Saltar al contento

Pegasus (spyware)

Non revidite
De Wikipedia, le encyclopedia libere
Pegasus
instantia de: programmario spia


Commons: Pegasus (spyware)

Pegasus es un spyware disveloppate per le compania de armas cybernetic israelian NSO Group que es designate pro esser installate de forma celate e remote sur telephonos mobile que executa iOS e Android.[1] Ben que NSO Group commercialisa Pegasus como un producto pro combatter le crimine e le terrorismo, governamentos circa le mundo ha usate routinarimente le spyware pro surveiller jornalistas, advocatos, dissidentes politic, e activistas de derectos human.[2] Le vendita de licentias de Pegasus a governamentos estranier debe esser approbate per le Ministerio de Defensa de Israel.[3]

A partir de septembre 2023, le operatores de Pegasus esseva capace de installar remotemente le spyware sur versiones de iOS usque a 16.6 usante un exploita de zero clic.[4] Ben que le capabilitates de Pegasus pote variar con le tempore debite a actualisationes de software, Pegasus es generalmente capace de leger messages de texto, interceptar appellos, colliger contrasignos, traciar le loctisante, acceder al microphono e camera del dispositivo target, e recoller information de applicationes.[5][6] Le spyware es nominate secundo Pegasus, le cavallo wingate del mythologia grec.[7]

Le observatorio cybernetic Citizen Lab e Lookout Security publicava le prime analyses technic public de Pegasus in augusto 2016 post que illes capturava le spyware in un tentativa fallite de spiar le iPhone de un activista de derectos human.[8][9] Investigationes subsequente sur Pegasus per Amnesty International, Citizen Lab, e alteres ha attrahite attention mediatic significante, includente in julio 2021 con le lustration del investigation del Projecto Pegasus, que se centrava sur un lista filtrate de 50.000 numeros de telephono reportatemente seligite pro esser targetas per le clientes de Pegasus.[10][11]

Antecedentes

[modificar | modificar fonte]

NSO Group disveloppava su prime iteration del spyware Pegasus in 2011.[6] Le compania declara que illo forni a "governamentos autorisate le technologia que los adjuta a combatter le terror e le crimine."[12][13] NSO Group ha publicate sectiones de contractos que require que le clientes usa su productos solmente pro investigationes criminal e de securitate national, e ha declarate que illo ha un approche de liderage in le industria relative al derectos human.[14]

Discoperita

[modificar | modificar fonte]

Le exploitation de iOS per Pegasus esseva identificate in augusto 2016. Le defensor de derectos human emirati Ahmed Mansoor recipeva un message de texto que promitteva "secretos" sur tortura occurrente in prisiones in le Emiratos Arabe Unite si ille sequeva un ligamine. Mansoor inviava le ligamine a Citizen Lab del University of Toronto, que investigava, con le collaboration de Lookout, trovante que si Mansoor habeva sequite le ligamine, illo habeva facite un jailbreak de su telephono e implantate le spyware in illo, in un forma de ingenieria social.[15]

Citizen Lab e Lookout discoperiva que le ligamine discargava software pro exploitar tres vulnerabilitates de die zero previemente incognite e non corrigite in iOS.[8][9] Secundo lor analyse, le software pote facer un jailbreak de un iPhone quando un URL malitiose es aperte. Le software se installa e collige tote le communicationes e locationes del iPhones targetate. Le software pote etiam colliger contrasignos de Wi-Fi.[16] Le investigatores notava que le codice del software faceva referentia a un producto de NSO Group nominate "Pegasus" in materiales de marketing filtrate.[15] Pegasus habeva previemente venite a lumine in un lustration de registros de Hacking Team, que indicava que le software habeva essite fornite al governamento de Panama in 2015.[17] Citizen Lab e Lookout notificava le equipa de securitate de Apple, que corrigeva le fallas in dece dies e publicava un actualisation pro iOS.[18] Un correction pro macOS esseva publicate sex dies plus tarde.[19]

In relation a quanto extendite esseva le problema, Lookout explicava in un entrata de blog: "Nos crede que iste spyware ha essite active durante un amonta significante de tempore basate sur alicun del indicatores intra le codice" e signalava que le codice monstra signos de un "tabula de mappage del kernel que ha valores que remonta usque a iOS 7" (publicate in 2013).[20] The New York Times e The Times of Israel reportava ambe que il pareva que le Emiratos Arabe Unite usava iste spyware ja in 2013.[21][22][23] Illo esseva usate in Panama per le ancian presidente Ricardo Martinelli de 2012 a 2014, qui stabiliva le Consejo de Seguridad Pública y Defensa Nacional (Consilio de Securitate Public e Defensa National) pro su uso.[24][25][26][27]

Chronologia

[modificar | modificar fonte]

Plure litiges pendente in 2018 pretendeva que NSO Group adjutava clientes a operar le software e, per consequente, participava in numerose violationes de derectos human initiate per su clientes.[23] Duo menses post le homicidio e dismembramento del jornalista de The Washington Post Jamal Khashoggi, un activista de derectos human saudi, in le Consulato de Arabia Saudi in Istanbul, Turchia, le dissidente saudi Omar Abdulaziz, un residente canadian, presentava un demanda in Israel contra NSO Group, accusante le firma de fornir al governamento saudi le software de vigilantia pro spiar le e su amicos, includente Khashoggi.[28]

In februario 2024, un corte del SUA ordinava a NSO Group de livrar le codice de Pegasus a WhatsApp como parte de un litige in curso presentate per le application de communication proprietate de Meta Platforms in relation al allegate uso de Pegasus contra usatores de WhatsApp.[29]

In septembre 2024, Apple annunciava su intention de abandonar su appello judicial contra NSO. Le compania argumentava que le archivos plus critic sur le instrumento de spyware poterea nunquam esser revelate, dum le proprie revelationes de Apple poterea adjutar NSO e companias simile. Un altere ration citate esseva un prohibition del SUA de facer negotios con NSO, e un perceptite impulso al technologias de detection de menacias de Apple in le tres annos post que le demanda esseva presentate pro le prime vice.[30] In decembre 2024, un corte del SUA judicava que NSO Group esseva responsabile de hachar le dispositivos de 1.400 usatores de WhatsApp per medio de Pegasus. Le judice determinava que NSO Group violava le Computer Fraud and Abuse Act, le California Comprehensive Computer Data Access and Fraud Act, e le terminos de servicio de WhatsApp.[31]

Detalios technic

[modificar | modificar fonte]

Le spyware pote esser installate sur dispositivos que executa certe versiones de iOS—le systema operative mobile de Apple—assi como sur alicun dispositivos Android.[32] In loco de esser un exploita specific, Pegasus es un suite de exploitas que usa multe vulnerabilitates in le systema. Le vectores de infection include clicar sur ligamines, le application Photos, le application Apple Music, e iMessage. Alicun del exploitas que Pegasus usa es de zero-click — es dicer, illos pote executar se sin necun interaction del victima. Un vice installate, Pegasus ha essite reportate como capace de executar codice arbitrari, extraher contactos, registros de appellos, messages, photos, chronologia de navigation web, configurationes,[33] assi como colliger information de applicationes includente, ma non limitate a, applicationes de communication como iMessage, Gmail, Viber, Facebook, WhatsApp, Telegram, e Skype.[34]

In april 2017, post un reporto de Lookout, investigatores de Google discoperiva malware de Android "que on crede create per NSO Group Technologies" e lo nominava Chrysaor (le fratre de Pegasus in le mythologia grec). Secundo Google, "on crede que Chrysaor es ligate al spyware Pegasus".[35] In le Security Analyst Summit de 2017 organisate per Kaspersky Lab, le investigatores revelava que Pegasus esseva disponibile pro Android in addition a iOS. Su functionalitate es simile al version de iOS, ma le modo de attacco es differente. Le version de Android tenta obtener accesso root (simile al jailbreaking in iOS); si illo fali, illo demanda al usator permissiones que le permitte recoller al minus alicun datos. In ille momento, Google diceva que solmente pauc dispositivos Android habeva essite infectate.[36]

Pegasus se cela tanto quanto possibile e se autodestrue in un tentativa de eliminar evidentias si illo es incapace de communicar con su servitor de commando e controlo durante plus de 60 dies, o si illo se trova in le dispositivo errate. Pegasus pote etiam autodestruer se per commando.[36] Si il non es possibile compromitter un dispositivo target per medios plus simple, Pegasus pote esser installate per medio de un ricivitor-transmissor sin filo proxime al dispositivo target, o per obtener accesso physic al dispositivo.[37]

Disveloppamento de capabilitates

[modificar | modificar fonte]

Le version plus antique de Pegasus – que esseva identificate in 2016 – se basava sur un attacco de spear-phishing que requireva que le targeta clicava sur un ligamine malitiose in un message de texto o e-mail.[37]

A partir de augusto 2016 – secundo un ancian empleato de NSO – le version de Pegasus del SUA habeva capabilitates de 1-clic pro tote le telephonos, excepte le ancian modellos de Blackberry que poteva esser infiltrate con un attacco de 0-clic.[38]

In 2019, WhatsApp revelava que Pegasus habeva empleate un vulnerabilitate in su application pro lansar attaccos de zero clic (le spyware se installava in le telephono de un targeta per medio de un appello al telephono target; le spyware se installava mesmo si le appello non esseva respondite).[37]

Desde 2019, Pegasus ha comenciate a basar se sur vulnerabilitates de iMessage de iPhone pro deploia le spyware.[37]

Verso 2020, Pegasus se moveva verso exploitas de zero clic e attaccos basate sur le rete. Iste methodos permitteva al clientes penetrar in telephonos target sin requirer interaction del usator.[39][40]

Vulnerabilitates

[modificar | modificar fonte]

Lookout forniva detalios del tres vulnerabilitates de iOS:[20]

  • CVE-2016-4655: Fuga de information in le kernel – Un vulnerabilitate de mappage del base del kernel que fuga information al attaccante, permittente le calcular le location del kernel in le memoria.
  • CVE-2016-4656: Corruption de memoria del kernel que duce al jailbreak – Vulnerabilitates al nivello del kernel de iOS de 32 e 64 bits que permitte al attaccante facer secretemente un jailbreak del dispositivo e installar software de vigilantia – detalios in le referentia.[41]
  • CVE-2016-4657: Corruption de memoria in le webkit – Un vulnerabilitate in le Safari WebKit que permitte al attaccante compromitter le dispositivo quando le usator clica sur un ligamine.

Project Zero de Google documentava un altere exploita, nominate FORCEDENTRY, in decembre 2021. Secundo le investigatores de Google, Pegasus inviava un iMessage a su targetas que contineva lo que pareva esser imagines GIF, ma que in facto contineva un imagine JBIG2. Un vulnerabilitate in le implementation Xpdf de JBIG2, re-usate in le software operative de telephono iOS de Apple, permitteva a Pegasus construer un architectura de computator emulate intra le fluxo JBIG2, que esseva tunc usate pro implementar le attacco de zero clic. Apple corrigeva le vulnerabilitate in iOS 14.8 in septembre 2021 como CVE-2021-30860.[42]

A partir de julio 2021, Pegasus probabilemente usa multe exploitas, alicun non listate in le CVEs mentionate supra.[32]

Pegasus Anonymizing Transmission Network

[modificar | modificar fonte]

Le gruppo de derectos human Amnesty International reportava in le investigation de 2021 que Pegasus emplea un sophisticate infrastructura de commando e controlo (C&C) pro livrar cargos utile de exploitation e inviar commandos a objectivos de Pegasus. Il ha al minus quatro cognite iterationes del infrastructura C&C, nominate le Pegasus Anonymizing Transmission Network (PATN) per le gruppo NSO, cata un includente usque a 500 nomines de dominio, servitores DNS, e altere infrastructura de rete. Le PATN supoditemente utilisa technicas tal como le registration de alte numeros de porto pro lor infrastructura in linea pro evitar le scandir de internet conventional. PATN anque usa usque a tres subdominios aleatorisate unic per tentativa de exploitation assi como camminos URL aleatorisate.[32]

Deteger Pegasus

[modificar | modificar fonte]

Debite al natura oculte de su installation, Pegasus previemente solmente poteva esser detegite via forense digital. Le 16 de januario 2024, Kaspersky Labs annunciava in un communicato de pressa un nove methodo de deteger le programmatura spia pro apparatos iOS que involveva le inspection del file shutdown.log, le qual registra eventos de reinitiation, pro indicatores de compromisso.[43] Kaspersky developpava un instrumento que extrahe, analysa, e interpreta le file shutdown.log pro facilitar le processo de localisar le signatura malitiose. Iste methodo es solmente effective si le apparato es reinitiate le mesme die que illo es infectate con Pegasus.[44]

Amnesty International publicava un utilitate de codice aperte appellate Mobile Verification Toolkit que es designate pro deteger tracias de Pegasus. Le software functiona sur un computator personal e analysa datos includente files de reserva exportate ab un iPhone o un telephono Android.[45][46]

Patrono:See also Ben que on declara que Pegasus es destinate a esser usate contra criminales e terroristas,[14] illo anque ha essite usate per governamentos tanto autoritari como democratic pro spiar criticos e opponentes.[47] Un reportator special del ONU sur le libertate de opinion trovava que le uso del programmatura spia per governamentos abusive poterea "facilitar executiones e occisiones extrajudicial, summari o arbitrari, o le disparition fortiate de personas."[48]

Circa vinti citatanos armenie esseva spiate via le programmatura spia Pegasus. Le experto de media Arthur Papyan diceva que illo mirava le figuras clave del opposition e del governamento – empleatos governamental actual e passate qui cognosceva secrete de stato de valor e ha influentia politic, includente le ancian director del Servicio de Securitate National e le actual presidente del Partito del Patria de centro-dereita. Le expertos local suspectava que illes esseva mirate o per le governamento de Armenia o per le de Azerbaijan, o forsan per ambes. Papyan diceva que le gruppo NSO sembla facer jailbreaking de un telephono e forni un interfacie pro vider le datos obtenite. Le ministro del industria de alte technologia Vahagn Khachaturyan anque recipeva un littera de advertimento de Apple; ille rejectava le theoria que le parte spiante poterea esser le actual governamento armenie.[49]

Le lista de citatanos spiate includeva dozena de jornalistas e activistas de Azerbaijan. On allegava que lor telephonos mobile esseva interceptate.[50] Le chef del servicio azerbaijani de Radio Liberty/Radio Free Europe (Azadliq) Jamie Fly exprimeva su colera quando on revelava que le telephonos de su cinque empleatos actual e passate esseva interceptate con Pegasus.[51]

Reportos e investigationes indica que Bangladesh es inter le 45 paises ubi infectiones del programmatura spia Pegasus esseva detegite inter 2016 e 2018, secundo le recerca de securitate cibernetic de Citizen Lab.[52][53] Le programmatura spia, developpate per le Gruppo NSO de Israel, permitte le accesso non detegite al messages, cameras, e microphonos de smartphones.[54]

Citizen Lab identificava un operator con le nomine de codice **GANGES** usante dominios de thema politic pro mirar apparatos in Bangladesh, India, e Pakistan.[53] Durante le electiones de 2018, figuras del opposition reportava intrusiones telephonic consistente con infectiones de Pegasus, ben que nulle ligamine directe con le governamento esseva provate.[55] Le governamento nega le emption o le uso de Pegasus, nominante le allegationes "sin fomento".[52]

Bangladesh manca de leges comprehensive de securitate cibernetic, dependente del Acto ICT (2006) e del Acto de Securitate Digital (2018), le quales prohibi le vigilantia non autorisate sed remane inadequate contra programmatura spia avantiate.[56] Le Articulo Constitutional 43(B) e le Section 63 del Acto ICT protege le privacitate del communicationes, sed lacunas de execution persiste.[56]

Equipamento de vigilantia israeli arrivava al autoritates de Bangladesh via intermediarios malgrado le absentia de ligamines diplomatic formal.[57][58] Ben que Pegasus specificamente remane non confirmate in iste transactiones, le ventas sublinea le accesso de Bangladesh a instrumentos de monitorisation avantiate.[57]

Citizen Lab revelava que le governamento de Bahrain usava le Pegasus del NSO Group pro hachar activistas, bloggueros, membros de Waad (un societate politic bahraini secular), un membro de Al Wefaq (un societate politic bahraini shiita), e membros del Bahrain Center for Human Rights. Bahrain supoditemente acquireva accesso al programmatura spia in 2017. Secundo le reporto, le telephonos mobile de un total de novem activistas de derectos esseva "hachate con successo" inter junio 2020 e februario 2021. Illes hachate includeva tres membros de Waad, tres del BCHR, un de Al Wefaq, e duo del dissidentes exiliate qui reside in London. Le Citizen Lab attribueva "con alte confidentia" que un operator de Pegasus, LULU, esseva usate per le governamento bahraini pro violar le telephonos de al minus quatro del novem activistas.[59][60]

In januario 2022, Bahrain esseva accusate de usar le programmatura spia Pegasus pro hachar un defensor de derectos human, Ebtisam al-Saegh. Le telephono del prominente activista esseva hachate al minus octo vices inter augusto e novembre 2019. Secundo le Citizen Lab, post le tentativa de hachage, al-Saegh faceva fronte a incidentes ubi illa esseva harrassate per le autoritates de Bahrain. Isto includeva esser citate a un station de policia, interrogation, menacias de stupro, e assalto physic e sexual. Le attacco lassava le defensor de derectos in un stato de "timor e terror quotidian".[61]

In februario 2022, un investigation per Citizen Lab e Amnesty International revelava que le programmatura spia Pegasus esseva usate pro infectar le apparatos de un advocato, un jornalista in linea, e un conseliero de sanitate mental in Bahrain. Tote le tres activistas esseva critic del autoritates bahraini e esseva mirate con Pegasus inter junio e septembre 2021. Un del tres activistas remaneva anonyme, durante que le altere duo esseva Mohammed al-Tajer e Sharifa Swar (conseliero de sanitate mental).[62]

In decembre 2022, un activista bahraini exiliate, Yusuf al-Jamri, presentava un demanda judicial contra le governamento de Bahrain e le Gruppo NSO, allegante que su telephono esseva hachate usante le programmatura spia Pegasus in augusto 2019. Le hachage esseva confirmate per le recercatores de Citizen Lab, qui affirmava que le servitores que mirava al-Jamri esseva connectite con Bahrain.[63][64] Yusuf al-Jamri fugeva al R.U. con su familia in 2017, post facer fronte a multiple detentiones, e episodios de interrogation, tortura, assalto sexual, e menacias de stupro. Expertos affirmava que ille esseva hachate dies post publicar tweets sur Moosa Mohammed, le activista bahraini qui protestava le executiones in Bahrain e ascendeva al tecto del ambassada del pais in London.[63]

In 2018, le Central Intelligence Agency del S.U.A. emeva Pegasus pro le governamento de Djibouti pro ducer operationes contra le terrorismo (malgrado le mal record de derectos human de Djibouti).[65]

Republica Dominican

[modificar | modificar fonte]

In 2023, un investigation per Amnesty International e Citizen Lab trovava que Nuria Piera, un jornalista del Republica Dominican cognoscite pro su investigationes sur le corruption in le pais, esseva mirate per un actor incognite usante le programmatura spia Pegasus al minus tres vices inter 2020 e 2021.[66]

Le PM egyptie Mostafa Madbouly esseva seligite pro un possibile mira per Pegasus – apparentemente per Arabia Saudita.[67]

El Salvador

[modificar | modificar fonte]

In januario 2022, El Faro, un prominente medio de novas salvadorian, revelava que un majoritate de su personal habeva lor telephonos infiltrate usante Pegasus. Le mira esseva discoperite in un investigation ducite per Citizen Lab e Access Now; le investigation revelava que le jornalistas de altere 13 organisationes de novas salvadorian esseva mirate anque. Inter julio 2020 e novembre 2021, Pegasus esseva deployate sur le telephonos de 22 empleatos de El Faro, includente reporteros, editores, e altere personal. Al momento del mira, El Faro investigava scandalos de corruption governamental, e le tractos clandestine del governamento con le bandas del pais. Le governamento salvadorian negava le responsabilitate pro le espionage, e le Gruppo NSO refusava revelar si le governamento salvadorian esseva un cliente.[68]

Estonia entrava in negotiationes pro procurar Pegasus in 2018, e habeva facite un pagamento initial de $30 milliones pro le instrumento. Estonia sperava usar le instrumento contra telephonos russe (presumibilemente pro colliger intelligentia). Israel initialmente approbava le exportation de Pegasus a Estonia, sed post que un alte official de defensa russe contactava le agentias de defensa israeli e revelava que Russia habeva apprendite del intentiones de Estonia de obtener Pegasus, Israel decideva de non permitter a Estonia usar Pegasus contra omne numero de telephono russe (post un debaite acalorate inter officiales israeli) pro evitar damma al relationes israeli con Russia.[69]

Estonia ganiava accesso al programmatura spia Pegasus in 2019. Citizen Lab ha discoperite que Estonia ha deployate Pegasus extra su frontieras, contra objectivos in "multe" paises del UE.[70]

In januario 2022 le Ministerio de Affaires Estrangere de Finlandia reportava que plure telephonos de diplomatas finnese habeva essite infectate con le programmatura spia Pegasus.[71] Antti Pelttari, le Director del Servicio de Securitate e Intelligentia de Finlandia (Supo), declarava que un governamento estranjere esseva multo probabilemente detra le infection.[72]

In julio 2021, Le Monde reportava que le Presidente de Francia Emmanuel Macron e 14 ministros francese esseva marcate como potential objectivos de Pegasus pro espionage per Marocco; le autoritates maroccan negava le uso de Pegasus e nominava le allegation como "sin fomento e false"[73] lo que un consortio de jornalistas e Amnesty International ha demonstrate que il ha "elementos technic que proba le escuta".[74]

Pegasus es in uso per le Officio Federal de Policia Criminal de Germania (BKA). BKA acquireva Pegasus in 2019 con "maxime secreto", malgrado le hesitationes de su consilio legal. Le uso de Pegasus per BKA esseva plus tarde revelate per le medios german.[75] Fontes del servicios de securitate de Germania ha dicite a jornalistas que le iteration german del programmatura spia Pegasus include salveguardas incorporate pro prevenir le abuso e complir con le leges de privacitate del UE. Tamen, le officiales non ha confirmate o elaborate publicamente sur isto.[70][76]

In februario 2023, le jornalista russe independente e critico de Putin Galina Timchenko habeva su iPhone infectate con Pegasus durante que illa se trovava in Berlin.[77][78][70]

Le governamento de Viktor Orbán autorisava le uso de Pegasus per le servicios de intelligentia e de application del lege hungare pro mirar le opponentes politic del governamento.[69] Le governamento de Orbán ha essite accusate de usar lo pro spiar membros del medios assi como le opposition hungare.[79] Secundo le constatationes publicate in julio 2021, jornalistas e gerentes de holdings de medios sembla haber essite spiate per le governamento hungare con Pegasus.[80][81] Numeros de telephono de al minus 10 advocatos, al minus 5 jornalistas, e un politico del opposition esseva includite in un lista filtrate de potential objectivos de vigilantia de Pegasus.[82]

In novembre 2021, Lajos Kósa, chef de un committee parlamentari de defensa e de application del lege, esseva le prime alte official hungare qui recognosceva que le Ministerio del Interior del pais emeva e usava Pegasus.[83] Kósa admitteva que Hungaria habeva de facto emite e usate Pegasus, declarante "io non vide nihil de objectionabile in illo [...] grande companias technologic realisa un monitorage multo plus ample de citatanos que le stato hungare face."[79]

Al fin de 2019, Facebook initiava un processo contra NSO, affirmante que Pegasus habeva essite usate pro intercepter le communicationes de WhatsApp de un numero de activistas, jornalistas, e bureaucratas in India, conducente a accusationes que le governamento indian esseva implicate.[84][85][86] 17 individuos includente activistas de derectos human, eruditos, e jornalistas confirmava a un publication indian que illes habeva essite targetate.[87]

Numeros de telephono de ministros indian, lideres de opposition, ex-commissarios electoral e jornalistas esseva allegatemente trovate in un base de datos de targetas de piratage de NSO per le Projecto Pegasus in 2021.[88][89][90] Numeros de telephono de activistas de Koregaon Bhima qui habeva datos compromittente implantate in lor computatores via un piratage esseva trovate in un lista de numeros de telephono de vigilantia de Pegasus.[91]

Analyse forense digital independente conducite sur 10 telephonos indian cuje numeros esseva presente in le datos monstrava signos de o un tentativa o un piratage succedite de Pegasus. Le resultatos del analyse forense revelava correlationes sequential inter le hora e le data in que un numero de telephono es introducite in le lista e le initio del vigilantia. Le intervallo generalmente varia inter alicun minutas e un par de horas.[92]

Dece-un numeros de telephono associate con un empleata del Corte Supreme de India e su familia immediate, qui accusava le ancian Chef de Justitia de India, Ranjan Gogoi, de harrassamento sexual, esseva anque allegatemente trovate in un base de datos indicante le possibilitate que lor telephonos habeva essite spionate.[93][94]

Registros anque indica que numeros de telephono de alicun del principal actores politic in Karnataka sembla haber essite seligite circa le tempore quando un intense lucta de poter occurreva inter le Partito Bharatiya Janata e le governamento del stato ducite per le coalition Janata Dal (Secular)-Congresso in 2019.[95][96]

In octobre 2023, Apple advertisava jornalistas indian e politicos de opposition que illes poterea haber essite targetas de attaccos patrocinate per le stato usante le software spion Pegasus. Un investigation de Washington Post discoperiva que officiales del governamento indian pressava Apple pro revocar le advertimentos. Apple, in su loco, inviava e-mails dicente que le advertimentos poterea haber essite un falsa alarma e demandava al medios de communication mentionar le mesme in lor articulos, durante que officiales del governamento diceva al medios que illo poterea haber essite un "malfunction algorithmic". Le Ministro de Commercio Piyush Goyal diceva que le advertimentos esseva un "farsa" per Apple. Un consiliero del governamento, Sanjeev Sanyal, allegava que le advertimentos esseva parte de un conspiration implicante Access Now, George Soros, Apple e politicos de opposition pro accusar falsemente le governamento de piratage.[97]

Le telephono del Presidente iraqi Barham Salih esseva trovate in un lista de targetas potential de vigilantia de Pegasus (tamen, le targetage real – tentate o succedite – non poteva esser determinate).[98] Le targetage de Salih semblava haber essite ligate a Arabia Saudita e le Emiratos Arabe Unite.[67]

Uso per le policia israeli

In januario 2022, on reportava que Pegasus esseva usate illegalmente per le Policia Israeli pro monitorar citatanos assi como de nationes estranier qui esseva accidentalmente o intentionalmente infectate per le software.[99] Le vigilantia esseva ordinate per officieros de policia de alte rango, e esseva realisate sin mandatos o supervision judicial.[100] Le base legal pro le uso de software spion contra citatanos es disputate.[101][102] Le policia habeva allegatemente targetate civiles non suspecte de necun crimine, includente organisatores de protestos contra le governamento, burgomaistros, activistas contra paradas LGBT, empleatos de companias de proprietate governamental, un socio de un politico de alte rango,[101] e ancian empleatos del governamento.[100] In un caso, on allegava que le policia targetava un activista qui non esseva suspecte de un crimine, allegatemente pro colliger information sur le affaires extramatrimonial del activista e usate lo como pression.[101]

In alicun casos, Pegasus esseva usate pro obtener information non ligate a un investigation in curso pro esser usate plus tarde pro pressar le subjecto de un investigation. In alicun casos, le policia usava Pegasus pro obtener information incriminante de apparatos de suspectos, e postea celava le fonte del information incriminante affirmante que illo exponerea activos de intelligentia.[103] Ben que le Policia Israeli negava formalmente le allegationes in le reporto, alicun alte officiales de policia ha insinuat que le pretensiones esseva ver.[104] Le reporto duceeva al annuncio de un numero de investigationes parallel sur le conducta del policia,[105] con alicun officiales demandante un Commission de inquesta.[106] Ben que le Procurator General lanceava un investigation interne sur le allegationes,[107] le Consilio de Protection de Privacia (que consilia le Ministro de Justitia),[108] demandava que un commission de inquesta de stato sia create.[106]

Le 1 de februario, le policia admitteva que habeva, de facto, un mal uso del software.[109] Le 7 de februario, le ampletude del vigilantia sin mandato esseva ulteriormente revelate includente politicos e officiales del governamento, capites de corporationes, jornalistas, activistas, e mesmo Avner Netanyahu, le filio del tunc Prime Ministro, Benjamin Netanyahu. Isto ha ducite a nove appellos pro un inquesta public, includente del proprie commissario de policia actual Kobi Shabtai (nominate in januario 2021), assi como del Ministra del Interior, Ayelet Shaked e alteres.[110]

Plus tarde in le die, le Ministro de Securitate Public (le ministro responsabile pro le policia), Omer Bar-Lev, annunciava que ille formarea un commission de inquesta, que essera presidite per un judice retirate. Bar-Lev sublineava que iste commission recipera essentialmente tote le poteres de un commission de stato (cujus formation require le appoio total del cabinete), includente le autoritate de citar testes, "sin importar le rango," cuje testimonio pote esser usate in futur prosecutiones.[111] Malgrado isto, le appellos pro un commission de stato persisteva de parte de plure ex-chefes de ministerio qui esseva targetate. Le die sequente, le Controlator del Stato Matanyahu Englman, nominante le crise un "calpestamento del valores de democratia e privacia," diceva que le investigation lanceate per su officio essera anque extense, addente que illo non solmente includera le policia, sed anque le Ministerio de Justitia e le Officio del Procurator del Stato.[112]

In septembre 2023, Apple emitteva un reparo de software de emergentia post que illo esseva avertite que le Gruppo NSO de Israel habeva injectate su software spion Pegasus remotemente e furtivemente in iPhones e iPads.[113]

Inter augusto 2019 e decembre 2021, telephonos Apple de quatro activistas de derectos human, advocatos e jornalistas jordanian esseva piratate per un cliente governamental de NSO (apparentemente agentias del governamento jordanian). Le governamento jordanian negava su implication.[114]

In januario 2022, on revelava que le telephono del advocata e activista jordanian Hala Ahed Deeb esseva targetate con Pegasus.[115]

In februario 2024, un reporto publicate per le gruppo de derectos digital Access Now revelava que le telephonos de plus de 30 personas in Jordania, includente jornalistas, advocatos e activistas, habeva lor telephonos infectate con Pegasus inter 2020 e 2023.[116][117]

Activistas in Kazakhstan esseva targetate,[118] in addition a officiales de prime nivello, como Kassym-Jomart Tokayev, Askar Mamin e Bakytzhan Sagintayev. Inter le 2000 numeros kazakh targetate esseva le critica del governamento Bakhytzhan Toregozhina, assi como le jornalistas Serikzhan Mauletbay e Bigeldy Gabdullin.[119][120] Le majoritate de iste victimas esseva implicate in un movimento juvenil civic Oyan, Qazaqstan.[121]

Citizen Lab notava prime le uso de Pegasus in Lettonia in 2018; Citizen Lab crede que Pegasus es ancora usate per Lettonia a partir de 2023.[70]

In februario 2023, le iPhone de Galina Timchenko, jornalista russe e co-fundatrice del publication de novas russe basate in Lettonia Meduza, esseva infectate con Pegasus. Timchenko recipeva un notification sur un attacco patrocinate per le stato contra su apparato de parte de Apple, con expertos de Citizen Lab e Access Now confirmante posteriormente que le apparato habeva de facto essite compromittite con Pegasus, con le attaccante habente obtenite accesso total al apparato. Le attacco occurreva le die ante un conferentia de medios russe independente exiliate in Berlin al qual Timchenko assisteva; su telephono poterea haber essite usate pro ascultar le conversationes del jornalistas durante le conferentia. Iste attacco es le prime instantia confirmate de Pegasus essente usate contra un jornalista russe. Il non es clar qual stato realisava le attacco: un agentia de intelligentia europee poterea anque haber cercate surveillar prominente expatriatos russe, e ben que le Gruppo NSO non exporta Pegasus a Russia, un tertie pais poterea anque haber realisate le attacco a petition de Russia. Timchenko esseva in Germania durante le attacco sed habeva un telephono con un carta SIM letton.[70]

The Guardian posteriormente constatava que tres altere jornalistas expatriate russe con numeros de telephono letton anque recipeva notificationes sur attaccos patrocinate per le stato contra lor apparatos de parte de Apple (assi como un additional jornalista russe con un numero de telephono non letton).[122]

Secundo le New York Times, Mexico ha essite "le prime e le plus prolific usator de Pegasus".[123] Mexico in 2011 deveniva le prime pais a emer Pegasus,[124] vidente lo como un nove instrumento in le lucta del pais contra le carteles de droga. Le autoritates mexican anque cercava cultivar capacitates de intelligentia autonome, habente essite usque tunc multo dependente del Statos Unite pro le capacitates de collection de intelligentia.[123]

Versiones antique de Pegasus esseva usate pro surveliar le telephono de Joaquín Guzmán, cognoscite como El Chapo. In 2011, le presidente mexican Felipe Calderón haberea appellate NSO pro merciar le compania pro su rolo in le captura de Guzmán.[125][126]

In pauc annos, le autoritates comenciava a usar Pegasus pro visar le societate civil (incluse defensores de derectos human, activistas contra le corruption, e jornalistas).[123] Quando un lista de 50.000 numeros de telephono de potential objectivos de surveliantia de Pegasus (seligite per governamentos clientes individual) esseva filtrate in 2021, un tertio de illos esseva mexican.[124]

Le presidente Andrés Manuel López Obrador (qui prendeva possession in 2018) habeva promittite de cessar le uso del software spia per le autoritates mexican; nonobstante, reportos de uso e abuso de Pegasus ha continuate durante su presidentia (incluse un politico del opposition). Post reformas del policia federal e del agentia de intelligentia per le governamento de Obrador, le armea mexican deveniva le unic usator de Pegasus in 2019. Le fortias armate mexican ha essite un usator prolific de Pegasus.[123] Le fortias armate mexican ha assumite un rolo cata vice plus prominente durante le presidentia de Obrador, e pote haber devenite un centro de poter independente capace de spiar autonomemente detractores e criticos civil, con le governamento impotente pro reprimer su abusos.[127][128] Le armea arrivava usque a visar Alejandro Encinas, le subsecretario del pais pro derectos human (e un alliato proxime del presidente Obrador), un critico prominente del armea qui investigava abusos de derectos human committite per le armea mexican al momento del attacco, assi como altere officiales del governamento implicate in iste enqueta.[128]

In 2023, le gasto de Mexico in Pegasus habeva totalisate plus de 60 milliones de dollares.[123]

Visar scientistas e campaniatores de sanitate

In 2017, cercatores de Citizen Lab revelava que ligamines de exploit de NSO pote haber essite inviate a scientistas e campaniatores de sanitate publica mexican.[129] Le objectivos supportava mesuras pro reducer le obesitate infantil, incluse le "Taxa sur Soda" de Mexico.[129]

Sequestro de massa in Iguala in 2014

In julio 2017, le equipa international assemblate pro investigar le Sequestro de massa in Iguala in 2014 se plangeva publicamente que illes pensava que illes esseva surveliate per le governamento mexican.[130] Illes declarava que le governamento mexican usava Pegasus pro inviar les messages re casas funebre que contineva ligamines que, quando on cliccava sur illos, kpermitteva al governamento ascultar surreptiemente le investigadores.[130] Le governamento mexican ha negante repetidamente omne haccage non autorisate.[130]

In 2023, on revelava que le intelligentia del Armea Mexican usava Pegasus pro monitorar membros del cartel Guerreros Unidos e officiales de policia in le area al momento del sequestro, capturante un chef de cartel e le commandante de policia discutente ubi portar le studentes ille nocte. Le Armea habeva soldatos in le stratas e un battallon local habeva un informator infiltrate con le studentes. Communicationes interceptate dies a post revelava duo suspectos parlante re liberar studentes, indicante que illes poterea ancora esser vive. Malgrado isto, le militares nunquam compartiva iste information con le officiales qui cercava le studentes, e il non ha evidentia que suggere que illes tentava un rascate.[131]

Assassinato del jornalista Cecilio Pineda Birto

Cecilio Pineda Birto, un jornalista freelance mexican, esseva assassinate per sicarios durante que ille reposava in un hamaca juxta un lavatorio de autos. Birto habeva reportate sur le ligamines inter politicos local e organisationes criminal, e habeva recipite menacias de morte anonyme durante le septimanas precedente le assassinato; approximatemente al mesme tempore, su numero de telephono esseva seligite como un potential objectivo pro surveliantia de Pegasus per un cliente mexican de Pegasus. Le software spia Pegasus pote haber essite usate pro determinar le location de Birto pro exequer le attacco per geolocalisar su telephono; le disployamento de Pegasus in su telephono, totevia, non poteva esser confirmate proque su telephono dispariva del scena del crimine.[132]

Visar le candidato presidential Obrador

In le periodo previe al election presidential mexican de 2018, dozena de socios proxime del candidato presidential Andrés Manuel López Obrador (qui esseva posteriormente elegite) esseva seligite como potential objectivos. Le objectivos potential includeva membros proxime de su familia, su cardiologo, e membros de su circulo intime personal e politic. Registrationes del conversationes de Obrador con su familia e collegas de partito esseva posteriormente filtrate al publico in un tentativa de disturbar su campania electoral.[67]

Uso per carteles de droga mexican

Pegasus ha essite usate per carteles de droga e actores governamental ligate a carteles pro visar e intimidar jornalistas mexican.[133]

Altere

Le vidua de un famose jornalista mexican assassinate esseva le objectivo de un tentativa de attacco de Pegasus 10 dies post que su sposo esseva assassinate.[134]

In 2019, duo campaniatores pro-democratic moroccan esseva notificate per WhatsApp que lor telephonos habeva essite compromittite con Pegasus.[87]

In junio 2020, un investigation per Amnestia International allegava que le jornalista moroccan Omar Radi esseva visate per le governamento moroccan usante le software spia israelian Pegasus. Le gruppo de derectos human affirmava que le jornalista esseva visate tres vices e spiate post que su dispositivo esseva infectate con un instrumento de NSO. Intertanto, Amnestia etiam affirmava que le attacco occurreva post que le gruppo NSO actualisava su politica in septembre 2019.[135]

In julio 2021, on revelava que le Prime Ministro moroccan Saad Eddine el-Othamani e le Rege moroccan Mohammed VI esseva seligite pro esser visate – apparentemente per actores del stato moroccan mesme.[67]

Secundo revelationes de julio 2021, Marocco habeva visate plus de 6.000 telephonos algerian, incluse illos de politicos e officiales militar de alte rango, con le software spia.[136][137] Le governamento algerian posteriormente rumpeva relationes diplomatic con Marocco in augusto 2021, citante le allegate disployamento moroccan de Pegasus contra officiales algerian como un del "actiones hostile" que motivava le decision.[138]

Le Pais Basse es un usator suspecte de Pegasus.[70] Le software spia Pegasus esseva usate pro spiar Ridouan Taghi, un criminal de alto profilo. Post le assassinato del advocato Derk Wiersum, on demandava al Servicio General de Intelligentia e Securitate (AIVD) nederlandese adjutar con le processo de capturar Ridouan Taghi.[139]

Le presidente de Panama Ricardo Martinelli cercava personalmente obtener instrumentos de ciberespionage post su election in 2009. Post un refusa per le SUA in 2009, Martinelli obteneva con successo tal instrumentos de venditores israelian, exprimente un interesse in acquirer un instrumento capace de haccar telephonos mobile in un reunion private in 2010 con le Prime Ministro israelian Netanyahu. In 2012, systemas de NSO esseva installate in le Citate de Panama. Le equipamento esseva posteriormente usate amplemente pro spionage domestic e estranier illicite, incluse le spionage de opponentes politic, magistratos, bchefes de syndicatos, e competitores commercial, con Martinelli allegatemente arrivante usque a ordinar le surveliantia de su amante usante Pegasus.[6]

Le telephonos mobile de sex activistas palestinian esseva haccate usante Pegasus, con alcunos del attaccos occurrente ja in julio 2020, secundo un reporto de Front Line Defenders.[140] Salah Hammouri, un defensor de derectos human franco-palestinian e un del sex victimas del attacco de Pegasus, ha presentate un demanda contra NSO in Francia, accusante le compania de un violation del derectos de privacitate.[114]

Licentias de Pegasus esseva concordate inter Benjamin Netanyahu e Beata Szydło in julio 2017.[141] Citizen Lab revelava que plure membros de gruppos de opposition politic in Polonia esseva haccate per le software spia Pegasus, levante questiones alarmante sur le uso del software per le governamento polonese. Un advocato representante gruppos de opposition polonese e un procurator implicate in un caso contra le partito de governamento Lege e Justitia etiam esseva compromittite.[142] Un investigation posterior per le officio del procurator general revelava que Pegasus esseva usate contra 578 personas de 2017 a 2022, per tres agentias governamental separate: le Officio Central Anticorruption, le Servicio de Contraintelligentia Militar e le Agentia de Securitate Interne.[143]

In decembre 2021, Citizen Lab annunciava que Pegasus esseva usate contra le advocato Roman Giertych e le procurator Ewa Wrzosek, ambes critic del governamento de Lege e Justitia (PiS), con le telephono de Giertych suffrente 18 intrusiones.[144] On discoperiva 33 haccages al telephono de Krzysztof Brejza, un senator del opposition Plataforma Civic (PO),[145] lo que esseva confirmate per Amnestia International.[146] In le periodo previe al electiones del Parlamento Europee de 2019 e parlamentari polonese, le messages de texto de Brejza esseva furate durante que ille dirigeva le campania del partitos de opposition. Le textos esseva manipulate per medios de communication controlate per le stato, notabilmente TVP, e usate in un campania de diffamation contra le opposition.[146][147][148] Isto motivava le Senato polonese a comenciar un enqueta sur le disployamento del software spia.[149]

Le 25 de januario 2022, plus victimas esseva confirmate per Citizen Lab, incluse Michał Kołodziejczak del movimento agrari Agrounia, e Tomasz Szwejgiert, un jornalista e allegate ancian socio del CBA.[150][151]

Secundo le Officio Supreme de Controlo (NIK), 544 dispositivos de su empleatos esseva sub surveliantia plus de 7.300 vices; alcunos poterea esser infectate con Pegasus.[152]

In januario 2024, le Sejm de Polonia, le camera basse de su parlamento, establiva un commission special pro investigar le uso de Pegasus per le PiS.[153] Comparente ante le commission in martio 2024, le ancian prime ministro Jarosław Kaczyński testimoniava que "le uso de Pegasus esseva conforme al lege, il non habeva mancos, e in 99% del casos illo esseva usate contra criminales."[154]

Le 31 de januario 2025, le ancian ministro de justitia Zbigniew Ziobro esseva arrestate sub allegationes de mal uso del software spia Pegasus.[155][156]

Activistas politic in Ruanda ha essite visate con Pegasus,[157] incluse le filia[158] e le nepote[159] de Paul Rusesabagina.

Arabia Saudita

[modificar | modificar fonte]

In decembre 2020, on reportava que Arabia Saudita e le Emiratos Arabe Unite disployava un exploit de Pegasus de "zero-clic" in iMessage contra duo reporteros basate in London e 36 jornalistas del rete de television Al Jazeera in Qatar.[39][40]

Jamal Khashoggi

Pegasus esseva usate per Arabia Saudita pro spiar Jamal Khashoggi,[160] qui esseva postea assassinate in Turcia. In octobre 2018, Citizen Lab reportava super le uso de software de NSO pro spiar le circulo intime de Jamal Khashoggi justo ante su homicidio. Le reporto de octobre de Citizen Lab[161] declarava con alte confidentia que le Pegasus de NSO habeva essite installate in le iPhone del dissidente saudita Omar Abdulaziz, un del confidentes de Khashoggi, menses antea. Abdulaziz declarava que le software revelava le "criticas private de Khashoggi al familia regal saudita", lo que secundo Abdulaziz "jocava un rolo major" in le morte de Khashoggi.[162]

In decembre 2018, un investigation del New York Times concludeva que le software Pegasus jocava un rolo in le homicidio de Khashoggi, con un amico de Khashoggi declarante in un demanda judicial que le autoritates saudita habeva usate le software de fabrication israelian pro spiar le dissidente.[163] Le CEO de NSO, Shalev Hulio, declarava que le compania non habeva essite implicate in le "terribile homicidio", sed declinava commentar super reportos que ille habeva viagiate personalmente al capital saudita Riyadh pro un vendita de Pegasus de 55 milliones de dollares.[164]

In 2021, allegationes surgeva que le software poterea etiam haber essite usate pro spiar membros del familia de Khashoggi.[165] Le sposa de Jamal Khashoggi, Hanan Elatr, intendeva demandar le Gruppo NSO, allegante que illa esseva visate per le spyware Pegasus. Illa etiam preparava un demanda judicial in le SUA contra le governamentos de Arabia Saudita e le Emiratos Arabe Unite pro lor implication in le tentativas de installar le software in su telephono mobile. Elatr esseva arrestate in Dubai in april 2018. Le activitate in le telephono confiscate de Elatr, durante que illa esseva sub custodia del servicios de intelligentia del EAU, suggereva ulteriormente que un tentativa esseva facite pro installar le software in ille momento.[166]

Targetage de Jeff Bezos

Pegasus esseva etiam usate pro spiar Jeff Bezos post que Mohammed bin Salman, le principe hereditari de Arabia Saudita, excambiava messages con ille que exploitava vulnerabilitates tunc incognite in WhatsApp.[167][168]

Targetage del jornalista Ben Hubbard

Ben Hubbard, un correspondente in le Oriente Proxime pro le New York Times, revelava in octobre 2021 que Arabia Saudita usava le software Pegasus del Gruppo NSO pro hachar su telephono. Hubbard esseva visate repetitemente durante un periodo de tres annos inter junio 2018 e junio 2021 durante que ille reportava super Arabia Saudita, e scribeva un libro super le Principe Hereditari saudita Mohammed bin Salman. Hubbard esseva possibilemente visate pro scriber le libro super le Principe Hereditari, e pro su implication in revelar le tentativa de hachage e vigilantia del Projecto Raven per le EAU. Le sauditas tentava examinar le informationes personal de Hubbard duo vices in 2018, un via un message de texto suspicose e le altere via un message de WhatsApp in arabe invitante le a un protesta in un ambassada saudita in Washington.

Duo altere attaccos esseva lantiate contra ille in 2020 e 2021 usante le capacitates de hachage "zero-click". Finalmente, le 13 de junio 2021, un iPhone appertenente a Hubbard esseva hachate con successo usante le exploit FORCEDENTRY. Citizen Lab diceva con "alte confidentia" que le quatro attaccos esseva tentate usante Pegasus.[169][170]

Altere targetos

Un altere exiliato saudita, Omar Abdulaziz in Canada, esseva identificate per McKinsey & Company como un dissidente influente, e per consequente habeva duo fratres imprisionate per le autoritates saudita, e su telephono cellular hachate per Pegasus.[160][171]

In junio 2018, un satirista saudita, Ghanem Almasarir, esseva visate per Arabia Saudita con le software Pegasus. Le targetage e hachage del telephono de Almasarir per un rete ligate a Arabia Saudita esseva confirmate per recercatores al Citizen Lab. Le 28 de maio 2019, le littera de reclamation esseva livrate al ambassada saudita in London in nomine de Ghanem Almasarir. In augusto 2022, un judice britannic regulava que le dissidente prominente in London pote demandar Arabia Saudita pro le hachage con Pegasus.[172]

Le Servicio de Information Slovac (SIS) ha acquirite le software Pegasus sub le quarte governamento del Prime Ministro Robert Fico. Quatro fontes anonyme del SIS ha revelate al diario Denník N que Pegasus ha passate del phase de test al operation plen in septembre 2024. Le presentia de "Nove systemas que permitte hachar telephonos" ha etiam essite confirmate per le politico del opposition e ancian presidente del Commission del Assemblea National pro Defesa e Securitate Juraj Krúpa (partito SaS) qui advertiva que le SIS habeva su poteres expandite e pote ora spiar le citatanos sin le necessitate de approbation judicial. Le SIS ha refusate tanto confirmar como negar iste accusationes, citante secreto de stato.[173][174] Le membros del governamento negava le information de Denník N. Le Ministro del Interior Matúš Šutaj Eštok (Voice – Social Democracy) diceva in le conferentia de pressa de hodie que ille non habeva information super le emption del systema Pegasus e questionava le veritate del articulo de Denník N.[175]

Africa del Sud

[modificar | modificar fonte]

Le presidente sud-african Cyril Ramaphosa esseva revelate como un targeto potential del vigilantia de Pegasus, possibilemente per le stato rwandese.[67]

Uso contra officiales e proponente del independentia catalan e vasco

[modificar | modificar fonte]

Patrono:See also Secundo un investigation per The Guardian e El País, le software Pegasus esseva usate per le governamento de Espania pro compromitter le telephonos de plure politicos active in le movimento de independentia catalan, includente le Presidente del Parlamento de Catalonia Roger Torrent, e le ancian membro del Parlamento de Catalonia Anna Gabriel i Sabaté.[176]

Le scandalo resurgeva in april 2022 post le publication de un reporto de un investigation de CitizenLab que revelava un uso extense de Pegasus contra politicos e citatanos catalan, assi como le politico vasco Arnaldo Otegi e le deputato Jon Iñarritu.[177][178] Un total de 63 victimas esseva identificate,[179] con targetos includente officiales electe (includente alcunos de alte rango) e membros del societate civile (includente activistas, jornalistas, advocatos, e informaticos).[177] Le extension real del targetage esseva potentialmente multo plus grande proque le apparatos Android es multo plus commun in Espania durante que le instrumentos de CitizenLab es specialisate pro discoperir infiltrationes in apparatos Apple. Citizen Lab non attribueva le responsabilitate del attaccos a necun perpetrator, sed notava que le evidentia circumstantial suggere fortemente que le attaccos esseva perpetrate per le Governamento Espaniol.[179] Le 5 de maio 2022, le Ministro de Defesa espaniol admitteva le vigilantia de 20 personas implicate in le movimento de independentia catalan.[180]

Uso contra officiales del governamento espaniol

[modificar | modificar fonte]

In maio 2022, le Governamento Espaniol revelava que le smartphonos del Prime Ministro Pedro Sánchez e del Ministra de Defesa Margarita Robles habeva essite visate per Pegasus in maio 2021.[181] Le apparato del Prime Ministro Sanchez esseva infectate duo vices, e le apparato de Robles esseva infectate un vice. Un total de plus de 2.7GB de datos esseva exfiltrate del apparato del PM, durante que solmente 9MB de datos esseva extrahite del apparato del Ministra de Defesa.[182] Le espionage es, usque hodie, negate ma attribuite a entitates maroccan, date le tensiones diplomatic inter le duo paises al momento del targetage.

Secundo un reporto per Citizen Lab e Digital Reach, al minus 30 activistas politic e criticos del governamento de Thailandia esseva affectate per le spyware. Un portavoce del Ministry of Digital Economy and Society declarava que su ministerio non esseva conscie de necun uso de Pegasus per le governamento. Un recercator de Citizen Lab ha dicite que ben que 30 targetos esseva confirmate definitivemente, illes expecta que le numero real sia multo plus alte.[183]

Consilieros senior del Dalai Lama (qui non porta un telephono personal ille mesme), le presidente in exilio de Tibet, le personal de un prominente lider spiritual buddhista tibetan Gyalwang Karmapa, assi como plure altere activistas e clericos tibetan – omnes vivente in exilio in India – esseva seligite pro un targetage potential per Pegasus, probabilemente per le governamento indian.[184]

Un investigation juncte per The Guardian e Le Monde allegava que le software Pegasus esseva usate pro spiar sex criticos del governamento in Togo.[157]

Il ha essite reportate que Muhoozi Kainerugaba negotiava un accordo pro usar Pegasus in Uganda, pagante inter $10 e $20 milliones in 2019. Le software esseva postea usate pro hachar le telephonos de 11 diplomatas statounitese e empleatos del ambassada del SUA in Uganda in algun momento durante 2021.[185]

Al minus depost 2019, Ukraina habeva cercate obtener Pegasus in su effortio pro contrariar lo que illo videva como un menacia crescente de aggression e espionage russe. Tamen, Israel habeva imponite un prohibition quasi total al vendita de armas a Ukraina (lo que etiam includeva instrumentos de cyberespionage), temente vender Pegasus a statos que usarea le instrumento contra Russia pro non dominar le relationes con Russia. In augusto 2021, in un momento quando truppas russe se accumulava al frontiera ukrainian, Israel refusava novemente un requesta de un delegation ukrainian que peteva obtener Pegasus; secundo un official ukrainian familiar con le caso, Pegasus haberea potite fornir un supporto critic in le effortio de Ukraina pro monitorar le activitate militar russe. In le sequela del invasion russe de Ukraina in 2022, officiales ukrainian reprochava le supporto tepide de Israel a Ukraina e le effortios israeli pro mantener relationes amical con Russia.[69]

Emiratos Arabe Unite

[modificar | modificar fonte]

In decembre 2020, il esseva reportate que Arabia Saudita e le Emiratos Arabe Unite disployava un exploit Pegasus de iMessage "zero-click" contra duo reporteros basate in London e 36 jornalistas al rete de television Al Jazeera in Qatar.[39][40]

Qatar haberea tentate contractar le firma de cybersecuritate basate in Israel Sdema Group pro un "contracto de plure dozena milliones de euros pro fornir servicios de securitate physic e cybernetic al facilitates del Cuppa del Mundo de Qatar.".[186]

Le Emiratos Arabe Unite usava Pegasus pro spiar le membros del governamento yemenita supportate per le sauditas secundo un investigation publicate in julio 2021. Le EAU usava le spyware pro monitorar e spiar le ministros del governamento internationalmente recognoscite del Presidente Abdrabbuh Mansur Hadi, includente le presidente yemenita e le membros de su familia, le ancian Prime Ministro Ahmed Obaid Bin Dagher, le ancian Ministro de Exteriores Abdulmalik Al-Mekhlafi, e le actual Ministro de Juventute e Sportes, Nayef al-Bakri.[187]

In augusto 2021, Amnesty International confirmava que David Haigh, un prominente advocato britannic de derectos human e fundador del ONG de derectos human Detained International, esseva le prime persona britannic a haber evidentia in su telephono mobile que illo habeva essite hachate per le spyware de NSO.[188] On crede que le hachage illegal esseva realisate in augusto 2020 per le governamento de Dubai. Al momento del infection, David Haigh esseva le advocato representante le Princessa de Dubai Latifa bint Mohammed Al Maktoum qui esseva tenite como hostage, e ille assisteva etiam le Princessa Haya bint Hussein e su equipa legal.[189] Haigh habeva excambiate videos e messages de texto in secreto durante plus de un anno e medie con le Princessa Latifa via un telephono que habeva essite introducite clandestinamente in le villa de Dubai ubi illa esseva detenite. Illa cessava responder le 21 de julio 2020, secundo un captura de ecran del messages que Haigh compartiva. Le analyse monstra que le telephono de Haigh esseva hachate duo septimanas postea.[190]

Le 24 de septembre 2021, The Guardian reportava que le telephono de Alaa al-Siddiq, directora executive de ALQST, qui moriva in un accidente de carrosa in London le 20 de junio 2021, esseva infectate con le spyware Pegasus durante 5 annos usque 2020. Citizen Lab confirmava que le activista emirati esseva hachate per un cliente governamental del Gruppo NSO de Israel. Le caso representava un tendentia preoccupante pro activistas e dissidentes, qui escappava del EAU pro viver in securitate relative, sed nunquam esseva foras del alcance de Pegasus.[191]

In octobre 2021, le Alta Corte de Justitia britannic regulava que agentes de Mohammed bin Rashid Al Maktoum usava Pegasus pro hachar le telephonos de su (ex-)sposa, le Princessa Haya bint Hussein, su advocatos (includente le baronessa Fiona Shackleton), un assistente personal e duo membros de su equipa de securitate in le estate de 2020. Le corte regulava que le agentes actuava "con le autoritate expresse o implicite" del sheikh; ille negava cognoscentia del hachage. Le judicamento se refereva al hachage como "violationes serial del lege penal domestic (del RU)", "in violation de derectos fundamental del common law e del KEDH", "interferentia con le processo de iste corte e le accesso del matre al justitia" e "abuso de poter" per un capite de stato. NSO habeva contactate un intermediario in augusto 2020 pro informar le Princessa Haya del hachage.

Le 7 de octobre 2021, le NSO Group declarava que illo habeva terminate su contracto con le Emiratos Arabe Unite (EAU) pro usar su instrumento de spionage Pegasus post le decision del Alte Corte del Regno Unite que le governante de Dubai misuseva le software Pegasus del firma pro spionar su ex-uxor e su consilieros legal.[192]

In 2022, fontes revelava que un unitate de Mubadala Investment Company de Abu Dhabi, Mubadala Capital, esseva un del plus grande investitores in le fundo de capital de investimento Novalpina Capital de 1 milliardo de euros, le qual emeva le NSO Group in 2019. Depost alora, Mubadala ha essite un investitor in le firma con su compromisso de 50 milliones de euros, acquirente un sede in le comité del plus grande investitores del fundo de capital. Jornalistas, defendores del derectos human e le feminas del familia regal de Dubai esseva traciate como haccate usante le spyware Pegasus durante le mesme periodo.[193]

Un reporto per le Citizen Lab revelava que le spyware Pegasus ligate a un agente emirati esseva usate pro haccar le phonos in Downing Street e le Ministerio de Affaires Estrangere. Un del attaccos de spyware contra le numero 10 occurreva le 7 de julio 2020, le qual on asseverava haber infectate le phono del Prime Ministro britannic Boris Johnson. In plus, al minus cinque attaccos esseva identificate sur phonos del Ministerio de Affaires Estrangere per alliatos del Regno Unite, incluse le EAU, inter julio 2020 e junio 2021.[194] Le EAU esseva anque accusate de emplear un firma pro "monitorar" Jeremy Corbyn.[195]

Regno Unite (UK)

[modificar | modificar fonte]

In april 2022, Citizen Lab publicava un reporto declarante que le personal de 10 Downing Street habeva essite targettate per Pegasus, e que on suspectava que le Emiratos Arabe Unite originava le attaccos in 2020 e 2021.[196]

Statos Unite (US)

[modificar | modificar fonte]

NSO Group presentava su spyware al Drug Enforcement Administration (DEA), le qual refusava de emer lo a causa de su alte costo.[197]

In augusto 2016, NSO Group (per su subsidiari statounitese Westbridge) presentava su version statounitese de Pegasus al Departimento de Policia de San Diego (SDPD). In le material de marketing, Westbridge emphaseva que le compania es basate in le Statos Unite e proprietate majoritari de un compania matre statounitese. Un sergento del SDPD respondeva al presentation de vendita dicente que illo "sona incredibile". Le SDPD refusava de emer le spyware proque illo esseva troppo car.[38]

In julio 2021, on revelava que le numeros de telephono de circa un dozena de citatanos statounitese – incluse diplomatas, jornalistas, travaliatores de adjuta, e expatriatos dissidente – esseva in un lista de targettas prospective pro infiltration per Pegasus, sed on non sapeva si un attacco esseva unquam tentate o completate contra alcuno de lor apparatos. Inter le numeros de telephono discoperite in le lista esseva illos del principal negotiator del administration Obama del Plano de Action Conjuncte e Comprehensive assi como illos de plure diplomatas del Nationes Unite residente in le Statos Unite. NSO Group ha dicite que Pegasus non es deployate contra necun apparato locate intra le territorio del Statos Unite, sed on ha suggerite que citatanos statounitese pote devenir targettas quando illes es al estraniero.[198]

In novembre 2021, le administration Biden poneva NSO Group sur un lista nigre del Departimento de Commercio pro contractos governamental, post determinar que le action de NSO Group esseva "contrari al politica estraniere e al interesses de securitate national del Statos Unite."[199][200]

In decembre 2021, on reportava que le spyware Pegasus esseva trovate in le menses precedente sur le iPhones de al minus novem empleatos del Departimento de Stato del Statos Unite, omnes del quales esseva o stationate in Uganda o travaliava sur questiones ligate a Uganda.[201] Later le same month, AP reported that a total of 11 U.S. State Department employees stationed in Uganda had their iPhones hacked with Pegasus.[202] Le governamento del Statos Unite listava NSO Group in le lista nigre pro stoppar lo que illo appellava "repression transnational".[203]

In januario 2022, on reportava que le Federal Bureau of Investigation (FBI) habeva secretemente emite le spyware Pegasus in 2019 e habeva vidite un demonstration de Phantom, un instrumento plus nove capace de targettar numeros de telephono american. Le FBI procedeva a testar ambe instrumentos, e considerava lor uso pro vigilantia domestic in le Statos Unite, lo que supostemente duceva a discussiones inter le FBI e le Departimento de Justitia del Statos Unite; ultimemente le FBI decideva contra le uso del spyware de NSO. Tamen, malgrado le decision de 2021 que rejectava le uso del software de NSO, le equipamiento de Pegasus es ancora in possession del FBI in un installation in New Jersey.[204][205] Respondente al reportos, officiales del FBI minimisava le aspecto de vigilantia domestic del test de Pegasus, stressante in su loco le Contraspionage como lor pretense scopo principal. Un documento obtenite postea per The New York Times monstrava clarmente que le agentia considerava usar Pegasus e Phantom in casos domestic de application del lege.[206][207]

L3Harris, un contractante de defensa statounitese, esseva in negotiationes pro acquirer NSO Group, le fabricante de Pegasus. L3Harris supostemente habeva le appoio del intelligentia statounitese in le negotiationes de acquisition. Post menses de negotiationes, le discussiones esseva cancellate post que illos esseva facite public per le medios de communication in junio 2022, con le governamento del Statos Unite reprobante publicamente le tentativa de acquisition.[65]

In martio 2023, le Presidente Joe Biden signava un ordine executive que prohibiva le "uso operational per le Governamento del Statos Unite de spyware commercial que pone riscos al securitate national o ha essite misuse per actores estraniere pro permitter abusos de derectos human in tote le mundo."[208][209] Isto adjutava a provocar un suspension de un contracto del Departimento de Securitate National con le competitor de NSO, Paragon Solutions, a finales de 2024,[200] sed le proxime Administration Trump restabliva le contracto un anno a post.[210]

Con le transition del administration Biden al administration Trump in januario 2025, NSO Group comenciava a investir pesantemente in effortios de lobbying pro reverter le prohibition del Departimento de Commercio sur lor productos. NSO empleava lobbystas del Vogel Group con stricte ligamines al administration Trump, e spendeva plus de $1,8 milliones in campanias politic del Partito Republican in le electiones del Statos Unite de 2024.[211]

In maio 2025, NSO Group esseva ordinate per un Corte de districto del Statos Unite a pagar $167 milliones in damnos a WhatsApp pro exploitar lor systemas de messageria pro injectiones del spyware Pegasus.[212][213]

Le analyse forense del telephono mobile del investigator independente del ONU, Kamel Jendoubi, revelava le 20 de decembre 2021 que ille esseva targettate per spyware durante que ille investigava crimines de guerra in Yemen. Le numero mobile de Jendoubi esseva anque trovate in le base de datos fugite del Projecto Pegasus. Secundo le datos, Jendoubi esseva un del targettas potential de un del clientes de longe data de NSO Group, Arabia Saudita. Un portavoce de NSO negava que Kamel Jendoubi esseva un del targettas de su clientes.[214]

Organisationes international

[modificar | modificar fonte]

Union Europee

[modificar | modificar fonte]

In april 2022, secundo duo officiales del UE e documentation obtenite per Reuters, le Commissario Europee de Justitia Didier Reynders e altere officiales del Commission Europee habeva essite targettate per le software de NSO. Le commission apprendeva isto post que Apple notificava milles de usatores de iPhone in novembre 2021 que illes esseva targettate per haccatores appoiate per le stato. Secundo le mesme duo fontes, expertos in IT examinava alcunos del smartphones, sed le resultatos esseva inconcludente.[215]

Projecto Pegasus

[modificar | modificar fonte]

Un fuga de un lista de plus de 50.000 numeros de telephono que on crede haber essite identificate como illos de personas de interesse per clientes de NSO depost 2016 deveniva disponibile al organisation de medios sin fin de lucro basate in Paris Forbidden Stories e a Amnesty International. Illes compartiva le information con dece-septe organisationes de medios de communication in lo que on ha appellate le Projecto Pegasus, e un investigation de menses esseva realisate, le qual reportava a partir de medie julio 2021. Le Projecto Pegasus involveva 80 jornalistas del socios de medios incluse The Guardian (UK), Radio France e Le Monde (Francia), Die Zeit e Süddeutsche Zeitung (Germania), The Washington Post (Statos Unite), Haaretz (Israel), Aristegui Noticias, Proceso (Mexico), le Organized Crime and Corruption Reporting Project, Knack, Le Soir, The Wire,[216] Daraj,[217] Direkt36 (Hungaria),[218] e Frontline.[219][10] Evidence was found that many phones with numbers in the list had been targets of Pegasus spyware.[14][220] Tamen, le CEO de NSO Group negava categoricamente que le lista in question es ligate a illes, e que le fonte del allegationes non pote esser verificate como un fonte fidel. "Isto es un tentativa de construer qualcosa sur un manco folle de information... Il ha qualcosa fundamentalmente errate in iste investigation".[221]

Le intelligentia francese (ANSSI) confirmava que le spyware Pegasus habeva essite trovate sur le phonos de tres jornalistas, incluse un jornalista de France 24, in lo que esseva le prime vice que un autoritate independente e official corroborava le constatationes del investigation.[222]

Le 26 de januario 2022, le reportos revelava que le telephonos mobile de Lama Fakih, un citatana statounitese-libanese e directora de crises e conflictos in Human Rights Watch, esseva repetitemente haccate per un cliente de NSO Group in un momento quando illa investigava le explosion de Beirut de 2020 que occideva plus de 200 personas.[223]

In julio 2021, un investigation conjuncte conducite per dece-septe organisationes de medios revelava que le spyware Pegasus esseva usate pro targettar e spionar chefes de stato, activistas, jornalistas, e dissidentes, permittente "violationes de derectos human in tote le mundo a un scala massive". Le investigation esseva lanceate post un fuga de 50.000 numeros de telephono de targettas potential de vigilantia. Amnesty International realisava analyses forense de telephonos mobile de targettas potential. Le investigation identificava 11 paises como clientes de NSO: Azerbaidjan, Bahrain, Hungaria, India, Kazakhstan, Mexico, Marocco, Ruanda, Arabia Saudita, Togo, e le Emiratos Arabe Unite. Le investigation anque revelava que jornalistas de multiple organisationes de medios incluse Al Jazeera, CNN, le Financial Times, le Associated Press, The New York Times, The Wall Street Journal, Bloomberg News e Le Monde esseva targettate, e identificava al minus 180 jornalistas de 20 paises qui esseva seligite pro esser targettate con le spyware de NSO inter 2016 e junio 2021.[224][225]

Responsa de NSO Group

[modificar | modificar fonte]

Respondente al reportos de augusto 2016 sur le targettamento de un activista arabe, NSO Group declarava que illes provide a "governamentos autorisate technologia que los adjuta a combatter le terror e le crimine", ben que le Gruppo diceva que illes non habeva cognoscentia de necun incidente.[226]

In decembre 2024, un corte statounitese declarava NSO Group responsabile pro attaccos contra approximatemente 1.400 usatores de WhatsApp, incluse activistas e jornalistas. Le corte decideva que NSO violava le Computer Fraud and Abuse Act e le California Comprehensive Computer Data Access and Fraud Act, rejectante le defensa del compania que illo non esseva responsabile proque Pegasus esseva operate per lor clientes.[227]

Scepticismo super le programma de recompensas pro vulnerabilitates

[modificar | modificar fonte]

In le sequela del novas, criticos assereva que le programma de recompensas pro vulnerabilitates (bug-bounty) de Apple, le qual recompensa personas pro trovar defectos in su software, poterea non haber offerite recompensas sufficiente pro impedir que exploits sia vendite in le mercato nigre, in loco de esser reportate a Apple. Russell Brandom de The Verge commentava que le recompensa offerite in le programma de recompensas pro vulnerabilitates de Apple attinge un maximo de $200.000, "justo un fraction del milliones que es regularmente expendite pro exploits de iOS in le mercato nigre". Ille continua demandante proque Apple non "expende su via foras del vulnerabilitates de securitate?", sed etiam scribe que "a pena que le vulnerabilitates [de Pegasus] esseva reportate, Apple los reparava—sed il ha multe altere defectos restante. Dum companias de spyware vide un emption de exploit como un pagamento unic pro annos de accesso, le recompensa de Apple debe esser pagate cata vice que un nove vulnerabilitate appare."

Brandom scribeva etiam: "Le mesme cercatores participante in le recompensa pro vulnerabilitates de Apple poterea ganiar plus moneta vendente le mesme discoperitas a un intermediario de exploits." Ille concludeva le articulo scribente: "Il es difficile dicer quante damno poterea haber essite causate si Mansoor habeva cliccate sur le ligamine de spyware... Le spero es que, quando le proxime cercator trova le proxime defecto, ille pensamento importa plus que le moneta."[228]

Depost iste disveloppamentos, in 2019, Apple augmentava le pagamento de su programma de recompensas pro vulnerabilitates a $1m,[229] e mantene que illo es le programma de recompensas pro vulnerabilitates con le crescentia le plus rapide in le mundo.[230]

Le 20 de octobre 2019, WhatsApp de Meta Platforms Inc. presentava un demanda judicial contra NSO Group de Israel pro exploitar un error in su application de messageria WhatsApp pro installar software spia (Pegasus) que permitteva le vigilantia de 1400 personas in 20 paises, incluse jornalistas, activistas de derectos human, dissidentes politic e diplomatas.[231] WhatsApp diceva que illo cercava un injunction permanente pro blocar NSO de usar su servicio, e demandava al legislatores pro interdicer le uso de cyberarmas como illos que NSO Group ha vendite a governamentos. Le 9 de januario 2023, le Corte Supreme del Statos Unite negava le appello de NSO contra le decision del corte inferior de continuar le demanda e permitteva a WhatsApp persequer su demanda judicial contra NSO Group de Israel.[232]

Le 7 de maio 2025, Meta Platforms Inc. annunciava que illes ganiava un demanda judicial contra NSO Group, recipente $167,3 milliones in damnos punitive e $444.719 in damnos compensatori.[233]

Le 23 de novembre 2021, Apple annunciava que illo ha presentate un demanda judicial contra le compania de cybersecuritate israelian NSO Group e su compania matre OSY Technologies pro allegatemente vigilar e visar usatores de iPhone con su software spia Pegasus. Apple declarava que contrari al pretension de NSO de visar terroristas e criminales, iste software spia ha anque essite usate contra activistas, politicos e jornalistas.[234] Le declaration de Apple diceva que le compania cerca un injunction permanente pro prohibir a NSO Group le uso de software, servicios o apparatos de Apple pro prevenir ulterior abuso e damno al usatores.[235]

Corte Federal del S.U.

[modificar | modificar fonte]

Un corte federal del S.U. (Judice Phyllis Hamilton, Corte de Districto del S.U.) emitteva un injunction permanente prohibiente a NSO Group visar WhatsApp e su usatores. Le corte trovava provas que NSO habeva exploitate le infrastructura de WhatsApp (servidores, contos, etc.), facite ingenieria inverse del application, e usate technicas "zero-click" o similarmente furtive pro installar su software spia (p.ex. Pegasus) sur le apparatos del usatores. In le mesme decision, ben que previemente un jurata habeva adjudicate circa 167 milliones de USD in damnos punitive al matre de WhatsApp (Meta Platforms), le judice reduceva le damnos punitive a circa 4 milliones de USD, citante limites sur le rationes inter damnos punitive e compensatori.[236][237][238]

In augusto 2024, expertos de securitate revelava que codigo simile a NSO Pegasus esseva reutilisate per agentias ligate a Russia. Illes signalava le proliferation incontrallate de instrumentos de vigilantia a actores autoritari.[239]

Referentias

[modificar fonte]
  1. Despite the hype, iPhone security no match for NSO spyware – International investigation finds 23 Apple devices that were successfully hacked (19 de julio 2021).
  2. With Israel's Encouragement, NSO Sold Spyware to UAE and Other Gulf States.
  3. U.S. Blacklists Israeli Firm NSO Group Over Spyware (in American English), The New York Times (3 de novembre 2021).
  4. BLASTPASS: NSO Group iPhone Zero-Click, Zero-Day Exploit Captured in the Wild (in anglese) (7 de septembre 2023).
  5. Cox, Joseph (12 de maio 2020). NSO Group Pitched Phone Hacking Tech to American Police, Vice.
  6. 1 2 3 The Battle for the World's Most Powerful Cyberweapon, The New York Times (28 de januario 2022).
  7. Bouquet, Jonathan (19 de maio 2019). May I have a word about… Pegasus spyware.
  8. 1 2 The Million Dollar Dissident: NSO Group's iPhone Zero-Days used against a UAE Human Rights Defender (24 de augusto 2016).
  9. 1 2 Patrono:Cite tech report
  10. 1 2 About The Pegasus Project (in anglese) (18 de julio 2021).
  11. Pegasus Project: Apple iPhones compromised by NSO spyware (19 de julio 2021).
  12. Franceschi-Bicchierai, Lorenzo (26 de augusto 2016). Government Hackers Caught Using Unprecedented iPhone Spy Tool. Motherboard. Vice Media.
  13. What is Pegasus spyware and how does it hack phones? (in anglese) (18 de julio 2021).
  14. 1 2 3 Revealed: leak uncovers global abuse of cyber-surveillance weapon (18 de julio 2021).
  15. 1 2 Lee, Dave (26 de augusto 2016). Who are the hackers who cracked the iPhone?, BBC News.
  16. Everything We Know About NSO Group: The Professional Spies Who Hacked iPhones With A Single Text (25 de augusto 2016).
  17. Abren sumario en caso Hacking Team, La Prensa (Panama City) (7 de augusto 2015).
  18. About the security content of iOS 9.3.5. Apple Inc. (25 de augusto 2016).
  19. About the security content of Security Update 2016-001 El Capitan and Security Update 2016-005 Yosemite. Apple Inc. (1 de septembre 2016).
  20. 1 2 Sophisticated, persistent mobile attack against high-value targets on iOS. Lookout (25 de augusto 2016). Archivo del original create le 17 de decembre 2016. Recuperate le 12 de martio 2026.
  21. Hacking a Prince, an Emir and a Journalist to Impress a Client, The New York Times (31 de augusto 2018).
  22. How Spy Tech Firms Let Governments See Everything on a Smartphone, The New York Times (2 de septembre 2016).
  23. 1 2 Lawsuits claim Israeli spyware firm helped UAE regime hack opponents' phones, The Times of Israel (31 de augusto 2018).
  24. El controversial pasado de Pegasus en Panamá | la Prensa Panamá (31 de octobre 2019).
  25. ¿Qué es el sistema Pegasus?.
  26. NSO Group y su Pegasus, el software que metió en problemas judiciales a un expresidente panameño (19 de julio 2021).
  27. 'Martinelli pidió disco duro de Pegasus' | la Prensa Panamá (8 de junio 2019).
  28. Boot, Max (5 de decembre 2018). An Israeli tech firm is selling spy software to dictators, betraying the country's ideals.
  29. Kirchgaessner, Stephanie (29 de februario 2024). Court orders maker of Pegasus spyware to hand over code to WhatsApp (in British English), The Guardian.
  30. Menn, Joseph (13 de septembre 2024). Apple seeks to drop its lawsuit against Israeli spyware pioneer NSO.
  31. Judge rules NSO Group is liable for spyware hacks targeting 1,400 WhatsApp user devices (in anglese).
  32. 1 2 3 Forensic Methodology Report: How to catch NSO Group's Pegasus (in anglese) (18 de julio 2021).
  33. Perlroth, Nicole (25 de augusto 2016). IPhone Users Urged to Update Software After Security Flaws Are Found.
  34. Patrono:Cite magazine
  35. An investigation of Chrysaor Malware on Android (in anglese).
  36. 1 2 Snow, John (17 de augusto 2017). Pegasus: The ultimate spyware for iOS and Android.
  37. 1 2 3 4 What is Pegasus spyware and how does it hack phones? (in anglese) (18 de julio 2021).
  38. 1 2 NSO Group Pitched Phone Hacking Tech to American Police (in anglese) (12 de maio 2020).
  39. 1 2 3 Report accuses Saudi Arabia, UAE of probably hacking phones of over three dozen journalists in London, Qatar.
  40. 1 2 3 The Great iPwn: Journalists Hacked with Suspected NSO Group iMessage 'Zero-Click' Exploit (20 de decembre 2020).
  41. Esser, Stefan (5 de septembre 2016). PEGASUS iOS Kernel Vulnerability Explained – Part 2 (in anglese).
  42. Project Zero: A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution (15 de decembre 2021).
  43. Kaspersky reveals new method to detect Pegasus spyware (in espaniol) (16 de januario 2024).
  44. iShutdown scripts can help detect iOS spyware on your iPhone (in American English).
  45. Pegasus Spyware and Citizen Surveillance: Here's What You Should Know (in anglese).
  46. Citation
    « {{{1}}} »
  47. The NSO File: A Complete (Updating) List of Individuals Targeted With Pegasus Spyware (in anglese), Haaretz. Recuperate le 12 de martio 2026. Archivate ab le original le 31 de januario 2022.
  48. Rights groups urge EU to ban NSO over clients' use of Pegasus spyware (in anglese) (3 de decembre 2021).
  49. Հայաստանյան ընդդիմության ու իշխանության առանցքային դեմքեր լրտեսական ծրագրի թիրախում են հայտնվել (in armenio) (25 de novembre 2021).
  50. Apple NSO Group-u məhkəməyə verir (in azeri) (24 de novembre 2021).
  51. "Ազատ Եվրոպա/Ազատություն" ռ/կ նախագահը դատապարտում է ադրբեջանական ծառայության լրագրողների լրտեսումը Pegasus ծրագրով (in armenio) (20 de julio 2021).
  52. 1 2 Pegasus Spyware: Bangladesh among infected locations. The Daily Star (20 de julio 2021).
  53. 1 2 Is Bangladesh still infected by Israeli spyware Pegasus?. The Business Standard (21 de julio 2021).
  54. Pegasus controversy and cyber security in Bangladesh. The Daily Star (3 de augusto 2021).
  55. Pegasus spyware in Bangladesh's political domain. The Financial Express (24 de januario 2025).
  56. 1 2 Pegasus revelations highlight cyber security concerns in Bangladesh. Business & Human Rights Resource Centre (3 de augusto 2021).
  57. 1 2 Israeli spyware sold to Bangladesh - report. The Jerusalem Post (10 de januario 2023).
  58. Bangladesh bought mass spying equipment from Israeli company. Al Jazeera (2 de februario 2021).
  59. From Pearl to Pegasus: Bahraini Government Hacks Activists with NSO Group Zero-Click iPhone Exploits (24 de augusto 2021).
  60. Phones of nine Bahraini activists found to have been hacked with NSO spyware (24 de augusto 2021).
  61. Two female activists in Bahrain and Jordan hacked with NSO spyware (17 de januario 2022).
  62. Bahrain: Devices of three activists hacked with Pegasus spyware (18 de februario 2022).
  63. 1 2 No safe haven? The Bahraini dissident still menaced after gaining UK asylum (6 de decembre 2022).
  64. From Pearl to Pegasus: Bahraini Government Hacks Activists with NSO Group Zero-Click iPhone Exploits (24 de augusto 2021).
  65. 1 2 Defense Firm Said U.S. Spies Backed Its Bid for Pegasus Spyware Maker, The New York Times (10 de julio 2022).
  66. Pegasus discovered on journalist's phone in Dominican Republic (in anglese), Amnesty International (2 de maio 2023).
  67. 1 2 3 4 5 World Leaders on Pegasus List Include France's President Macron, Morocco's King Mohammed, Kazakhstan's President (in anglese).
  68. Journalists in El Salvador Targeted With Spyware Intended for Criminals, The New York Times (13 de januario 2022).
  69. 1 2 3 Israel, Fearing Russian Reaction, Blocked Spyware for Ukraine and Estonia, The New York Times (23 de martio 2022).
  70. 1 2 3 4 5 6 The million-dollar reporter How attackers hijacked the phone of Meduza co-founder Galina Timchenko, making her the first Russian journalist to be infected with Pegasus spyware (in anglese).
  71. Finnish diplomats were targeted by Pegasus spyware, says foreign ministry (Archivate 2022-01-28 al Wayback Machine), 28/01/2022, euronews.com
  72. Finnish diplomats' phones hacked (in anglese) (30 de januario 2022).
  73. Pegasus spyware: French President Macron changes phone after hack reports (in British English), BBC News (23 de julio 2021).
  74. Pegasus case: complaints filed in France dismissed, Morocco appeals (in fr-FR), RFI (18 de februario 2023).
  75. German police secretly bought Pegasus spyware, Deutsche Welle (7 de septembre 2021).
  76. Even in Europe, we are not safe A statement from Meduza editor-in-chief Ivan Kolpakov (in anglese).
  77. Hacking Meduza: Pegasus spyware used to target Putin's critic (in American English).
  78. Patrono:Cite report
  79. 1 2 Hungary admits to using Pegasus spyware – DW – 11/04/2021, Deutsche Welle (11 de april 2021).
  80. Европрослушка: Как власти стран ЕС шпионят за оппозицией, прессой, бизнесом и коллегами из других государств [Eurowiretapping: How the authorities of the EU countries spy on the opposition, the press, business and colleagues from other states] (in russo), Компромат.Ru (4 de septembre 2023). Recuperate le 12 de martio 2026. Archivate ab le original le 14 de septembre 2023.
  81. Viktor Orbán accused of using Pegasus to spy on journalists and critics (in anglese) (18 de julio 2021).
  82. Viktor Orbán accused of using Pegasus to spy on journalists and critics (in anglese) (18 de julio 2021).
  83. Hungarian official: Government bought, used Pegasus spyware (4 de novembre 2021).
  84. Bhattacharya, Ananya (31 de octobre 2019). What is Pegasus and how did it target Indians on WhatsApp? (in anglese).
  85. Did Indian Govt Buy Pegasus Spyware? Home Ministry's Answer Is Worrying (in anglese) (19 de novembre 2019).
  86. Indian Activists, Lawyers Were 'Targeted' Using Israeli Spyware Pegasus.
  87. 1 2 WhatsApp 'hack' is serious rights violation, say alleged victims (in anglese) (1 de novembre 2019).
  88. Phones Of Indian Politicians, Journalists Hacked Using Pegasus: 10 Facts On Report.
  89. Pegasus spyware used to 'snoop' on Indian journalists, activists (in Indian English), The Hindu (18 de julio 2021).
  90. Phones of 2 Ministers, 3 Opp leaders among many targeted for surveillance: report (in anglese) (19 de julio 2021).
  91. Indian activists jailed on terrorism charges were on list with surveillance targets (Archivate 2021-12-06 al Wayback Machine), The Washington Post, Joanna Slater and Niha Masih, July 20, 2021. Recuperate le 20 de julio 2021.
  92. Snoop List Has 40 Indian Journalists, Forensic Tests Confirm Presence of Pegasus Spyware on Some.
  93. Eleven phones targeted: Of woman who accused ex-CJI of harassment, kin (in anglese) (20 de julio 2021).
  94. Days After Accusing CJI Gogoi of Sexual Harassment, Staffer Put on List of Potential Snoop Targets.
  95. Leaked Snoop List Suggests Surveillance May Have Played Role in Toppling of Karnataka Govt in 2019.
  96. Key Cong-JDS leaders were 'possible targets' of Pegasus spyware during 2019 crisis: report (in Indian English), The Hindu (20 de julio 2021).
  97. India targets Apple over its phone hacking notifications (in anglese) (28 de decembre 2023).
  98. Iraqi president on list for potential Pegasus surveillance – Washington Post (in anglese), Reuters (20 de julio 2021).
  99. Israel police uses NSO's Pegasus to spy on citizens (18 de januario 2022).
  100. 1 2 Ganon, Tomer (18 de januario 2022). Israel police uses NSO's Pegasus to spy on citizens.
  101. 1 2 3 "Police targeted activist with NSO software, saved info on his sex life — report." (Archivate 2022-01-28 al Wayback Machine) The Times of Israel, 20 de januario 2022.
  102. Cahane, Amir (27 de januario 2022). Israeli Police: From Warrantless Cellphone Searches to Controversial Misuse of Spyware.
  103. Bachner, Michael. Israel Police accused of using NSO spyware on civilians for years without oversight (in American English).
  104. "What does the Israeli Police really say when it denies the Calcalist investigation?" (Archivate 2022-01-28 al Wayback Machine) (Hebreo). Calcalist, 20 de januario 2022.
  105. "Gideon Sa'ar: Reports about NSO, police must be checked." (Archivate 2022-01-20 al Wayback Machine) The Jerusalem Post, 19 de januario 2022.
  106. 1 2 "'To form a Commission of inquiry to review the police and NSO affair. An internal probe will not be enough'" (Archivate 2022-01-21 al Wayback Machine) (Hebreo). Ynet, 21 de januario 2022.
  107. Attorney general opens investigation into police use of NSO spyware against Israelis (20 de januario 2022).
  108. (Archivate 2022-01-28 al Wayback Machine) — entrata in le sito web del Ministerio de Justitia (Hebreo).
  109. "The police zig-zags on the NSO affair: 'evidence was discovered that changes things'" (Archivate 2022-02-01 al Wayback Machine) (Hebreo). Ynet. 1 de februario 2022.
  110. "Ministry heads, Netanyahu associates, activists said targeted by police with spyware." (Archivate 2022-02-07 al Wayback Machine) The Times of Israel, 7 de februario 2022.
  111. "Police minister establishes commission to probe explosive NSO spying claims." (Archivate 2022-02-07 al Wayback Machine) The Times of Israel, 7 de februario 2022.
  112. "Ex-ministry chiefs demand state commission to probe police wiretap claims." (Archivate 2022-02-08 al Wayback Machine) The Times of Israel, 8 de februario 2022.
  113. Srivastava, Mehul (8 de septembre 2023). Apple issues emergency patch after Pegasus spyware breach, Financial Times.
  114. 1 2 Victim's iPhone hacked by Pegasus spyware weeks after Apple sued NSO (in anglese) (5 de april 2022).
  115. Two female activists in Bahrain and Jordan hacked with NSO spyware (in anglese) (17 de januario 2022).
  116. How Pegasus spyware crushes civic space in Jordan (in anglese).
  117. Journalists, activists targeted in Jordan with Israeli-made Pegasus spyware (in anglese).
  118. Pegasus: Spyware sold to governments 'targets activists' (Archivate 2020-01-02 al Wayback Machine), 19 de julio 2021, BBC
  119. Kazakhstan: Activists tracked by Pegasus angered but not surprised (Archivate 2022-01-21 al Wayback Machine), Almaz Kumenov 21 de julio 2021 eurasianet.org
  120. Who's on the List? – The Pegasus Project.
  121. Kazakhstan: Four activists' mobile devices infected with Pegasus Spyware (in anglese) (9 de decembre 2021).
  122. Kirchgaessner, Stephanie (25 de septembre 2023). Russian news outlet in Latvia believes European state behind phone hack (in British English), The Guardian.
  123. 1 2 3 4 5 How Mexico Became the Biggest User of the World's Most Notorious Spy Tool (in American English), The New York Times (18 de april 2023).
  124. 1 2 Pegasus spyware: Mexico one of the biggest targets – DW – 07/22/2021, Deutsche Welle (22 de julio 2021).
  125. Bergman, Ronen (10 de januario 2019). Exclusive: How Mexican drug baron El Chapo was brought down by technology made in Israel (in anglese), Ynet.
  126. Bergman, Ronen (11 de januario 2019). Weaving a cyber web (in anglese).
  127. Spying by Mexico's Armed Forces Brings Fears of a 'Military State', The New York Times (7 de martio 2023).
  128. 1 2 He Was Investigating Mexico's Military. Then the Spying Began., The New York Times (22 de maio 2023).
  129. 1 2 Bitter Sweet: Supporters of Mexico's Soda Tax Targeted With NSO Exploit Links (11 de februario 2017).
  130. 1 2 3 Spyware in Mexico Targeted Investigators Seeking Students, The New York Times (10 de julio 2017).
  131. Why Did a Drug Gang Kill 43 Students? Text Messages Hold Clues., The New York Times (2 de septembre 2023).
  132. Revealed: murdered journalist's number selected by Mexican NSO client (in anglese) (18 de julio 2021).
  133. 'It's a free-for-all': how hi-tech spyware ends up in the hands of Mexico's cartels (7 de decembre 2020).
  134. Report: Slain Mexican journalist's widow targeted by spyware (in anglese) (20 de martio 2019).
  135. Kirchgaessner, Stephanie (21 de junio 2020). Israeli spyware used to target Moroccan journalist, Amnesty claims.
  136. Cheref, Abdelkader (29 de julio 2021). Is Morocco's cyber espionage the last straw for Algeria?. The New Arab (in anglese).
  137. Pegasus: From its own king to Algeria, the infinite reach of Morocco's intelligence services (in anglese).
  138. Ahmed, Hamid Ould (25 de augusto 2021). Algeria cuts diplomatic relations with Morocco (in anglese), Reuters.
  139. AIVD gebruikt omstreden Israëlische hacksoftware, ook voor hacken Ridouan Taghi [AIVD uses controversial Israeli hacking software, also for hacking Ridouan Taghi] (in nederlandese), NOS Nieuws (2 de junio 2022).
  140. Palestinian activists' mobile phones hacked using NSO spyware, says report (in British English), The Guardian (8 de novembre 2021).
  141. Bartkiewicz, Artur (3 de januario 2022). "Gazeta Wyborcza": Jak kupowano Pegasusa dla CBA ["Gazeta Wyborcza": How Pegasus Was Bought for the CBA] (in polonese).
  142. Poland admits purchase of Israeli NSO spyware (7 de januario 2022).
  143. Poland's prosecutor general says previous government used spyware against hundreds of people (in anglese) (24 de april 2024).
  144. AP Exclusive: Polish opposition duo hacked with NSO spyware (in anglese) (20 de decembre 2021).
  145. Brejza inwigilowany Pegasusem. "PiS posłużył się podłymi metodami" (in polonese).
  146. 1 2 Rights group verifies Polish senator was hacked with spyware (in anglese) (6 de januario 2022).
  147. AP Exclusive: Polish opposition senator hacked with spyware (in anglese) (23 de decembre 2021).
  148. 'Polish Watergate': Warsaw accused of using Pegasus to spy on rivals (in anglese) (5 de januario 2022).
  149. Senacka komisja ds. Pegasusa rozpoczęła prace. Pierwszymi świadkami będą eksperci z Citizen Lab. Polsat News (in polonese) (13 de januario 2022).
  150. Citizen Lab: Kolejnych dwóch Polaków szpiegowanych Pegasusem (in polonese).
  151. Citizen Lab: Dwie kolejne osoby inwigilowane Pegasusem (in polonese).
  152. Cyberatak na Najwyższą Izbę Kontroli. "Mamy podejrzenie włamania Pegasusem na three telefony" [Cyber attack on the Supreme Audit Office. "We have a suspicion of a Pegasus hacking on three phones"] (in polonese) (7 de februario 2022).
  153. house-sets-investigative-commission-pegasus-spyware Lower house sets up investigative commission on Pegasus spyware (18 de januario 2024).
  154. Scislowska, Monika (14 de martio 2024). Former prime minister Kaczyński says Poland needed spyware but he wasn't interested in the details (in anglese).
  155. Polish police arrest ex justice minister over Pegasus spyware allegations (31 de januario 2025).
  156. Poland arrests former justice minister in deepening political row, Financial Times (31 de januario 2025).
  157. 1 2 WhatsApp spyware attack: senior clergymen in Togo among activists targeted (3 de augusto 2020).
  158. Kirchgaessner, Stephanie (19 de julio 2021). Hotel Rwanda activist's daughter placed under Pegasus surveillance (in British English), The Guardian.
  159. Nephew of jailed Hotel Rwanda dissident hacked by NSO spyware (in British English), The Guardian (18 de julio 2022).
  160. 1 2 Saudis' Image Makers: A Troll Army and a Twitter Insider, The New York Times (20 de octobre 2018).
  161. The Kingdom Came to Canada – How Saudi-Linked Digital Espionage Reached Canadian Soil, The Citizen Lab (1 de octobre 2018).
  162. Satter, Raphael (25 de januario 2019). APNewsBreak: Undercover agents target cybersecurity watchdog, The Seattle Times via AP News. Updated January 26
  163. Israeli Software Helped Saudis Spy on Khashoggi, Lawsuit Says (in anglese) (2 de decembre 2018).
  164. Falconer, Rebecca (24 de martio 2019). Israeli firm won't say if it sold Saudis spyware linked to Khashoggi killing (in anglese).
  165. Saudis behind NSO spyware attack on Jamal Khashoggi's family, leak suggests (18 de julio 2021).
  166. Jamal Khashoggi's wife to sue NSO Group over Pegasus spyware (22 de septembre 2022).
  167. Patrono:Cite magazine
  168. Sarkar, Debashis (23 de januario 2020). Forensic report reveals Israeli spyware Pegasus behind Jeff Bezos's phone hack. Times of India.
  169. New York Times Journalist Ben Hubbard Hacked with Pegasus after Reporting on Previous Hacking Attempts (24 de octobre 2021).
  170. I Was Hacked. The Spyware Used Against Me Makes Us All Vulnerable. (24 de octobre 2021).
  171. The Kingdom Came to Canada; How Saudi-Linked Digital Espionage Reached Canadian Soil (Archivate 2018-11-08 al Wayback Machine), By Bill Marczak, John Scott-Railton, Adam Senft, Bahr Abdul Razzak, and Ron Deibert October 1, 2018
  172. British judge rules dissident can sue Saudi Arabia for Pegasus hacking (19 de augusto 2022).
  173. Tajná služba za Fica zrejme získala možnosť totálne ovládnuť mobil, môže ísť o nástroj Pegasus (4 de septembre 2024).
  174. Slovak intelligence services now equipped to monitor phones, Denník N writes (4 de septembre 2024).
  175. Získala SIS špionážny systém Pegasus? Trojica ministrov to spochybnila, opozícia hovorí o ohrození demokracie. (4 de septembre 2024).
  176. Phone of top Catalan politician 'targeted by government-grade spyware' (13 de julio 2020).
  177. 1 2 Hauek dira Pegasus eta Candiru programekin ustez espiatu dituzten independentistak (in basco) (19 de april 2022).
  178. Aduriz, Iñigo (19 de april 2022). Unidas Podemos pide a Robles e Marlaska que investiguen el espionaje a dirigentes independentistas: "Tienen que rodar cabezas" (in espaniol).
  179. 1 2 CatalanGate: Extensive Mercenary Spyware Operation against Catalans Using Pegasus and Candiru (in American English) (18 de april 2022).
  180. Barry, Orla (5 de maio 2022). Pegasus spyware strikes again in Europe, The World.
  181. Spanish prime minister's mobile phone infected by Pegasus spyware, government says (2 de maio 2022).
  182. El Gobierno asegura que los móviles de Sánchez y Robles fueron espiados con Pegasus (in espaniol) (2 de maio 2022).
  183. Pegasus phone spyware used to target 30 Thai activists, cyber watchdogs say, Reuters (18 de julio 2022).
  184. Safi, Michael (22 de julio 2021). Dalai Lama's inner circle listed in Pegasus project data (in British English), The Guardian.
  185. Srivastava, Mmehul (21 de decembre 2021). The secret Uganda deal that has brought NSO to the brink of collapse.
  186. Doha, like Abu Dhabi, also hooked on Israeli technology. Intelligence Online (26 de augusto 2020).
  187. UAE targeted Yemen officials with Israeli Pegasus spyware: report. Daily Sabah (4 de augusto 2021).
  188. Appendix e – Pegasus Forensic Traces per Target Identified in the Aftermath of the Pegasus Project Revelations (6 de augusto 2021).
  189. Princess Latifa campaigner had 'phone compromised by Pegasus spyware' (2 de augusto 2021).
  190. THE PEGASUS PROJECT | A GLOBAL INVESTIGATION | Human rights acitivist and close ally of detained Dubai princess had phone hacked by NSO spyware, forensic test finds.
  191. New evidence suggests spyware used to surveil Emirati activist Alaa Al-Siddiq (24 de septembre 2021).
  192. Pegasus spyware maker ends contract with UAE after UK high court's hacking ruling (7 de octobre 2021).
  193. Abu Dhabi state funds were used to buy Israeli spyware group NSO (1 de april 2022).
  194. UAE linked to Downing Street spyware attack that may have compromised Boris Johnson's phone (18 de april 2022).
  195. UAE tried to 'influence' Tory ministers to 'mislead' the public, sacked embassy guard says in court papers (23 de april 2022).
  196. Kirchgaessner, Stephanie (18 de april 2022). No 10 suspected of being target of NSO spyware attack, Boris Johnson 'told'.
  197. The DEA Didn't Buy Malware From Israel's Controversial NSO Group Because It Was Too Expensive (in anglese) (11 de septembre 2019).
  198. Key question for Americans overseas: Can their phones be hacked?.
  199. "Israeli spyware company NSO Group placed on US blacklist,", November 3, 2021, The Guardian, retrieved October 28, 2025
  200. 1 2 "Ice obtains access to Israeli-made spyware that can hack phones and encrypted apps,", September 2, 2025, The Guardian, retrieved October 28, 2025
  201. U.S. State Department phones hacked with Israeli company spyware – sources (in anglese), Reuters (3 de decembre 2021).
  202. AP Source: NSO Group spyware used to hack State employees (in anglese) (3 de decembre 2021).
  203. Biden's balancing act in the Middle East has a problem: Israel (in anglese) (19 de novembre 2021).
  204. F.B.I. Secretly Bought Israeli Spyware and Explored Hacking U.S. Phones, The New York Times (28 de januario 2022).
  205. The FBI Reportedly Considered Buying Spyware That Could Hack Any Phone in the U.S. (in American English) (28 de januario 2022).
  206. F.B.I. Told Israel It Wanted Pegasus Hacking Tool for Investigations, The New York Times (12 de maio 2022).
  207. Internal Documents Show How Close the F.B.I. Came to Deploying Spyware, The New York Times (12 de novembre 2022).
  208. House, The White (27 de martio 2023). FACT SHEET: President Biden Signs Executive Order to Prohibit U.S. Government Use of Commercial Spyware that Poses Risks to National Security (in American English).
  209. "Executive Order 14093," March 27, 2023, posted March 30, 2023, Federal Register retrieved October 28, 2025
  210. Wrobel, Sharon (3 de septembre 2025). Trump administration reinstates contract with Israeli-founded spyware maker Paragon (in American English), The Times of Israel.
  211. Panagiotopoulos, Vas. Spyware Maker NSO Group Is Paving a Path Back Into Trump’s America (in American English), Wired.
  212. Global: Ruling against NSO Group in Whatsapp case a “momentous win in fight against spyware abuse” Ruling against NSO Group in Whatsapp case a “momentous win in fight against spyware abuse” (in anglese) (7 de maio 2025).
  213. isolomons (6 de maio 2025). the-fight-against-spyware-merchant-nso/ Winning the Fight Against Spyware Merchant NSO (in American English).
  214. UN-backed investigator into possible Yemen war crimes targeted by spyware (20 de decembre 2021).
  215. Senior EU officials were targeted with Israeli spyware, Reuters (11 de april 2022).
  216. BJP Fields State Leaders to Tackle Pegasus Allegations, Uses 'International Conspiracy' Bogey.
  217. Israel Helped Over Ten Countries Tap Over 50,000 Phones (18 de julio 2021). Archivo del original create le 19 de julio 2021. Recuperate le 12 de martio 2026.
  218. Direkt36 (in hungaro).
  219. THE PEGASUS PROJECT Live Blog: Major Stories from Partners (in American English).
  220. NSO CEO exclusively responds to allegations: "The list of 50,000 phone numbers has nothing to do with us" | Ctech.
  221. Pegasus spyware found on journalists' phones, French intelligence confirms (in anglese), the Guardian (2 de augusto 2021).
  222. Top Human Rights Watch investigator allegedly hacked with Pegasus spyware (26 de januario 2022).
  223. Massive data leak reveals Israeli NSO Group's spyware used to target activists, journalists, and political leaders globally (18 de julio 2021).
  224. Private Israeli spyware used to hack cellphones of journalists, activists worldwide (in anglese).
  225. Tynan, Dan (25 de augusto 2016). Apple issues global iOS update after attempt to use spyware on activist's iPhone.
  226. Peters, Jay (21 de decembre 2024). Pegasus spyware maker NSO Group is liable for attacks on 1,400 WhatsApp users.
  227. Brandom, Russell (26 de augusto 2016). Why can't Apple spend its way out of security vulnerabilities?.
  228. Hern, Alex (12 de augusto 2019). 'Bug bounty': Apple to pay hackers more than $1m to find security flaws.
  229. Apple Security Bounty. Upgraded. (27 de octobre 2022).
  230. WhatsApp sues Israeli firm over phone hacking claims (30 de octobre 2019).
  231. US supreme court lets WhatsApp pursue Pegasus spyware lawsuit (9 de januario 2023).
  232. Satter, Raphael. Court clash between Meta and NSO ends in $168 million defeat for spyware firm, Reuters.
  233. Apple fixes flaw exploited by Israeli firm's Pegasus spyware (13 de septembre 2021).
  234. Apple files lawsuit against NSO Group, saying U.S. citizens were targets (24 de novembre 2021).
  235. Roth, Emma (6 de maio 2025). Meta awarded $167.25 million over Pegasus spyware attack (in American English).
  236. Agencies, News. US court bars Israeli spyware firm from targeting WhatsApp users (in anglese).
  237. US court orders spyware company NSO to stop targeting WhatsApp, reduces damages. Reuters.
  238. Lemonde.fr (30 de augusto 2024). Des espions russes ont utilisé des outils de piratage conçus par les entreprises NSO Group et Intellexa. "Nous ne savons pas comment APT29 [le groupe de pirates liés au SVR] a pu acquérir ces vulnérabilités, écrit Google, mais notre enquête montre à quel point des outils initialement conçus par des entreprises privées de cybersurveillance peuvent facilement se propager à des acteurs dangereux. »"