Θύμα παρακολούθησης έπεσε η βραβευμένη εξόριστη Ρωσίδα δημοσιογράφος Γκαλίνα Τιμτσένκο, όπως διαπιστώθηκε από το Citizen Lab σε συνεργασία με την Access Now.
Η ερευνητική ομάδα αναφέρει με «μεγάλη βεβαιότητα» ότι το iPhone της δημοσιογράφου μολύνθηκε με το κατασκοπευτικό λογισμικό Pegasus της NSO Group, περίπου στις 10 Φεβρουαρίου του 2023.
Κατά τη διάρκεια της μόλυνσης η συσκευή της εντοπίστηκε στη ζώνη ώρας GMT+1 με τοποθεσία Βερολίνο της Γερμανίας.
Αξίζει να σημειωθεί ότι την επομένη ημέρα από την μόλυνση ήταν προγραμματισμένο να συμμετάσχει σε μια ιδιωτική συνάντηση με άλλους επικεφαλής ανεξάρτητων ρωσικών ΜΜΕ που βρίσκονται εξόριστοι στην Ευρώπη με σκοπό να συζητήσουν πώς να διαχειριστούν τις απειλές και τη λογοκρισία από το καθεστώς Πούτιν.
Όπως εξηγεί το Citizens Lab, η μόλυνση θα μπορούσε να διαρκέσει από ημέρες έως και εβδομάδες μετά την αρχική εκμετάλλευση.
Η μόλυνση διεξήχθη μέσω εκμετάλλευσης του «μηδενικού κλικ» (σ.σ. μια ευπάθεια που επιτρέπει σε λογισμικό που πωλείται από εταιρείες όπως η NSO Group να μολύνει το κινητό ενός χρήστη μέσω ενός προηγουμένως άγνωστου ελαττώματος ασφαλείας στο λειτουργικό λογισμικό του τηλεφώνου, χωρίς ο χρήστης να χρειάζεται να κάνει κλικ σε έναν κακόβουλο σύνδεσμο).
«Τα εγκληματολογικά ίχνη μας οδηγούν να εκτιμήσουμε με μέτρια εμπιστοσύνη ότι επιτεύχθηκε μέσω της εκμετάλλευσης PWNYOURHOME που στοχεύει στο HomeKit και το iMessage της Apple», σημειώνει το Citizens Lab. «Αν και υπάρχουν πολλές πιθανές υποθέσεις για το ποιος κυβερνητικός πελάτης του NSO Group μπορεί να είναι υπεύθυνος για αυτό τη μόλυνση του κινητού, δεν είμαστε σε θέση να προβούμε σε έναν εμπεριστατωμένο τεχνικό προσδιορισμό αυτή τη στιγμή», σημειώνει η ερευνητική ομάδα.
Η Γκαλίνα Τιμτσένκο είναι συνιδρύτρια, διευθύνων σύμβουλος και εκδότρια του Meduza, ενός ρωσικού ανεξάρτητου μέσου ενημέρωσης. Το μέσο έχει χαρακτηριστεί «ανεπιθύμητη οργάνωση» και η δημοσιογράφος έχει εξοριστεί στην Ευρώπη.
Η ίδια έχει κερδίσει το βραβείο Gwen Ifill Press Freedom Award της Επιτροπής για την Προστασία των Δημοσιογράφων.