений саме для цієї категорії загроз.
- Усвідомте, що цільовий ризик означає інші правила. Якщо ваша робота робить вас імовірною ціллю для спостереження на державному рівні, стандартних порад із безпеки для споживачів недостатньо. Такі організації, як Citizen Lab та Access Now, пропонують криміналістичну підтримку для людей, які підозрюють, що їх атакували.
- Не плутайте реальні зараження з шахрайськими залякуваннями. Не кожне твердження про зараження Pegasus є легітимним. Деякі шахрайські електронні листи хибно стверджують, що ваш пристрій скомпрометовано, щоб вимагати оплату. Якщо ви отримали одне з таких повідомлень, наш аналіз вимагацьких листів про Pegasus допоможе вам відрізнити реальну загрозу від тактики залякування.
Що це означає для вас
Для переважної більшості людей, які читають це, zero-click шпигунське ПЗ Pegasus для iPhone не є реалістичною особистою загрозою. Ці інструменти дорогі, цілеспрямовані та призначені для конкретних осіб, а не для масового застосування. Але цей випадок підкреслює важливу відмінність: інструменти конфіденційності, як-от VPN, захищають від спостереження за вашим трафіком і місцезнаходженням, а не від складних експлойтів, які компрометують сам пристрій. Якщо ви належите до категорії вищого ризику, будь то через активізм, журналістику чи політичну організацію, ваша стратегія безпеки має відображати цю реальність, а не покладатися лише на інструменти споживчого рівня.
Ключові висновки
- Оновлюйте iOS одразу після випуску виправлень, оскільки zero-click експлойти зазвичай націлені на невиправлені вразливості.
- Увімкніть режим блокування (Lockdown Mode), якщо ви в категорії високого ризику; він спеціально обмежує шляхи обробки повідомлень, які використовують ці експлойти.
- Розумійте, що VPN і стандартні програми конфіденційності не захищають від zero-click заражень шпигунським ПЗ.
- Звертайтеся по криміналістичну допомогу до організацій із захисту цифрових прав, якщо ви підозрюєте цілеспрямоване зараження, а не припускайте його, і скептично ставтеся до небажаних електронних листів, які стверджують, що ваш пристрій уже скомпрометовано.




