
На прошлой неделе израильская фирма NSO Group, наиболее известная своим шпионским ПО Pegasus, нацеленным на iPhone и Android-устройства, была обязана выплатить Meta более 167 миллионов долларов за атаки на пользователей WhatsApp.
Теперь TechCrunch опубликовал интересный отчет, основанный на стенограмме судебного разбирательства объемом более 1000 страниц.
Последствия
Как только вердикт был оглашен, Meta назвала исход «важным шагом вперед для конфиденциальности и безопасности». Решение завершило судебную тяжбу, которая длилась более пяти лет, и суд также обязал NSO передать WhatsApp исходный код Pegasus и других своих шпионских инструментов.
Учитывая столь длительное и масштабное дело, неудивительно, что стенограмма насчитывает более 1000 страниц. Однако некоторые ее части могут вызвать удивление.
Одна из частей информации, однако, демонстрирует бесстрашие компании (назовем это так), когда дело доходит до нацеливания пользователей своим шпионским ПО. Как пишет Лоренцо Франчески-Биккьераи:
После атаки шпионского ПО WhatsApp подала иск против NSO Group в ноябре 2019 года. Несмотря на активный судебный иск, производитель шпионского ПО продолжал нацеливаться на пользователей приложения для чата, согласно вице-президенту NSO Group по исследованиям и разработкам Тамиру Газнели.
Газнели заявил, что «Erised», кодовое название одной из версий эксплойта WhatsApp, использовавшегося без ведома пользователя, применялось с конца 2019 года до мая 2020 года. Другие версии назывались «Eden» и «Heaven», и все три вместе были известны как «Hummingbird».
Этот материал читается быстро, но он определенно стоит вашего времени, если вы интересуетесь информационной безопасностью. В нем подробно рассказывается о том, как работала атака и каковы ее связи с государственными заказчиками.
В своем официальном заявлении о победе Meta пообещала опубликовать неофициальные стенограммы судебных заседаний для «исследователей и журналистов, изучающих эти угрозы и работающих над защитой общества». NSO, в свою очередь, пообещала подать апелляцию.