Пегас - Лоран Ришар Страница 28

- Категория: Документальные книги / Публицистика
- Автор: Лоран Ришар
- Страниц: 98
- Добавлено: 2025-02-16 23:00:49
Внимание! Книга может содержать контент только для совершеннолетних. Для несовершеннолетних просмотр данного контента СТРОГО ЗАПРЕЩЕН! Если в книге присутствует наличие пропаганды ЛГБТ и другого, запрещенного контента - просьба написать на почту pbn.book@yandex.ru для удаления материала
Пегас - Лоран Ришар краткое содержание
Прочтите описание перед тем, как прочитать онлайн книгу «Пегас - Лоран Ришар» бесплатно полную версию:Книга вышла в январе 2024 года
«Тысячи людей в Европе обязаны своими жизнями сотням сотрудников нашей компании», - заявил соучредитель NSO в 2019 году. Это смелое утверждение может быть правдой, по крайней мере частично, но это далеко не вся история. Это закулисная история одного из самых сложных и инвазивных орудий слежки, когда-либо созданных и используемых правительствами по всему миру.
Система Pegasus широко известна как самая эффективная и востребованная система киберслежки на рынке. Создатель системы, частная корпорация NSO Group со штаб-квартирой в Израиле, не стесняется заявлять о ее способности помешать террористам и преступникам.
Система Pegasus компании NSO не ограничивается поимкой злоумышленников. Она также использовалась для шпионажа за сотнями, а может быть, и тысячами людей по всему миру: главами государств, дипломатами, правозащитниками, политическими оппонентами и журналистами. Это шпионское ПО настолько же коварно, насколько и инвазивно, оно способно заразить мобильный телефон, не предупредив владельца, и делать свою работу в фоновом режиме, в тишине, практически не обнаруживая себя. Pegasus может отслеживать ежедневные перемещения человека в режиме реального времени, по своему усмотрению контролировать микрофоны и камеры устройства, перехватывать все видео, фотографии, электронные письма, тексты и пароли - как зашифрованные, так и нет. Эти данные могут быть удалены, сохранены на сторонних серверах, а затем использованы для шантажа, запугивания и принуждения жертв к молчанию.
Лоран Ришар является основателем Forbidden Stories, сети журналистских расследований, занимающихся продолжением незаконченной работы убитых репортеров.
Сандрин Риго - французская журналистка-расследователь. Будучи редактором Forbidden Stories с 2019 года, она координировала отмеченный наградами проект «Пегас» и проект «Картель» - международное расследование убийств мексиканских журналистов.
Пегас - Лоран Ришар читать онлайн бесплатно
Главными бенефициарами утечки информации из Hacking Team, к огорчению Финеаса Фишера, оказались не правозащитники, не политические диссиденты и не журналисты, работающие в репрессивных режимах. Горстка чиновников ООН и неправительственных организаций выступила со шквалом призывов к регулированию индустрии киберслежки, но это были лишь разговоры. Настоящим золотом в утечке данных был удобный список потенциальных клиентов - например, Египта, Эфиопии, Бахрейна, Казахстана, Вьетнама, Судана и Саудовской Аравии - клиентов, которым по-прежнему нужны инструменты киберслежки и которые, возможно, захотят купить их у компании, которая сама не является легкой добычей для киберзлоумышленников. "Вы можете посмотреть все электронные письма Hacking Team со списком их клиентов прямо в Интернете, верно?" - говорит израильский инженер-программист, работавший в то время в сфере кибербезопасности. "И я думаю, что NSO была большим победителем. Она устранила конкурентов".
Глава 6. T
emptation
Лишь немногие люди видели, как работает система "Пегас" в Мексике. Еще меньше тех, кто работал за пультами и по-настоящему ощутил возможности развивающегося инструмента киберслежения NSO. Операторы, в частности, стесняются рассказывать об этом опыте. Их опасения двояки: они подписали соглашение о неразглашении, прежде чем пойти работать в правительственные или военные агентства; и они, как правило, знают секреты о наркоманах, похитителях, коррумпированной полиции и продажных политиках, которые очень хотят, чтобы эти секреты остались в тайне. В Мексике есть веские причины не высовываться. Поэтому, когда мы наконец уговорили одного из пилотов операционного терминала "Пегаса" поговорить, он сделал это с определенными условиями. Хосе, так мы будем его называть, не разрешил нам использовать его имя и даже не назвал своего настоящего имени. Он назвал нам агентство, в котором работает, но попросил не называть его и не разглашать, в каком именно отделе он работает, а также не стал раскрывать местоположение объекта, где размещалась система Pegasus. Но он рассказал нам свою историю.
Хосе был одним из немногих ключевых специалистов, обученных работе с системой Pegasus, вскоре после того, как агентство, на которое он работал, потратило миллионы на лицензию, позволяющую заражать и контролировать несколько сотен отдельных мобильных телефонов одновременно. Pegasus стал новым желанным инструментом в борьбе с наркоторговцами. Мексиканская полиция, прокуратура и военные подразделения уже почти десять лет вели войну с преступностью, подпитываемой картелями, по инициативе Кальдерона, и результаты были в лучшем случае неоднозначными. Похищения сократились, как и торговля молодыми мексиканскими женщинами в Европу и Азию - отчасти благодаря системе дистанционного управления Hacking Team, - но количество убийств резко возросло. Наркокартели вели бизнес как никогда активно и все крепче сжимали в своих руках многие местные органы власти и полицейские агентства. Проводить серьезное уголовное расследование деятельности картелей становилось сложнее с каждым днем. У наркоторговцев было много мотивации для финансирования собственных программ контрнаблюдения и достаточно ресурсов. Даже солдаты низшего звена, обслуживающие картели, постоянно меняли аппараты и телефонные номера или носили с собой до пяти мобильных телефонов, чтобы иметь возможность использовать сложную систему переключения между аппаратами, что делало практически невозможным отслеживание звонков.
Самая известная из мексиканских наркобанд, возглавляемая Хоакином "Эль Чапо" Гусманом, была также самой изощренной в заметании следов на земле и в эфире. Полная история стала известна из показаний на уголовном процессе над Эль Чапо в Нью-Йорке в 2019 году. Еще в 2008 году, когда его состояние только приближалось к отметке в миллиард долларов, Эль Чапо нанял IT-специалиста для создания частной сети зашифрованной связи картеля с высокоскоростной интернет-системой, предназначенной для Гусмана и его лейтенантов. Согласно свидетельским показаниям, Гусман был немного луддитом, когда дело касалось компьютеров, и большую часть своих дел он выполнял по мобильному телефону, поэтому его IT-гуру позаботился о том, чтобы все звонки проходили через собственный центральный сервер. Все больше интересуясь цифровыми технологиями и становясь все более параноидальным, Эль Чапо также попросил своего ИТ-подрядчика приобрести программное обеспечение, которое позволило бы ему шпионить за своими многочисленными сотрудниками. Затем он предложил установить отдельное шпионское программное обеспечение в каждом интернет-кафе в городе Кулиакан, где располагается штаб-квартира картеля. (Эль Чапо очень интересовало, что говорят о нем местные жители).
Хосе говорит, что с первого момента, когда он увидел Pegasus в действии, во время многонедельного обучения на тренажере, он понял, что это новое оружие киберслежения может стать переломным моментом в борьбе с наркокартелями, подобными Эль Чапо, и другими преступными сообществами. Когда мы прибыли в агентство, мы даже не знали о существовании этой штуки, и руководитель [отдельного агентства] сказал нам: "Эй, у вас есть замечательное оборудование, которое делает тысячу вещей", - рассказывает он. "Нам объяснили, что это за инструмент, и поначалу это вызвало большие ожидания в отношении результатов, которые можно было бы получить".
Первые шаги в киберслежке в стиле "Пегас" все еще зависели от старомодных юридических заявлений и работы "втихаря". Следователи должны были собрать достаточно доказательств вероятных причин, чтобы судья подписал решение о наведении на подозреваемого; а затем эти агенты должны были пойти и найти номер мобильного телефона, которым пользовался подозреваемый. Самой сложной задачей было то, что киберпрофессионалы называют социальной инженерией, которая все еще имела решающее значение, поскольку на тот момент вредоносная программа Pegasus могла быть установлена только в том случае, если владелец мобильного телефона нажимал на SMS-сообщение. Это действие отправляло его на домен, где Pegasus находился в состоянии готовности к развертыванию.
Послания должны были быть заманчивыми для конкретного человека, на которые он обязательно клюнет. Поэтому следователи тратили пару недель на сбор информации из открытых источников об объекте - имена супругов и детей, подруг и домашних животных, их хобби, интересы и склонности. "Социальная инженерия должна была быть выполнена с точностью, потому что не следует делать много попыток, чтобы не привлекать внимания", - говорит Хосе. "Если нам удавалось заставить их нажать на SMS-сообщение, это автоматически устанавливало программное обеспечение на мобильное устройство, и с этого момента мы могли получить доступ ко всей информации на телефоне". Если с первой попытки ничего не получалось, социальные инженеры возвращались к чертежной доске, придумывали другую, более удачную замануху и повторяли попытку после двух- или трехдневного перерыва. Федеральные оперативники редко возвращались к тумблерам в третий раз.
Еще одно разочарование заключалось в том, что лицензия NSO распространялась только на операционные системы, прописанные в контракте; она могла гарантированно работать на последних версиях операционного программного обеспечения для телефонов Androids, iPhones, BlackBerry или Symbian. Аналогично, лицензия Pegasus могла работать
Жалоба
Напишите нам, и мы в срочном порядке примем меры.