AJ Vicens
路透9月2日 - 數字權利組織SHARE基金會周三表示,在3月地方選舉前夕,塞爾維亞民間社會中至少有14人遭到高級間諜軟件的攻擊。
SHARE基金會在一份聲明中表示,這波間諜軟件感染浪潮於8月被發現——此前蘋果 AAPL.O 向110個國家的用戶發出通知,稱他們很可能已成為僱佣間諜軟件的受害者——這標誌着塞爾維亞迄今為止記錄在案的最大規模此類感染浪潮。
隨着全國大選臨近,這一事件揭示了在充滿爭議的選舉期間,針對學生和政治反對派成員使用強大且具有侵入性的間諜軟件的情況。
該組織稱,已確認的感染目標包括學生運動成員、活動人士、議會中的反對黨成員以及一名地方議員。至少有一台設備遭到了由以色列NSO集團開發的「飛馬」(Pegasus)間諜軟件的攻擊,而至少有兩台設備遭到了與「NoviSpy」類似的惡意軟件攻擊——該惡意軟件最初於2024年12月由國際特赦組織在塞爾維亞曝光((link))。
路透無法確定這些疑似感染事件的責任方。 NSO集團曾表示其僅向政府出售產品。塞爾維亞政府和NSO集團均未立即回應置評請求。NSO集團在1月發布的一份報告中表示,將與客戶合作處理潛在的違規行為。
「若出現嚴重或反覆違規的情況,NSO可能會暫停或終止合作關係,」該公司表示。
在其中一起事件中,一名學生運動成員的設備遭到「飛馬」零點擊版本的攻擊,這意味着該軟件無需用戶操作即可在設備上部署。據SHARE稱,在一名學生運動成員的手機上發現了NoviSpy,該成員的設備此前在警方審訊期間曾被沒收。
據SHARE稱,此次攻擊正值3月29日10個市鎮舉行地方選舉之際,該組織表示,此次選舉被視為檢驗由學生支持的政治反對派團體能否組織起來並與執政黨政客競爭的一次考驗。該組織稱,此次數字攻擊可能是10月議會選舉中類似行動的預演。
「這些新的取證發現表明,塞爾維亞學生活動人士繼續成為侵入性間諜軟件的攻擊目標,」國際特赦組織安全實驗室負責人唐查·奧·卡爾瓦伊(Donncha Ó Cearbhaill)表示,該實驗室協助調查了此次感染事件。
據加拿大互聯網監督組織「公民實驗室」(Citizen Lab)高級研究員比爾·馬爾扎克(Bill Marczak)稱,在2025年12月至2026年1月期間,至少有一名學生的手機被植入了「飛馬」(Pegasus)間諜軟件。該組織同樣參與了此次感染事件的調查。他補充道,蘋果隨後發布的安全更新已成功清除該間諜軟件。
公民實驗室的另一位高級研究員約翰·斯科特-雷爾頓(John Scott-Railton)表示,該組織的調查結果 (link) 以及蘋果的通知「揭示,在2026年關鍵選舉周期到來之前,塞爾維亞的和平民主運動正遭到僱佣間諜軟件的猛烈攻擊。」
2021年,由於擔心侵犯人權,美國政府將NSO列入 (link) 黑名單。2025年,一家美國投資集團收購了該公司,儘管該公司仍以以色列為基地運營,並受以色列法規約束。
蘋果在聲明中表示,已於8月13日向110個國家的受影響用戶發送了威脅通知,並補充稱迄今為止,已向全球150多個國家的用戶發出通知。