WhatsApp осуети нови шпионски атаки, свързвани с NSO Group

Meta твърди, че компанията зад Pegasus продължава да атакува потребители въпреки съдебните забрани

Компанията Meta съобщи, че е открила и блокирала целенасочени фишинг кампании срещу потребители на WhatsApp, за които се предполага, че са организирани от израелската компания NSO Group.

Разследването е започнало след сигнали от потребители за подозрителни съобщения и опити за социално инженерство, насочени към избрани цели с висок профил.

Pegasus остава едно от най-известните шпионски оръжия

NSO Group е известна със създаването на шпионския софтуер Pegasus, който през последните години беше свързван с наблюдение на:

  • политици;
  • журналисти;
  • активисти;
  • академични среди;
  • правозащитници;
  • обществени личности.

Pegasus е считан за един от най-усъвършенстваните инструменти за мобилно следене в света, като в различни случаи е използвал и непознати до момента уязвимости (zero-day), за да компрометира устройства без знанието на жертвите.

Новата кампания използва фишинг връзки

Според Meta нападателите са се опитвали да убедят потребителите да отворят злонамерени връзки, които ги пренасочват към външни уебсайтове извън WhatsApp.

Тази техника наподобява вече документирани еднократни фишинг атаки („one-click phishing“), свързвани с NSO Group.

Компанията съобщава, че е открила и премахнала тестови акаунти и групи в WhatsApp, използвани при подготовката на атаките.

Сред идентифицираните домейни, използвани в кампанията, са:

  • ikhwancast[.]com
  • ghazacast[.]com
  • fr24cast[.]com

Тези адреси могат да бъдат използвани като индикатори за компрометиране (IOC) при анализ на потенциално засегнати устройства и мрежи.

Продължаващ конфликт между Meta и NSO Group

Новите обвинения идват на фона на продължителната съдебна битка между Meta и NSO Group в Съединените щати.

През 2025 г. Meta постигна значителна победа в съда, след като беше издадена постоянна съдебна забрана срещу NSO Group за атаки срещу WhatsApp и неговите потребители.

Съдът също така прие, че компанията носи отговорност за приблизително 1400 компрометирани устройства и наложи финансова санкция в размер на 167 милиона долара.

Според Meta новоразкритата активност показва, че тези съдебни решения не са довели до прекратяване на операциите срещу потребители на платформата.

Защо заплахата остава сериозна

От Meta подчертават, че компаниите, разработващи комерсиален шпионски софтуер, представляват сериозен риск не само за отделните потребители, но и за националната сигурност.

Особено тревожен е фактът, че подобни инструменти често се използват от държавни структури или режими срещу политически опоненти, журналисти и представители на гражданското общество.

NSO Group беше включена в американския списък със санкционирани организации още през 2021 г. поради обвинения, че нейните технологии са използвани за наблюдение на лица и организации в САЩ и други държави.

Как потребителите могат да се защитят

WhatsApp подчертава, че криптирането от край до край продължава да защитава съдържанието на съобщенията и разговорите от Pegasus и други подобни инструменти.

Въпреки това компанията препоръчва допълнителни мерки за сигурност:

  • редовно обновяване на WhatsApp;
  • инсталиране на последните актуализации на операционната система;
  • избягване на отварянето на неочаквани линкове;
  • внимателна проверка на съмнителни съобщения;
  • използване на допълнителни защитни механизми на устройството.

За потребителите на Android Meta препоръчва активиране на функцията Advanced Protection, а за устройствата с iOS – Lockdown Mode, които са създадени специално за защита срещу сложни шпионски атаки.

Комерсиалният шпионски софтуер остава глобален проблем

Случаят показва, че въпреки съдебните решения, санкциите и засиления обществен контрол, индустрията за комерсиален шпионски софтуер продължава да представлява значителна заплаха. Организациите и отделните потребители с повишен риск остават предпочитана цел за добре финансирани операции, които използват комбинация от социално инженерство, фишинг и усъвършенствани инструменти за наблюдение.

e-security.bg

Подобни

NIST търси решения за по-добро управление на OT в критичната инфраструктура
19.07.2026
NIST
Ransomware атаките срещу здравния сектор се засилват
13.07.2026
ai-healthcare-9106907_1280
Австралия предупреждава за мащабна кампания срещу WordPress, Joomla и други CMS платформи
13.07.2026
cybersecurity3
Progress призова клиентите на ShareFile незабавно да изключат своите Storage Zone Controllers
11.07.2026
progress-software-co-logo
Летните отпуски - предпочитаното време за кибератаки
10.07.2026
peggy_marco-sunset-5560658_640
Microsoft премахва OWA Light от Exchange Server
10.07.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy