
Meta подала заяву про неповагу до суду проти NSO Group 8 червня 2026 року, стверджуючи, що ізраїльська компанія почала порушувати постійну заборону американського федерального суду того ж дня, коли вона набрала чинності – 28 січня 2026 року. Це сталося через вісім місяців після рішення суду присяжних від 8 травня 2025 року, яке зобов’язало NSO виплатити $167,25 млн штрафних збитків за зараження телефонів 1 400 журналістів, активістів і дисидентів програмою Pegasus.
Більше матеріалів про технологічне стеження та кіберзброю – в нашому архіві технологічних розслідувань NewsGroup.
- Атака без жодного натискання: як Pegasus проникає в телефон
- Одинадцять урядів, 51 країна і 456 мексиканців у списку жертв
- Угорщина в ЄС: клієнт Pegasus і журналіст, якого тепер судять за шпигунство
- Судовий марафон: від позову 2019 року до вироку і порушення заборони в один день
- Ізраїльська ліцензія, нові власники і Хашогі
- Більше матеріалів
- Трамп помилував засновника Silk Road Ульбрiхта в перший тиждень
- Chat Control в ЄС: 314 MEP проти — і закон все одно ухвалено
- Хусити захопили Мокху і наближаються до Баб-ель-Мандебу
- Нетаньяху подає до суду на Haaretz за звіт про ОАЕ і 7 жовтня
- Сем Бенкман-Фрід програв апеляцію: вирок 25 років остаточний
- Cum-Ex: €55 млрд з платників податків ЄС і мовчання Шольца
Атака без жодного натискання: як Pegasus проникає в телефон
Pegasus не потребує від жертви відкривати посилання або завантажувати файл. Атака типу zero-click – технологія, яку NSO Group розробила і продала урядам щонайменше 11 країн – дозволяє заразити iPhone або Android-пристрій через уразливість у системі обробки зображень або повідомлень, не залишаючи видимих слідів.
У вересні 2021 року дослідники Citizen Lab виявили й задокументували один із найтехнічно складних із будь-коли публічно розкритих zero-click-експлойтів – FORCEDENTRY (CVE-2021-30860). Атака використовувала зловмисні файли, надіслані через iMessage: перший збій запускався під час обробки бібліотекою ImageIO даних Adobe Photoshop PSD, другий – під час декодування JBIG2 у PDF-файлі через CoreGraphics. Разом це дозволяло обійти BlastDoor – механізм захисту, який Apple спеціально розробила проти zero-click-атак і який до того вважався надійним.
Після зараження Pegasus надає оператору повний доступ до пристрою: повідомлення, дзвінки, мікрофон, камера, геолокація в режимі реального часу. Базовий комерційний пакет коштував $650 000 за 10 цілей плюс щорічний обслуговуючий внесок у 17% від повної суми контракту. Ліцензія для одночасного стеження за 50 особами у 2016 році коштувала €20,7 млн на рік, за 100 особами – €41,4 млн, згідно з внутрішніми документами NSO Group, які потрапили до преси.
Одинадцять урядів, 51 країна і 456 мексиканців у списку жертв
У липні 2021 року консорціум з 80 журналістів із 16 видань – Forbidden Stories спільно з Amnesty International Security Lab – опублікував розслідування «Pegasus Project» на основі бази з понад 50 000 телефонних номерів. Серед виявлених державних клієнтів NSO Group фігурують уряди Азербайджану, Бахрейну, Угорщини, Індії, Казахстану, Мексики, Марокко, Руанди, Саудівської Аравії, Того і ОАЕ.
Лише в рамках атаки на WhatsApp у 2019 році адвокат NSO Group підтвердив у американському суді у квітні 2025 року, що операції здійснювали три конкретні державні клієнти: Мексика, Саудівська Аравія і Узбекистан. Із 1 400 жертв цієї кампанії 456 мешкали в Мексиці, 100 – в Індії, 82 – на Бахрейні, 69 – у Марокко, 58 – у Пакистані.
Серед задокументованих цілей «Pegasus Project» – 189 журналістів із Reuters, CNN, New York Times, Le Monde, Wall Street Journal і Financial Times, понад 600 політиків і урядовців, 85 правозахисників та 65 топменеджерів великих корпорацій. Дані з’явились в архіві у вигляді телефонних номерів, але Citizen Lab і лабораторія Amnesty International незалежно підтвердили факт реального зараження у сотнях задокументованих випадків через технічний аналіз пристроїв.
Угорщина в ЄС: клієнт Pegasus і журналіст, якого тепер судять за шпигунство
Угорщина стала першою країною – членом Євросоюзу, яка офіційно підтвердила використання Pegasus проти власних громадян. 4 листопада 2021 року депутат парламенту від правлячої партії «Фідес» визнав у публічній заяві, що Міністерство внутрішніх справ придбало й застосовувало шпигунське ПЗ.
Серед зафіксованих жертв – щонайменше п’ятеро угорських журналістів. Шабольч Пані з видання Direkt36 перебував під стеженням сім місяців. В інтерв’ю CPJ Пані заявив: «Від часу до часу роками я отримував дружні попередження, що можу бути під наглядом, бо пишу на чутливі теми і публікую матеріали, які не подобаються уряду.» Він також описав механізм таргетування: «Цілком зрозуміло: це сталося через мою журналістську роботу, і є докази, що мій колега з Direkt36 Андраш Сабо був атакований тим самим шпигунським ПЗ одночасно зі мною. Це означає, що наше видання і розслідування, які ми проводимо, привернули чиюсь увагу.»
Розвиток угорської лінії набув нового виміру у березні 2026 року: влада Орбана пред’явила Пані кримінальні звинувачення у шпигунстві «в координації з іноземною країною» – після того, як той опублікував розслідування про вплив Росії напередодні парламентських виборів. Відповідно до заяви Комітету захисту журналістів (CPJ) від 14 квітня 2026 року, Угорщина відкрила кримінальне провадження проти людини, яку ця ж держава роками прослуховувала за допомогою Pegasus. Критики з Асоціації європейських журналістів (EFJ) назвали кроки угорської прокуратури «небезпечним кроком до повноцінної авторитарної системи» перед черговими виборами.
Судовий марафон: від позову 2019 року до вироку і порушення заборони в один день
WhatsApp і Meta подали позов проти NSO Group у Федеральному суді Північного округу Каліфорнії у жовтні 2019 року. Справа тягнулась через апеляції та спроби NSO добитися відмови у провадженні, посилаючись на імунітет іноземного уряду. У листопаді 2021 року Міністерство торгівлі США внесло NSO Group до «списку суб’єктів» (Entity List) – що фактично заборонило американським компаніям постачати NSO будь-які технології без спеціальної ліцензії, яка передбачається відхиленою за замовчуванням.
У січні 2025 року суддя Філліс Гамільтон ухвалила рішення про відповідальність NSO у форматі summary judgment: компанія порушила федеральний Закон про комп’ютерне шахрайство і зловживання (CFAA) та каліфорнійський аналог (CDAFA), залишивши журі присяжних лише визначення суми збитків. 8 травня 2025 року журі присудило WhatsApp $167 250 000 штрафних збитків і $444 719 компенсаційних збитків. В жовтні 2025 року Гамільтон знизила штрафну суму до приблизно $4 млн (дев’ятикратний розмір компенсаційних збитків за каліфорнійськими процесуальними правилами), але підтвердила постійну заборону і сформулювала її підстави: «По суті, частина того, що компанії на зразок WhatsApp “продають” – це інформаційна приватність, і будь-який несанкціонований доступ є втручанням у цей продаж.»
Постійна заборона набрала чинності 28 січня 2026 року. Докази в заяві Meta про неповагу до суду від 8 червня 2026 року показують 23 акаунти WhatsApp і 34 групи, пов’язані з NSO, які були активні між 28 січня і початком червня 2026 року – частина використовувалась для «тестування», частина – для реальних атак на цілі клієнтів. У судовому поданні Meta написала: «Переконливі докази свідчать, що NSO почала порушувати заборону суду майже одразу і продовжує порушувати її сьогодні.»
Ізраїльська ліцензія, нові власники і Хашогі
NSO Group заснували у 2010 році Нів Кармі, Шалев Хуліо і Омрі Лаві – троє колишніх офіцерів підрозділу 8200 Армії оборони Ізраїлю, що займається радіоелектронною розвідкою і кібератаками. Для продажу Pegasus кожному новому клієнту компанія потребує окремої експортної ліцензії від Міністерства оборони Ізраїлю. Ця ліцензія фактично перетворює угоди NSO на інструмент ізраїльської зовнішньої політики.
Після вбивства журналіста Джамаля Хашогі у консульстві Саудівської Аравії в Стамбулі 2 жовтня 2018 року – і встановлення, що Pegasus заразив телефон його друга Омара Абдул-Азіза в місяці перед убивством – NSO розірвала контракт із Ер-Ріядом. Однак, згідно з матеріалами судових справ і розслідувань, Міністерство оборони Ізраїлю тиснуло на NSO Group з вимогою поновити доступ Саудівській Аравії попри встановлений зв’язок між Pegasus і вбивством журналіста. Іспанський суд, що розслідував зараження Pegasus урядовців у Каталонії, у 2025 році закрив справу проти NSO: ізраїльська сторона відмовилась від співпраці з іноземними слідчими.
У 2023 році NSO Group оголосила дефолт за боргами, кредитори звернули стягнення на материнську компанію. Американська інвестиційна група придбала контрольний пакет, вклавши десятки мільйонів доларів – і NSO продовжила роботу під тими самими ізраїльськими ліцензіями. У вересні 2024 року Apple відкликала власний позов проти NSO, пославшись на ризик розкриття деталей системи безпеки в ході відкритого судового процесу. Реббека Уайт, дослідниця Amnesty International з питань цільового стеження, у заяві від 8 травня 2025 року написала: «Роками Amnesty International і партнери з громадянського суспільства документували, як компанії шпигунського ПЗ, зокрема NSO Group, уможливили масштабні порушення прав людини. Індустрія стеження не вжила заходів. Ми сподіваємось, що ця перемога стримає індустрію шпигунського ПЗ, її інвесторів і державних клієнтів по всьому світу.»
Вирок WhatsApp – перший випадок, коли виробник комерційного шпигунського ПЗ зазнав цивільної відповідальності у США за атаки, вчинені його державними клієнтами. Але заява про неповагу до суду підтверджує: для NSO Group американська судова заборона – не перешкода для операцій, а операційний ризик, який компанія свідомо враховує у своїй бізнес-моделі разом з ізраїльською ліцензією і новими американськими власниками.
Слухання щодо заяви Meta про неповагу до суду перед суддею Гамільтон у Федеральному суді Північного округу Каліфорнії не мало офіційно призначеної дати на момент публікації. NSO Group продовжує роботу під американськими санкціями і ізраїльською ліцензією, яка дозволяє продавати Pegasus новим урядовим клієнтам.
Джерела: The Hacker News, “NSO Group Fined $168M for Targeting 1,400 WhatsApp Users” · The Hacker News, “Meta Blocks NSO Group’s New WhatsApp Phishing Attack, Files Contempt Order” · Citizen Lab, “FORCEDENTRY: NSO Group iMessage Zero-Click Exploit” · Amnesty International, “Ruling against NSO Group a momentous win”
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon






