Американско федерално жури постанови, че израелската компания за шпионски софтуер NSO Group трябва да изплати на WhatsApp над 167 милиона долара наказателни щети и допълнителни близо 445 хиляди долара компенсации, след като бе призната за виновна за кибератака през 2019 г., при която бяха засегнати над 1400 потребители на комуникационната платформа.

Това решение бележи прецедент в световен мащаб — за първи път търговец на шпионски софтуер е подведен под отговорност в съдебна зала. Присъдата се очаква да има дълготрайно въздействие върху цялата индустрия на комерсиалния шпионаж.

Какво се случи?

През май 2019 г. NSO Group се възползва от неизвестна дотогава уязвимост (CVE-2019-3568) във VoIP компонента на WhatsApp, която позволявала дистанционно инсталиране на шпионския софтуер Pegasus на устройства, без потребителите дори да отговарят на входящите повиквания. Pegasus е един от най-известните и опасни шпионски инструменти, способен да следи в реално време съобщения, обаждания, местоположение и други данни на заразените устройства.

Кои бяха целите?

Въпреки че NSO Group твърди, че нейните технологии се използват от правоприлагащи органи за борба с тежка престъпност, Meta (собственикът на WhatsApp) заяви, че сред атакуваните са били правозащитници, журналисти и дипломати. Това поставя под въпрос моралния и правен обхват на дейността на NSO.

Съдебният процес

Meta заведе дело срещу NSO Group през октомври 2019 г. в Окръжния съд на Северна Калифорния, като обвини компанията в нарушаване на Закона за измами и злоупотреби с компютри (CFAA) и Условията за ползване на WhatsApp.

Разследванията и свидетелствата на висши ръководители на NSO показаха, че фирмата е директно ангажирана в процеса на заразяване на устройствата, което изключва възможността да се прикрият като пасивен доставчик на технологии. В хода на процеса стана ясно също, че NSO е използвала повече от една уязвимост, включително и след завеждане на делото.

През декември 2024 г. съдия Филис Хамилтън постанови, че NSO Group е виновна, което доведе до прехвърляне на делото към жури за определяне на щетите. През май 2025 г. съдебните заседатели отсъдиха над 167 милиона долара наказателни щети, както и сума за покриване на разходите по разследване, известяване на засегнатите потребители и корекция на уязвимостите.

По-широки последствия за индустрията

Тази съдебна победа има потенциал да постави нова правна рамка за отговорност на търговците на шпионски технологии. Решението бе приветствано от експерти и организации за цифрови права, като изследователят от CitizenLab Джон Скот-Рейлтън, който предупреди, че и други подобни компании могат да бъдат следващите под ударите на закона.

Meta публикува и пълни преписи от съдебните показания на представители на NSO Group, подчертавайки ангажимента си към прозрачност и защита на потребителските права.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
21 май 2025

Критична уязвимост в WordPress темата Motors по...

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позв...
Бъдете социални
Още по темата
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

ЕС наложи санкции на Stark ...

Европейският съюз официално наложи строги санкции...
19/05/2025

Турска APT група използва 0...

В продължение на повече от година,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!