← На главную

Pegasus взломал Стелиоса Куглуга zero-click PWNYOURHOME через HomeKit

03.07.2026 20:38 · hackernews

Европарламентарий Стелиос Куглугу, входивший в комитет PEGA, который расследовал злоупотребления шпионским ПО, сам оказался жертвой Pegasus от NSO Group. Citizen Lab подтвердил заражения с высокой точностью: первое — 21 октября 2022 года, второе — 6–7 марта 2023 года. Взлом происходил через zero-click эксплойт PWNYOURHOME. Сначала атакующий отправлял специально сформированный NSKeyedArchive в HomeKit, а затем вредонос попадал в MessagesBlastDoorService. Apple закрыла первую уязвимость в iOS 16.3.1, вторую — вероятно, ещё раньше.

В момент первого заражения Куглугу лежал в больнице на плановой операции. Его навещал греческий журналист Танасис Кукакис — сам жертва шпионажа, ранее дававший показания PEGA. Если Pegasus перехватывал разговоры в палате или медицинские данные с телефона, это нарушает греческие законы о врачебной тайне. Дата взлома совпала с подготовкой первого черновика доклада PEGA и планированием визитов делегации в Грецию и на Кипр, которые прошли 1–4 ноября.

Второе заражение случилось, когда Куглугу летел из Афин в Брюссель. В это же время докладчик PEGA Софи ин ’т Вельд находилась в Греции с миссией комитета LIBE и допрашивала чиновников о греческом скандале со слежкой. Оба заражения происходили за пару месяцев до принятия финального доклада комитета 8 мая 2023 года. Куглугу также получил три уведомления от Apple об атаках наёмным шпионским ПО — 2 марта 2023, 29 августа 2023 и 10 апреля 2024, хотя сам их не помнит.

Citizen Lab не обвиняет правительство Греции — нет данных, что Афины используют Pegasus, они замечены только на Intellexa Predator. Но есть серьёзная зацепка: тот же HomeKit email rauharepo888[@]gmail.com использовался для атак на русско- и белорусскоязычных журналистов в изгнании из предыдущего отчёта Citizen Lab с Access Now. Значит, оператор имел лицензию на слежку в нескольких странах ЕС.

Это первый публично подтверждённый случай взлома действующего члена PEGA. Ранее Pegasus находили у каталонских евродепутатов Дианы Рибы, Жорди Соле и Карлеса Пучдемона. Citizen Lab призывает всех членов PEGA проверить устройства через DG ITEC, включить Lockdown mode на iPhone, а Европарламенту — начать расследование и ежегодно отчитываться об угрозах. Иначе под угрозой целостность демократических процедур в ЕС.

Читать оригинал →