Meta твърди, че компанията зад Pegasus продължава да атакува потребители въпреки съдебните забрани
Компанията Meta съобщи, че е открила и блокирала целенасочени фишинг кампании срещу потребители на WhatsApp, за които се предполага, че са организирани от израелската компания NSO Group.
Разследването е започнало след сигнали от потребители за подозрителни съобщения и опити за социално инженерство, насочени към избрани цели с висок профил.
Pegasus остава едно от най-известните шпионски оръжия
NSO Group е известна със създаването на шпионския софтуер Pegasus, който през последните години беше свързван с наблюдение на:
- политици;
- журналисти;
- активисти;
- академични среди;
- правозащитници;
- обществени личности.
Pegasus е считан за един от най-усъвършенстваните инструменти за мобилно следене в света, като в различни случаи е използвал и непознати до момента уязвимости (zero-day), за да компрометира устройства без знанието на жертвите.
Новата кампания използва фишинг връзки
Според Meta нападателите са се опитвали да убедят потребителите да отворят злонамерени връзки, които ги пренасочват към външни уебсайтове извън WhatsApp.
Тази техника наподобява вече документирани еднократни фишинг атаки („one-click phishing“), свързвани с NSO Group.
Компанията съобщава, че е открила и премахнала тестови акаунти и групи в WhatsApp, използвани при подготовката на атаките.
Сред идентифицираните домейни, използвани в кампанията, са:
- ikhwancast[.]com
- ghazacast[.]com
- fr24cast[.]com
Тези адреси могат да бъдат използвани като индикатори за компрометиране (IOC) при анализ на потенциално засегнати устройства и мрежи.
Продължаващ конфликт между Meta и NSO Group
Новите обвинения идват на фона на продължителната съдебна битка между Meta и NSO Group в Съединените щати.
През 2025 г. Meta постигна значителна победа в съда, след като беше издадена постоянна съдебна забрана срещу NSO Group за атаки срещу WhatsApp и неговите потребители.
Съдът също така прие, че компанията носи отговорност за приблизително 1400 компрометирани устройства и наложи финансова санкция в размер на 167 милиона долара.
Според Meta новоразкритата активност показва, че тези съдебни решения не са довели до прекратяване на операциите срещу потребители на платформата.
Защо заплахата остава сериозна
От Meta подчертават, че компаниите, разработващи комерсиален шпионски софтуер, представляват сериозен риск не само за отделните потребители, но и за националната сигурност.
Особено тревожен е фактът, че подобни инструменти често се използват от държавни структури или режими срещу политически опоненти, журналисти и представители на гражданското общество.
NSO Group беше включена в американския списък със санкционирани организации още през 2021 г. поради обвинения, че нейните технологии са използвани за наблюдение на лица и организации в САЩ и други държави.
Как потребителите могат да се защитят
WhatsApp подчертава, че криптирането от край до край продължава да защитава съдържанието на съобщенията и разговорите от Pegasus и други подобни инструменти.
Въпреки това компанията препоръчва допълнителни мерки за сигурност:
- редовно обновяване на WhatsApp;
- инсталиране на последните актуализации на операционната система;
- избягване на отварянето на неочаквани линкове;
- внимателна проверка на съмнителни съобщения;
- използване на допълнителни защитни механизми на устройството.
За потребителите на Android Meta препоръчва активиране на функцията Advanced Protection, а за устройствата с iOS – Lockdown Mode, които са създадени специално за защита срещу сложни шпионски атаки.
Комерсиалният шпионски софтуер остава глобален проблем
Случаят показва, че въпреки съдебните решения, санкциите и засиления обществен контрол, индустрията за комерсиален шпионски софтуер продължава да представлява значителна заплаха. Организациите и отделните потребители с повишен риск остават предпочитана цел за добре финансирани операции, които използват комбинация от социално инженерство, фишинг и усъвършенствани инструменти за наблюдение.









