
Декількома словами
Суд США зобов'язав ізраїльську компанію NSO Group, розробника шпигунського програмного забезпечення Pegasus, виплатити корпорації Meta 168 мільйонів доларів. Рішення ухвалено за підсумками шестирічного позову Meta, пов'язаного з використанням Pegasus для зламу та стеження за користувачами WhatsApp.
Ізраїльська компанія NSO Group, розробник скандального шпигунського програмного забезпечення Pegasus, за рішенням суду США зобов'язана виплатити 168 мільйонів доларів корпорації Meta. Це рішення завершує шестирічне судове протистояння між технологічним гігантом та ізраїльською фірмою, що стосується зламу сервісу обміну повідомленнями WhatsApp.
NSO Group була визнана винною ще у грудні 2024 року (примітка: дата в оригіналі може бути помилковою, передбачається недавній вердикт) у справі про порушення умов використання WhatsApp. Програма Pegasus діяла як "троянський кінь", дозволяючи інфікувати мобільні телефони близько 1200 осіб по всьому світу, включно з політиками та журналістами. Це спричинило гучні скандали зі стеженням у різних країнах, зокрема у Мексиці, Сальвадорі, Саудівській Аравії та Польщі. NSO не виключає можливості подати апеляцію на рішення окружного суду Північної Каліфорнії.
Meta висловила задоволення призначеною сумою компенсації. Вона включає 444 000 доларів як відшкодування збитків та ще 167,3 мільйона доларів, які NSO має сплатити як штраф за свою шпигунську діяльність.
У заяві Meta наголошується, що цей вердикт є важливим кроком до забезпечення конфіденційності та безпеки цифрового простору. Компанія з Пало-Альто назвала його "першою перемогою проти розробки та використання незаконного шпигунського ПЗ". Додаткова сума штрафу, за словами Meta, має "демотивувати цю зловмисну індустрію та її дії поза законом".
NSO Group прокоментувала ситуацію лаконічним повідомленням, заявивши, що детально вивчить вердикт, аби визначити подальші кроки, включно з "новими судовими позовами або апеляцією". Компанія продовжує захищатися, стверджуючи, що її робота важлива для виявлення терористів та педофілів.
Судовий процес Meta проти NSO розпочався у 2019 році, за кілька років після того, як канадська організація Citizen Lab повідомила про використання Pegasus для стеження за журналістами, активістами, адвокатами та лобістами у різних країнах. Citizen Lab особливо підкреслила численні зловживання Pegasus, який, згідно з правилами, мав продаватися лише урядам, а не приватним компаніям. Програма дозволяла зловмисникам отримувати доступ до камер, електронної пошти, даних та повідомлень інфікованих пристроїв.
Під час багаторічного розгляду стали відомі деякі деталі про структуру NSO Group, яка раніше була маловідомою. З'ясувалося, що компанія мала штат зі 140 технічних спеціалістів по всьому світу з бюджетом у 50 мільйонів доларів. Їхнім завданням був пошук та експлуатація вразливостей у програмах для обміну повідомленнями, що і слугувало точкою входу до пристроїв сотень людей.
За інформацією, оприлюдненою під час судового процесу, Мексика стала країною з найбільшою кількістю жертв Pegasus. Стеження там почалося під час президентства Енріке Пенья Ньєто і продовжилося за його наступника Андреса Мануеля Лопеса Обрадора, попри його заяви про відмову від таких методів. Загалом у Мексиці було відстежено 456 осіб до травня 2019 року, що становило 37% від загальної кількості інфікованих номерів по всьому світу.
В Іспанії розслідування Національного суду було ініційоване у 2021 році у зв'язку зі шпигунством за прем'єр-міністром Педро Санчесом та трьома його міністрами (оборони, внутрішніх справ та сільського господарства). Цей випадок змусив адміністрацію прем'єр-міністра повністю оновити свої системи безпеки та методи шифрування зв'язку. Особа замовника стеження за лідером однієї з провідних європейських країн досі не встановлена.
Суддя Філліс Гамільтон, яка головувала на процесі, що завершився у грудні, критикувала NSO за невиконання попередніх постанов суду та відмову надати важливу інформацію та докази.
Кілька правозахисних організацій привітали рішення суду. Організація із захисту цифрових прав Access Now заявила, що вирок "надсилає дуже чіткий сигнал компаніям, які займаються шпигунством через платформи, і підкреслює важливість захисту цифрової інфраструктури та користувачів від незаконного стеження". Провідний юрист цієї некомерційної групи Наталія Крапива закликала інші технологічні компанії наслідувати приклад Meta та подати позови проти NSO.