Историята с хакването на телефона на испанския премиер Педро Санчес с помощта на Pegasus има ново развитие. В продължение на почти пет години разследването не можеше да установи кой точно е получил достъп до устройството и по какъв начин, но данните, цитирани от източници в разузнавателната общност свеждат версията до мароканските разузнавателни служби и до конкретен епизод на пътуване до Сеута и Мелиля през пролетта на 2021 година.
Според тази версия операцията е извършена на 18 май 2021 година, когато Санчес лети до Сеута заедно с министъра на вътрешните работи Фернандо Гранде-Марласка на фона на миграционната криза. На следващия ден, 19 май, специалисти от Националния разузнавателен център на Испания регистрират най-големия обем данни, изтекли от телефона на правителствения ръководител. По това време Сеута остава в епицентъра на събитията след масовото нарушаване на границата, което испанската страна свързва с реакцията на Рабат на лечението в Испания на Брахим Гали, лидер на Фронта Полисарио и противник на крал Мохамед VI.
Източници посочват IMSI-catcher, известен още като StingRay като ключов елемент на атаката. Това е преносимо съоръжение, което имитира базова станция и кара смартфоните да се свързват с нея, разкривайки техническите идентификатори и позволявайки прихващане на трафика.
В деня на посещението се твърди, че устройствата на Санчес и придружаващите го лица са попаднали на такива „устройства“ на няколко места: на граничния пункт Ел Тарахал, по време на прелитане на хеликоптер над района и след това в Мелиля. Съвпадението на геолокациите, маршрутът и тесният кръг от придружаващи лица са улеснили идентифицирането на правилните устройства, включително двата телефона, които според източниците Санчес е носил със себе си.
Освен това събеседниците на изданието са преценили, че е използван по-скритият метод „нулев клик“, при който заразяването става, без да се клика върху линк или да се отваря файл. Предварителната работа с IMSI-catcher може да е помогнала за по-точното насочване на атаката, като е прихванала връзката и е подготвила почвата за доставката на експлойта.
Отделно се споменава, че Мароко може да разполага с такива системи, закупени от германската компания Rohde & Schwarz, както и по-мощни военни решения, свързани с израелската Elbit Systems. Според публикацията след откриването на инцидента Испания е ангажирала представители на NSO Group, разработчика на Pegasus, които спешно са отлетели за страната, за да се справят със ситуацията, но разследването е било възпрепятствано от технически ограничения и липса на международна помощ. Националният разузнавателен център на Испания не коментира публично подробностите, позовавайки се на секретност.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!