پگاسوس نام یک محصول جاسوسافزار تلفن همراه است که توسط NSO Group، یک شرکت مستقر در اسرائیل که فناوریهای نظارتی را توسعه داده و میفروشد، ساخته شده است. از سال 2016، محققان سوء استفاده از پگاسوس را علیه روزنامه نگاران، مدافعان حقوق بشر و اعضای جامعه مدنی مستند کرده اند. در یک مورد از پگاسوس برای هدف قرار دادن همسر یک روزنامه نگار مقتول در مکزیک استفاده شد.
چندین گزارش توسط Citizen Lab و عفو بینالملل در سال 2018 نشان داد که یک اپراتور Pegasus مرتبط با عربستان که ما آن را KINGDOM مینامیم، مخالفان و منتقدان رژیم را هدف قرار داده است. در 31 ژوئیه 2018، عفو بینالملل و Citizen Lab گزارش دادند که یک کارمند عفو بینالملل و همچنین یک «فعال سعودی مستقر در خارج از کشور» (که بعداً یحیی عسیری مخالف مقیم لندن معرفی شد) هدف حمله پگاسوس قرار گرفت. در 1 اکتبر 2018، Citizen Lab گزارش داد که عمر عبدالعزیز مقیم دائم کانادا و مخالف سعودی با پگاسوس هدف قرار گرفته است. در دوره ای که تلفن او تحت نظر بود، عبدالعزیز ظاهرا در تماس نزدیک با جمال خاشقجی، ستون نویس مقتول واشنگتن پست بود.

در 11 نوامبر 2018، فوربس گزارش داد که غانم المصاریر، مخالف سعودی، با پگاسوس هدف قرار گرفت. اگر هدفها روی پیوندهای پیامهای متنی دریافتی خود کلیک میکردند، اپراتور KINGDOM میتوانست ارتباطات و برنامههای این افراد را از نزدیک رصد کند. عبدالعزیز علیه NSO Group در اسرائیل شکایت کرد و المصاریر علیه عربستان سعودی در انگلیس شکایت کرد.
خبرنگار نیویورک تایمز هدف قرار گرفته است
بن هوبارد رئیس دفتر نیویورک تایمز در بیروت است. هابارد قبل از ارتقاء خود به این سمت، در مورد عربستان سعودی، از جمله محمد بن سلمان، ولیعهد (MbS) گزارش داد. در اعلامیه ترفیع خود، نیویورک تایمز خاطرنشان کرد که هابارد “گزارش های عمیقا فاش کننده ای از جامعه بسته ای منتشر کرده است که به سرعت در حال تغییر تحت رهبری ولیعهد سرسخت است” و “… پرده از تحکیم بی امان شاهزاده را برداشته است. قدرت.”
در 21 ژوئن 2018، هابارد پیامکی در تلفن خود دریافت کرد که در آن به عربی نوشته شده بود: “بن هوبارد و داستان خانواده سلطنتی عربستان”. هابارد این پیام را برای تجزیه و تحلیل در اکتبر 2018 در اختیار Citizen Lab قرار داد. با رضایت هابارد، اکنون میتوانیم در مورد این مورد گزارش دهیم.

پیوند ارسال شده به هابارد به سایت arabnews365[.]com منتهی می شد و از فرستنده ای که خود را «عرب نیوز» می نامید ارسال شد. هابارد به یاد می آورد که او روی پیوند کلیک نکرده است و ما نمی توانیم تشخیص دهیم که آیا تلفن او با موفقیت آلوده شده است یا خیر.
جاسوس افزارهای تجاری به دموکراسی، آزادی مطبوعات آسیب می رساند
از آنجایی که نیروهای ضد دموکراتیک و اقتدارگرا در بسیاری از کشورها در حال افزایش هستند، روزنامه نگاران به طور فزاینده ای هدف نظارت و آسیب فیزیکی قرار می گیرند. محصولاتی مانند جاسوسافزار Pegasus متعلق به NSO Group ابزاری قدرتمند برای نظارت مخفیانه روزنامهنگاران، منابع آنها و داستانهایی که در آن گزارش میکنند، در اختیار مشتریان دولتی قرار میدهند. به نظر می رسد بسیاری از مشتریان NSO Group فاقد نظارت دقیق بر خدمات امنیتی خود هستند و سابقه نقض حقوق بشر، از جمله تهدید علیه روزنامه نگاران را دارند.
فهرست رو به رشد روزنامه نگارانی که با پگاسوس هدف قرار گرفته اند
از سال 2016، تحقیقات انجام شده توسط Citizen Lab و سایر محققان اکنون حداقل 13 روزنامه نگار و بازیگر رسانه های مدنی را شناسایی کرده است که با نرم افزارهای جاسوسی Pegasus هدف قرار گرفته اند. تنها در مکزیک، ما حداقل 9 خبرنگار را که هدف حمله پگاسوس قرار گرفته اند، ثبت کرده ایم.

نگرانکننده است که هم در مکزیک و هم در عربستان سعودی، تلاشهای آلوده سازی به جاسوسافزار با قتلهای هدفمند مرتبط یا مرتبط بوده است. به عنوان مثال، گزارش ما در مورد شنود عربستان سعودی از عمر عبدالعزیز در 1 اکتبر 2018 منتشر شد. روز بعد، جمال خاشقجی – معتمد عبدالعزیز که او ماه ها با او در ارتباط بود – اعدام شد. به همین ترتیب، دو روز پس از اینکه خاویر والدز کاردناس، روزنامهنگار تحقیقی مکزیکی در یک قتل مرتبط با کارتل کشته شد، همسر و همکارانش پیامهایی دریافت کردند که برای نصب پگاسوس روی تلفنهایشان طراحی شده بود. این ارتباط بین قتل و تلاش برای نظارت هدفمند در گزارشهای تحقیقاتی اخیر در فایننشال تایمز که جزئیات هدف قرار دادن مهاجران رواندا، از جمله فعالان مخالف و سایر تبعیدیهایی را که توسط جوخههای مرگ رواندا تهدید میشوند، منعکس میکند.
یک اپراتور NSO ممکن است به عنوان واشنگتن پست ظاهر شده باشد
Citizen Lab همچنین شواهدی را شناسایی کرده است که نشان میدهد ممکن است یکی از اپراتورهای پگاسوس در هفتههای قبل و بعد از قتل جمال خاشقجی در اکتبر 2018، خود را به عنوان واشنگتن پست برای آلوده کردن اهداف شناسایی کرده باشد. در حالی که زمان با قتل همپوشانی دارد، این دو لزوما به هم مرتبط نیستند. ما اخیراً برخی از جزئیات فنی را با تیم امنیت اطلاعات پست به اشتراک گذاشتهایم، و هیچ نشانهای وجود ندارد که این هدف قرار دادن کسی در واشنگتن پست را تحت تأثیر قرار دهد. همچنین متذکر می شویم که هیچ همپوشانی بین جدول زمانی این فعالیت و رویدادهای گزارش شده اخیر پیرامون تلفن همراه جف بزوس وجود ندارد.
نرم افزارهای جاسوسی تجاری که برای هک روزنامه نگاران استفاده می شود
جاسوسافزار Pegasus گروه NSO تنها فناوری نظارت تجاری در بازار نیست، و همچنین نرمافزار جاسوسی تجاری تنها وسیلهای نیست که میتوان از طریق آن نظارت نادرست از خبرنگاران را انجام داد.
تحقیقات قبلی Citizen Lab جاسوسی هدفمند علیه روزنامه نگاران اتیوپیایی مرتبط با دولت اتیوپی و استفاده از نرم افزارهای جاسوسی فروخته شده توسط تیم هک (که اکنون به عنوان آزمایشگاه Memento شناخته می شود) و Cyberbit (یک فروشنده نرم افزارهای جاسوسی مستقر در اسرائیل) را شناسایی کرده است. گزارش Stealth Falcon ما یک کمپین جاسوسی دیجیتال هدفمند علیه روری دوناگی، روزنامهنگار مستقر در بریتانیا را با استفاده از نرمافزار جاسوسی سفارشی مرتبط در گزارشهای رسانهای به شرکت امنیت سایبری مستقر در امارات متحده عربی، یعنی Dark Matter، تشریح کرد. به همین ترتیب، تحقیقات ما موارد متعددی از جاسوسی دیجیتال هدفمند علیه روزنامهنگاران و سازمانهای خبری که روسیه، تبت و چین را پوشش میدهند، مستند کرده است که به سال 2009 بازمیگردد.
تحقیقات آکادمیک در مورد امنیت روزنامهنگاران نشان میدهد که روزنامهنگاران رویهها و ادراکات امنیت دیجیتال را در سراسر این حرفه به اشتراک نمیگذارند. به عنوان مثال، یک مطالعه نشان داد که یک طرز فکر مشترک برای روزنامه نگاران این است که تنها در صورتی امنیت دیجیتال را در اولویت قرار دهند که داستان هایی را که روی آنها کار می کنند به اندازه کافی حساس بدانند تا توجه مقامات دولتی را به خود جلب کنند.
با تکرار این یافتهها، تحقیقات در حال انجام توسط Citizen Lab نشان میدهد که خبرنگاران تحقیقی تمایل دارند امنیت دیجیتال را جدیتر از همتایان خود که روی ضربات غیرتحقیقی کار میکنند، جدی بگیرند و با ابزارها و شیوههای امنیت دیجیتال آشنایی بیشتری دارند.
بن هوبارد به عنوان یک خبرنگار تحقیقی که موضوعی حساس را پوشش میدهد، نسبت به پیامهای مشکوک محتاط بود و تصمیم گرفت پیامی را که دریافت کرده بود برای تجزیه و تحلیل با ما به اشتراک بگذارد. با این حال، همه روزنامه نگاران هدف روی موضوعی کار نمی کنند که خطر نظارت ممکن است تا این حد آشکار باشد.
برخی از مطالعات نشان میدهند که تفاوتها در آموزش و پرورش، در کنار سایر متغیرها مانند انگیزههای مالی و فرهنگ سازمانی، ممکن است نقش کلیدی در بستن یا ترکیب شکافها در شیوههای امنیت دیجیتال داشته باشند. به عنوان مثال، یک مطالعه بررسی شده که با روزنامه نگاران در ایالات متحده و فرانسه مصاحبه کرده است، نشان می دهد که روزنامه نگاران، سردبیران و کارکنان فنی ممکن است مسائل امنیتی را به گونه ای متفاوت مفهوم سازی کرده و اولویت بندی کنند، به این معنا که خبرنگاران ممکن است در برابر تلاش های بالا به پایین برای تغییر رویه های امنیتی مقاومت کنند و از آنها خشمگین باشند، یا ممکن است امنیت را مهم بدانند، اما برای به دست آوردن حمایت نهادی برای اجرای آن تلاش می کنند. مطالعه دیگری از این دست که شامل روزنامه نگاران مستقر در ایالات متحده بود، کمبود کلی فرهنگ امنیتی در روزنامه نگاری و تعارض بین روزنامه نگاران و متخصصان فناوری اطلاعات در سازمان های خبری را به عنوان یکی از موانع کلیدی برای روزنامه نگاران در اتخاذ ابزارها و شیوه های ایمن نشان داد.
Citizen Lab اخیراً یک نظرسنجی از 124 مدرسه روزنامه نگاری در سراسر ایالات متحده و کانادا انجام داده است تا بررسی کند که چه دوره های امنیت دیجیتال ارائه می دهند. فقط نیمی از مدارس مورد بررسی، نوعی آموزش امنیت دیجیتال را ارائه کردند و تنها یک چهارم به آن نیاز داشتند. در میان برنامه هایی که آموزش ارائه می کردند، اکثریت کمتر از دو ساعت به این موضوع اختصاص دادند.
در مجموع، این مجموعه از تحقیقات نشان میدهد که برای آمادهسازی روزنامهنگاران برای تهدیدهای دیجیتالی که با آن مواجه هستند، اقدامات بیشتری لازم است. ما معتقدیم که گزارشهایی – مانند این – که به افشای موارد واقعی تهدیدهای دیجیتالی که روزنامهنگاران با آنها روبهرو هستند ادامه میدهد، ممکن است به تحریک کسانی که برای توجه روشمندتر به امنیت دیجیتال در مدارس روزنامهنگاری و سازمانهای خبری تحریک میشوند کمک کند.
نتیجه گیری
هدف قرار دادن یک روزنامه نگار دیگر – در این مورد در نیویورک تایمز – به وضوح نشان می دهد که رژیم نظارتی فعلی برای صنعت جاسوس افزار کار نمی کند. در غیاب مقررات و کنترل قوی، این صنعت با کمک به نخبگان قدرتمند برای خنثی کردن نامرئی کار روزنامه نگارانی که به دنبال پاسخگویی به آنها هستند، به تقویت اقتدارگرایی ادامه خواهد داد.
متأسفانه، دولتها اقدامی نکردهاند و قربانیان را وادار میکنند که مسئولیتپذیری را به دست خود بگیرند. تنها در سال 2019، چندین شکایت علیه شرکتهای جاسوسافزار و مشتریان دولتی آنها با شاکیانی از جمله اهداف جاسوسافزار، یک سازمان حقوق بشر و یک شرکت فناوری بزرگ تشکیل شد. در حالی که این دعاوی ممکن است بهترین گزینه در کوتاه مدت باشد، این رویکرد تکه تکه نمی تواند همان مزایای مقررات جامع صنعت را فراهم کند. تا زمانی که در این جبهه اقدامی صورت نگیرد، رسانه ها و سایر نهادهایی که از همه ما محافظت می کنند مانند همیشه آسیب پذیر هستند.
--- IANS. (2021, October 24). New York Times journalist repeatedly targeted with Israel-based Pegasus spyware for three years: Reports. Free Press Journal; Free Press Journal. https://www.freepressjournal.in/world/new-york-times-journalist-repeatedly-targeted-with-israel-based-pegasus-spyware-for-three-years-reports --- Marczak, B. (2020, January 28). Stopping the Press: New York Times Journalist Targeted by Saudi-linked Pegasus Spyware Operator - The Citizen Lab. The Citizen Lab. https://citizenlab.ca/2020/01/stopping-the-press-new-york-times-journalist-targeted-by-saudi-linked-pegasus-spyware-operator/ --- Marczak, B., Anstis, S., Crete-Nishihata, M., Scott-Railton, J., & Deibert, R. (2020). Stopping the Press: New York Times Journalist Targeted by Saudi-linked Pegasus Spyware Operator. Utoronto.ca. https://doi.org/http://hdl.handle.net/1807/102557 --- Mihindukulasuriya, R. (2021, October 25). NYT Beirut bureau chief who wrote book on Saudi crown prince “targeted thrice with Pegasus.” ThePrint. https://theprint.in/world/nyt-beirut-bureau-chief-who-wrote-book-on-saudi-crown-prince-targeted-thrice-with-pegasus/756156/ --- Nakashima, E. (2020, January 28). A New York Times journalist was targeted by spyware linked to Saudi Arabia, according to report. Washington Post; The Washington Post. https://www.washingtonpost.com/national-security/a-new-york-times-journalist-was-targeted-by-spyware-linked-to-saudi-arabia-according-to-report/2020/01/28/f603f36c-41dc-11ea-b5fc-eefa848cde99_story.html