Et tidligere medlem af Europa-Parlamentet, som undersøgte misbrug af spyware i Europa, blev selv offer for Pegasus-spyware.

Citizen Lab har afsløret, at den tidligere græske EU-parlamentariker Stelios Kouloglou blev udsat for gentagne angreb, mens han sad i Europa-Parlamentets PEGA-udvalg. Udvalget blev oprettet for at undersøge den stigende brug af kommerciel spyware i EU.

Sagen er det første offentligt kendte tilfælde, hvor et medlem af PEGA-udvalget blev inficeret med Pegasus-spyware under den igangværende undersøgelse.

Citizen Lab fandt flere infektioner med Pegasus-spyware

Citizen Labs retsmedicinske analyse viste, at Kouloglous iPhone blev inficeret med Pegasus-spyware mindst tre gange mellem oktober 2022 og marts 2023.

Angrebene fandt sted, mens udvalget undersøgte påstande om, at regeringer havde anvendt Pegasus og andre overvågningsværktøjer mod journalister, politikere, aktivister og organisationer i civilsamfundet.

Forskerne vurderer, at angriberne udnyttede en hidtil ukendt sårbarhed i Apples software. Apple har siden rettet fejlen. Virksomheden sendte også flere sikkerhedsadvarsler til Kouloglou. Advarslerne oplyste, at hans iPhone kan have været mål for statsstøttede angribere.

Angrebene fandt sted under PEGA-undersøgelsen

Den første bekræftede infektion fandt sted i oktober 2022. På det tidspunkt indsamlede medlemmerne af PEGA-udvalget beviser og udarbejdede rapporter om brugen af kommerciel spyware i EU.

Kouloglou sagde, at han aldrig havde forventet, at et medlem af udvalget, som undersøgte Pegasus, selv ville blive et af programmets ofre.

Den tidligere journalist var medlem af Europa-Parlamentet fra 2015 til 2024.

Citizen Lab kunne ikke identificere operatøren

Citizen Lab kunne ikke fastslå, hvem der stod bag brugen af Pegasus-spyware mod Kouloglou.

Efterforskerne fandt dog ligheder mellem den infrastruktur, der blev anvendt i denne sag, og tidligere Pegasus-kampagner. Disse operationer var rettet mod russisk- og belarusisktalende journalister samt oppositionspersoner bosat i Europa.

Beviserne tyder på, at den samme Pegasus-operatør kan have stået bag angrebene. Alligevel understregede Citizen Lab, at de ikke kunne foretage en endelig attribuering.

Europa-Parlamentet fortsætter med at styrke sikkerheden

Europa-Parlamentet ønskede ikke at kommentere Kouloglous sag direkte. Embedsmænd oplyste dog, at institutionen fortsat overvåger cybersikkerhedstrusler mod Parlamentets systemer.

De fremhævede også, at medlemmerne har haft adgang til værktøjer til at opdage spyware siden 2022. Derudover anbefaler en nyligt vedtaget rapport, at beskyttelsen udvides til alle enheder, der anvendes i det parlamentariske arbejde.

Pegasus-spyware er fortsat under international granskning

Pegasus-spyware blev udviklet af den israelske virksomhed NSO Group. Ifølge virksomheden sælges softwaren udelukkende til myndigheder, der efterforsker terrorisme og alvorlig kriminalitet.

Alligevel er Pegasus-spyware gentagne gange blevet sat i forbindelse med overvågningskampagner rettet mod journalister, advokater, politikere, aktivister og andre repræsentanter for civilsamfundet. Derfor har softwaren været genstand for retssager, sanktioner og stigende international kritik for påstået misbrug.

Den seneste sag føjer endnu et kendt navn til listen over personer, der er blevet ramt af Pegasus-spyware. Endnu vigtigere viser den, at selv lovgivere, som undersøger misbrug af overvågning, selv kan blive mål for den.


0 svar til “Tidligere EU-parlamentariker blev hacket med Pegasus under efterforskning af spyware”