欧盟政客调查Pegasus间谍软件,随后该软件出现在其中一人的手机上
摘要
据公民实验室一份最新报告称,一名参与欧洲议会委员会调查Pegasus间谍软件的希腊欧洲议会议员本人多次遭到同一间谍软件的攻击。
“这是对法治的直接攻击,”一名欧洲议会议员在谈到公民实验室的新发现时说道。
查看缓存全文
缓存时间: 2026/07/03 05:37
# 欧盟政客调查飞马间谍软件 结果自己手机被黑
来源:https://www.wired.com/story/eu-politicians-investigated-pegasus-spyware-then-it-ended-up-on-one-of-their-phones/
2022年夏天,希腊政客 Stelios Kouloglou(https://www.europarl.europa.eu/meps/en/130833/STELIOS_KOULOGLOU/history/9#detailedcardmep)正在调查侵入性间谍软件如何被用于(https://www.europarl.europa.eu/doceo/document/TA-9-2022-0071_EN.html)入侵商界领袖、执法官员和政客。作为欧洲议会为调查臭名昭著的 Pegasus 间谍软件(https://www.wired.com/story/nso-group-the-vogel-group-lobbying-trump-administration/)及其他变种而设立的 PEGA 委员会成员,Kouloglou 出差采访间谍软件受害者并调查多起高调案件。根据一份新的取证分析,当年秋天,Kouloglou 的 iPhone 被正是该委员会调查核心的同一款 Pegasus 间谍软件入侵。
“我完全没有料到,”Kouloglou 告诉《连线》,他长期从事调查性新闻报道,并于 2015 年至 2024 年担任欧洲议会议员。他表示,当他最近发现自己的设备被这款强大的间谍软件入侵时,先是震惊,随后感到愤怒。
“我是 Pegasus 委员会的成员,正在调查 Pegasus,同时却被 Pegasus 入侵,”他说,“这实在太离谱了。”
Pegasus 于 2016 年由 Citizen Lab(https://www.wired.com/2016/08/hacking-group-selling-ios-vulnerabilities-state-actors/)首次发现,它利用不断演进的移动操作系统漏洞,感染 iOS 和 Android 设备,植入恶意软件,从而窃听麦克风和摄像头,获取目标的短信、联系人数据、网页浏览记录、照片或其他个人信息。
Kouloglou 的设备被以色列公司 NSO Group 开发的 Pegasus 间谍软件多次攻击,这一发现于周五由多伦多大学 Citizen Lab 公布。这份报告可能在欧洲政界引发震动,报告指出,这是首次发现 PEGA 委员会成员在该小组工作期间成为 Pegasus 间谍软件的受害者。研究人员表示,他们没有确凿证据证明哪个政府或实体是攻击 Kouloglou 设备背后的黑手,但他们指出,无论袭击者是谁,都可能获取了委员会内部活动和调查结果的敏感信息,从而可能违反欧盟议会的保密要求和人们的隐私。
Citizen Lab 高级研究员 John Scott-Railton 强调,尽管攻击发生在几年前,但这一事件的讽刺性恰恰凸显了间谍软件在欧盟及其他地区的泛滥和猖獗程度。“欧洲的立法者正面临公开的间谍软件狩猎季,”他说,“欧洲议会、各国议会,没有人做好了准备。”
Pegasus 的开发者 NSO 未回应《连线》就此发现提出的置评请求。NSO 成立于以色列,总部仍设在那里,但总部位于美国的投资者于 2025 年收购了(https://www.wsj.com/tech/israeli-spyware-maker-nso-gets-new-owners-leadership-and-seeks-to-mend-reputation-166ac50e)该公司的多数股权。
2022 年欧洲对 Pegasus 及其他间谍软件使用的调查,很大程度上是由 Pegasus Project(https://www.theguardian.com/world/2021/jul/18/revealed-leak-uncovers-global-abuse-of-cyber-surveillance-weapon-nso-group-pegasus)推动的,该项目基于十多家媒体和非政府组织对 NSO Group 大规模数据泄露的研究和报道。数据显示了 Pegasus 在全球的使用规模和广泛范围,据报告至少有 180 名记者被该间谍软件锁定(https://www.amnesty.org.uk/knowledge-hub/all-resources/pegasus-project-massive-data-leak-reveals-israeli-nso-groups-spyware-used-target/?utm_source=google&utm_medium=grant&utm_campaign=BRD_AWA_GEN_dynamic-search-ads&utm_content=&gad_source=1&gad_campaignid=1717255123&gbraid=0AAAAADvZPbKddJgwdEN-OQxjx7gehnkJS)。NSO Group 对这些发现提出异议(https://www.theguardian.com/news/2021/jul/18/response-from-nso-and-governments)。大约在同一时间,希腊也被另一起间谍软件丑闻震动(https://www.wired.com/story/europe-spyware-scandals-greece/),在当地被称为“希腊水门事件”,数十名知名记者、政府及军方官员被 Intellexa 开发的 Predator 间谍软件锁定(https://www.bbc.co.uk/news/articles/cj6dx4886rpo)。
研究人员当时指出,Pegasus Project 显示(https://www.wired.com/story/nso-group-hacks-ios-android-observability/)需要公私合作和协调的政策努力,才能全面解决间谍软件的滥用问题。许多人得出结论,仅靠技术保护无法解决这一问题。
Citizen Lab 关于 PEGA 委员会内部被锁定的报告也证明了这一点。“使用间谍软件不仅侵犯了相关个人的基本权利,在此案中还威胁到议会工作以及整个欧洲议会的安全与完整性,”PEGA 委员会成员、欧洲议会议员 Saskia Bricmont 在给《连线》的声明中表示,“这是对法治的直接攻击。”
该研究并未明确指出可能对 Kouloglou 使用了 Pegasus 的政府,特别指出未发现希腊政府参与的证据。但 Citizen Lab 确实表示,它发现针对 Kouloglou 手机的攻击与 2020 年 8 月至 2023 年 1 月期间针对七名俄语和白俄罗斯语记者及活动人士(https://citizenlab.ca/research/pegasus-russian-belarusian-speaking-opposition-media-europe/)的 Pegasus 使用之间存在重叠。
“他们不仅锁定了一名欧洲议会议员,还间谍活动针对的是对间谍软件滥用本身的调查。这显示了整个局面的荒谬性,”曾在该间谍软件委员会任职的绿党欧洲议会议员 Hannah Neumann 告诉《连线》。
欧洲议会发言人在被《连线》询问此事时未直接评论该发现,但表示议会有“间谍软件筛查系统”可供所有欧洲议会议员使用,并最近通过了(https://www.europarl.europa.eu/meetdocs/2024_2029/plmrep/COMMITTEES/EUDS/DV/2026/06-23/EUDSCA_1343734_EN.pdf)扩大保护措施。
根据 Citizen Lab 的发现,Kouloglou 的手机首次被感染是在 2022 年 10 月 21 日,当时他恰好在医院。在择期手术恢复期间,希腊调查记者 Thanasis Koukakis 前来探望,而 Koukakis 此前曾遭 Predator 间谍软件入侵(https://www.wired.com/story/europe-spyware-scandals-greece/)。接下来的一周,PEGA 委员会举行了多次听证会,讨论间谍软件的影响及其如何干预人权。包括 Kouloglou 在内的委员会成员随后前往塞浦路斯和希腊进行调查。
根据发现,2023 年 3 月 6 日和 7 日,Kouloglou 的手机再次被 Pegasus 间谍软件感染。同样参与调查的 Neumann 表示,在 Kouloglou 手机首次被入侵前后,委员会正进入“关键听证会”阶段,包括质询间谍软件行业内的运营公司。Neumann 说,在 2023 年事件发生时,该小组正在最终确定并协商其调查结论。“看看这些日期,很明显有人不是随机监视他,而是真正针对委员会的工作,”Neumann 说。
“我生气了,因为你会意识到你的私人生活,包括不仅与政客、朋友的短信,还有与亲戚、孩子、妻子等的个人生活,都被某人监视了,”Kouloglou 说,“这不仅涉及隐私问题,还涉及正义、民主和反腐败斗争。”
作为取证分析的一部分,Citizen Lab 发现,Kouloglou 的手机在 2023 年 3 月、8 月和 2024 年 4 月分别收到了三条来自 Apple 的通知,提醒他很可能被间谍软件锁定(https://support.apple.com/en-gb/102174)。这些通知并非实时发出,Kouloglou 表示他不记得看到过这些通知。
Kouloglou 和其他欧洲议会议员告诉《连线》,他们担心委员会的其他成员也可能被锁定,而该小组的建议——包括建立一个基于欧盟、专注于设备取证分析的技术实验室,以及一个针对选举的间谍软件工作组——在委员会完成报告多年后仍未得到采纳。
“欧洲有一堆间谍软件滥用事件,但什么也没发生——这对欧洲机构来说是个尴尬,”Citizen Lab 的 Scott-Railton 说,“这使得欧洲人在 AI 承诺通过降低成本和准入门槛来加速雇佣间谍软件威胁时,仍然得不到保护。”
他还指出,包括美国在内的一些国家已通过制裁、签证禁令、行政命令及其他威慑措施,在打击间谍软件使用方面取得了进展。
“人们并不缺乏对雇佣间谍软件带来的问题的认识,”Neumann 说,“这恰恰是 Pegasus 委员会整份报告所写的。也不缺乏如何解决这些问题的建议。问题只是:你们能不能现在就开始行动?”
相似文章
针对欧洲议会的间谍活动
前欧洲议会议员斯特利奥斯·库洛格卢(Stelios Kouloglou)是欧洲议会调查飞马间谍软件委员会的成员,他曾多次遭到NSO集团飞马间谍软件的攻击,这可能破坏了欧盟议会的保密性。感染可能源自一个获授权在多个欧洲国家开展行动的飞马客户。
欧盟议会批准Chat Control 1.0 – Breyer:"我们的孩子输了"
欧盟议会批准了一项临时法规,允许在无嫌疑的情况下对私人通信进行大规模扫描(Chat Control 1.0),尽管多数议员反对,但由于一项要求绝对多数的程序规则,该法规仍得以通过。该措施有效期至2028年,引发了民权活动人士的批评,他们警告这破坏了民主和隐私。
多数欧洲议员投票反对让大型科技公司读取我们的信息,但他们还是会这样做
欧洲议会投票决定延长一项立法,允许大型科技公司自愿扫描私人信息以寻找儿童性虐待材料,尽管多数议员反对该提案,但通过绕过正常辩论的程序性操作得以通过。
欧盟将闭门立法聊天控制
欧盟面临对私人通信的双重威胁:欧洲议会主席罗伯塔·梅索拉推动复活聊天控制1.0,而即将进行的关于聊天控制2.0的三方谈判可能实施大规模监控、无证扫描,并终结匿名通信。民权活动人士重新启动了fightchatcontrol.eu网站,动员公民反对这些不民主的幕后交易。
Chat Control 在欧盟议会通过首轮投票
欧洲议会投票决定重启已到期的 Chat Control 法规,允许科技公司自愿扫描私人聊天内容以查找儿童性虐待材料,此举引发隐私与监控争议。