Tech si AI admin

Pegasus spyware — cum a fost spionat un europarlamentar si cum te protejezi in 2026

Un europarlamentar din comitetul PEGA a fost infectat cu Pegasus spyware chiar in timp ce investiga abuzurile cu spyware. Afla cum functioneaza atacul si ce poti face tu.

Pegasus spyware — cum a fost spionat un europarlamentar si cum te protejezi in 2026

Stelios Kouloglou, jurnalist si fost membru al Parlamentului European, a fost infectat cu Pegasus spyware in 2022-2023 — exact in perioada in care facea parte din comitetul PEGA, comisia speciala a UE care investiga tocmai abuzurile cu spyware. Ironia este cruda: omul care trebuia sa afle cine spioneaza europeni era, el insusi, spionat. Descoperirea a fost facuta de cercetatorii de la Citizen Lab (Universitatea din Toronto) si publicata pe 3 iulie 2026.

Ce vei gasi in acest articol:

  • Ce s-a intamplat concret: cine, cand, cum a fost spionat Kouloglou cu Pegasus
  • Cum functioneaza Pegasus si de ce exploit-ul zero-click PWNYOURHOME este atat de periculos
  • Cine ar putea sta in spatele atacului si de ce nu se stie inca un guvern anume
  • De ce acest caz conteaza pentru Romania si pentru toti cetatenii UE
  • Ghid practic de protectie: Lockdown Mode, actualizari, GrapheneOS si alte masuri concrete
  • Intrebari frecvente despre Pegasus si protectia impotriva spyware-ului

Disclaimer

Acest articol este informativ si educational. Informatiile sunt verificate din surse oficiale (Citizen Lab, Apple, Amnesty International). Nu ofera consultanta juridica sau de securitate personalizata. Pentru situatii specifice, consulta un specialist.

Ce s-a intamplat: un europarlamentar spionat in timp ce investiga spionajul

Stelios Kouloglou este un jurnalist investigativ grec care a fost ales membru al Parlamentului European (MEP) in 2015 si reales in 2019. Pe 24 martie 2022, a devenit membru supleant al Comitetului PEGA — comisia de ancheta a Parlamentului European infiintata special pentru a investiga folosirea spyware-ului Pegasus si a echivalentilor sai de catre guverne europene.

Comitetul PEGA a fost creat pe 10 martie 2022, la presiunea opiniei publice, dupa ce proiectul Pegasus Project (2021) dezvaluit ca guverne din intreaga lume — inclusiv din UE — folosisera spyware pentru a supraveghea jurnalisti, activisti si politicieni. Comitetul a fost condus de MEP-ul olandez Sophie in ‘t Veld si a functionat pana pe 18 iulie 2023.

Kouloglou a fost infectat cu Pegasus de doua ori:

  • Pe sau in jur de 21 octombrie 2022 — prima infectare
  • Pe 6-7 martie 2023 — a doua infectare

Ambele atacuri au folosit exploit-ul PWNYOURHOME, un atac de tip zero-click care exploateaza vulnerabilitati in HomeKit (sistemul Apple pentru casa inteligenta). Asta inseamna ca Kouloglou nu a dat click pe niciun link suspect, nu a descarcat niciun fisier si nu a facut absolut nimic. Telefonul sau a fost compromis pur si simplu prin faptul ca era conectat la internet.

Pe 21 octombrie 2022, la ora 10:16, a avut loc o cautare pentru o adresa de email HomeKit rau intentionata. Doua minute mai tarziu, un proces Pegasus a inceput sa foloseasca datele mobile ale dispozitivului. Totul s-a intamplat in fundal, fara nicio vizibilitate pentru utilizator.

Ce este un exploit zero-click?

Un exploit zero-click este un atac care nu necesita nicio interactiune din partea victimei. Nu trebuie sa dai click pe un link, sa deschizi un fisier sau sa faci orice altceva. Atacatorul exploateaza o vulnerabilitate software direct, iar telefonul tau este compromis fara ca tu sa stii.

Kouloglou nu si-a dat seama ca telefonul sau fusese compromis. A continuat sa lucreze in comitetul PEGA, sa se intalneasca cu colegi si sa acceseze informatii sensibile legate de investigatie — toate in timp ce un strain necunoscut ii citea mesajele, ii asculta apelurile si ii accesa fotografiile.

Ce este Pegasus si cum functioneaza

Pegasus este un spyware dezvoltat de NSO Group, o companie israeliana de tehnologie. Nu este un virus oarecare pe care il poti lua de pe un site dubios. Este o arma digitala sofisticata, vanduta exclusiv guvernelor — teoretic pentru combaterea terorismului si a crimei organizate.

Ce poate face Pegasus

Odata instalat pe telefon, Pegasus poate accesa:

  • Mesaje — inclusiv cele criptate de WhatsApp, Signal, iMessage
  • Apeluri — istoricul si continutul convorbirilor
  • Fotografii si videoclipuri — tot ce ai in galerie
  • Camera foto si microfonul — poate activa camera si microfonul fara ca tu sa stii
  • Locatia — unde te afli in timp real
  • Emailuri — toate conturile de email
  • Parole si chei — tot ce este stocat pe dispozitiv

Exploit-ul PWNYOURHOME si HomeKit

In cazul Kouloglou, atacul a folosit exploit-ul PWNYOURHOME, care exploateaza vulnerabilitati in HomeKit — sistemul Apple pentru dispozitive inteligente de acasa (becuri inteligente, termostate, lacate etc.).

Acest exploit este deosebit de periculos pentru ca:

  1. Este zero-click — nu trebuie sa faci nimic pentru a fi infectat
  2. Functioneaza prin HomeKit — un serviciu pe care multi utilizatori il au activat fara sa stie
  3. Lasa putine urme — este greu de detectat fara analiza forensica

Dispozitivul lui Kouloglou rula iOS 15.5 in momentul atacului. Apple a mitigat partial problema printr-o schimbare in HomeKit in iOS 16.3.1 si a fixat vulnerabilitatea in MessagesBlastDoorService probabil in iOS 16.1.

Cine este NSO Group

NSO Group este o companie israeliana de tehnologie care dezvolta Pegasus. Compania sustine ca vinde software-ul doar guvernelor si agentiilor de aplicare a legii pentru a combate terorismul si criminalitatea grava. In practica, Pegasus a fost folosit impotriva:

  • Jurnalisti care investigau coruptia guvernamentala
  • Activisti pentru drepturile omului
  • Politicieni din opozitie
  • Avocati si aparatori ai drepturilor civile

Apple a dat in judecata NSO Group si a investit masiv in protectii impotriva spyware-ului mercenar. Una dintre cele mai importante masuri este Lockdown Mode, despre care vorbim mai jos.

Pentru mai multe detalii despre cum iti poti proteja dispozitivul, vezi si ghidul nostru despre ce vad aplicatiile de pe iPhone-ul tau fara sa stii.

Cum a fost descoperit atacul

Descoperirea infectiei lui Kouloglou a venit din doua surse diferite, la momente diferite:

Analiza forensica de la Citizen Lab

Citizen Lab este un laborator de cercetare de la Universitatea din Toronto, Canada, specializat in supraveghere digitala, securitate cibernetica si drepturile omului. Ei sunt cei care au descoperit initial Pegasus si au documentat folosirea lui impotriva activistilor si jurnalistilor.

Cercetatorii Citizen Lab au efectuat o analiza forensica a dispozitivului lui Kouloglou si au descoperit:

  • Pe 21 octombrie 2022, la 10:16, o cautare pentru o adresa de email HomeKit rau intentionata: rauharepo888@gmail.com
  • Doua minute mai tarziu, un proces Pegasus a inceput sa foloseasca datele mobile
  • Infectia a avut loc prin exploit-ul PWNYOURHOME
  • Dispozitivul rula iOS 15.5

Notificarile Apple

Apple trimite notificari de amenintare utilizatorilor pe care compania ii identifica ca fiind tintiti de spyware mercenar. Kouloglou a primit astfel de notificari pe:

  • 2 martie 2023
  • 29 august 2023
  • 10 aprilie 2024

Este important de retinut ca notificarile Apple NU sunt alerte in timp real. Ele sunt trimise in loturi, adesea la luni dupa ce atacul a avut loc. Kouloglou insusi nu isi aminteste sa fi primit aceste notificari — ceea ce sugereaza ca poate fi usor sa ratezi un avertisment atat de important.

Notificarile Apple pot fi usor de ratat

Daca primesti vreodata o notificare de la Apple despre „amenintari sponsorizate de stat”, nu o ignora. Verifica imediat dispozitivul si contacteaza un specialist in securitate. Poti verifica si tu daca ai primit astfel de notificari in Setari > Confidentialitate si securitate > Protectie spyware mercenar.

Cine sta in spatele atacului

Aceasta este intrebarea la care nu exista inca un raspuns clar. Iata ce stim:

Ce nu stim

  • NU se atribuie unui guvern specific in acest moment
  • NU exista indicatii ca guvernul grec este responsabil
  • Grecia NU este client NSO Group/Pegasus — Grecia foloseste Intellexa/Predator, un alt spyware

Ce stim

Exista o legatura clara cu o campanie Pegasus documentata anterior. In mai 2024, Access Now si Citizen Lab au publicat un raport care documenta 7 cazuri de jurnalisti si activisti exilati rusi si belarusi din Europa care fusesera tintiti cu Pegasus.

Acelasi operator — identificat prin aceeasi adresa de email HomeKit folosita in atac (rauharepo888@gmail.com) — a tintit atat pe Kouloglou, cat si pe activistii rusi si belarusi.

Infectiile au fost prezente in cel putin 2 jurisdictii UE (Grecia si Belgia), ceea ce sugereaza un client cu licenta multi-jurisdictional — adica o entitate care opereaza in mai multe tari europene simultan.

Asta ridica intrebari serioase: cine are capacitatea tehnica si financiara sa cumpere Pegasus cu licenta multi-jurisdictional si sa tinteasca simultan jurnalisti greci si activisti rusi/belarusi exilati?

Altii europarlamentari tintiti cu spyware

Kouloglou nu este singurul. Mai multi membri ai Parlamentului European au fost tintiti cu diverse tipuri de spyware:

  • 4 MEP-uri catalane — Diana Riba (oct 2019), Jordi Solé (iunie 2020), Clara Ponsati (iulie 2020), Carles Puigdemont (oct 2019, iulie 2020) — toti cu Pegasus
  • Nikos Androulakis — MEP grec, tintit cu Predator spyware
  • Nathalie Loiseau — MEP franceza, tintita cu Pegasus (feb 2024)
  • Elena Yoncheva — MEP bulgara, dispozitiv tintit (oct 2023)
  • Daniel Freund — MEP german, tintit cu spyware Candiru (mai 2024)

Ceea ce face cazul Kouloglou deosebit este ca acesta este PRIMA data cand un membru al comitetului PEGA — comitetul care investiga tocmai abuzurile cu spyware — este identificat public ca victima Pegasus in timp ce servea in Comitet.

De ce conteaza pentru Romania si cetatenii UE

„Bine, dar eu nu sunt europarlamentar. De ce ar conta asta pentru mine?” — ai putea gandi. Iata de ce conteaza:

Amenintarea pentru democratie

Cand un membru al unui comitet de investigatie este spionat chiar in timp ce investigheaza spionajul, asta este o amenintare directa la adresa democratiei. Daca europarlamentarii care investigheaza abuzurile cu spyware sunt ei insisi victime, cum pot ei sa-si faca treaba eficient?

Kouloglou avea acces la informatii sensibile legate de investigatia PEGA: nume de companii, guverne implicate, tehnici de atac, victime. Daca aceste informatii au ajuns la atacator — si probabil ca au ajuns — atunci intreaga investigatie a fost compromisa.

Supravegherea transfrontaliera

Faptul ca atacul a avut loc in cel putin 2 jurisdictii UE (Grecia si Belgia) arata ca supravegherea cu Pegasus nu respecta granitele nationale. Un guvern — sau oricine cumpara Pegasus — poate spiona pe oricine, oriunde in Europa.

Pentru romani, asta inseamna ca nu esti protejat doar pentru ca esti in Romania. Daca cineva vrea sa-ti acceseze telefonul si are Pegasus, poate face asta indiferent de unde te afli.

Protectia datelor tale

Daca un europarlamentar cu resurse si protectie institutionalizata a putut fi spionat fara sa stie timp de luni de zile, utilizatorii obisnuiti sunt si mai vulnerabili. Vestea buna este ca exista masuri concrete pe care le poti lua — si nu trebuie sa fii expert in securitate cibernetica.

Daca vrei sa intelegi mai bine cum te poate urmari statul prin telefonul tau, vezi articolul despre geofence warrants si urmarirea locatiei. Iar daca te intrebi cum functioneaza supravegherea prin camerele care iti citesc automat placa de inmatriculare, am scris despre Flock Safety si cum minte compania guvernele despre camerele ALPR — un caz care arata ca supravegherea in masa nu e doar tehnologica, ci si politica.

Cum te protejezi de Pegasus si spyware

Vestea buna este ca exista masuri concrete pe care le poti lua pentru a-ti proteja telefonul. Nu trebuie sa fii expert in securitate — trebuie doar sa urmezi cativa pasi simpli.

Activeaza Lockdown Mode pe iPhone

Lockdown Mode este cea mai puternica protectie disponibila pentru utilizatorii de iPhone. A fost creat de Apple special pentru a proteja impotriva spyware-ului mercenar de tipul Pegasus.

Lockdown Mode restrictioneaza:

  • Mesajele — blocheaza majoritatea atasamentelor si previne preview-urile
  • Navigarea web — dezactiveaza JIT JavaScript compilation si alte tehnologii riscante
  • Apelurile — blocheaza apelurile FaceTime de la persoane pe care nu le-ai sunat niciodata
  • Conexiunile — blocheaza conexiunile cablate cu alte dispozitive cand iPhone-ul este blocat
  • Profilurile — impiedica instalarea profilurilor de configurare si inscrierea in Mobile Device Management

Cum activezi Lockdown Mode:

  • Deschide Setari
  • Mergi la Confidentialitate si securitate
  • Deruleaza in jos pana la Modul de blocare
  • Apasa pe Activați Modul de blocare
  • Confirma cu parola sau Face ID
  • Reporneste iPhone-ul pentru ca modificarile sa aiba efect

Lockdown Mode nu strica telefonul

Multi oameni se tem ca Lockdown Mode le va „strica” telefonul. In realitate, functiile de baza — apeluri, mesaje, navigare web — functioneaza in continuare. Singurele restrictii sunt pentru functiile avansate pe care spyware-ul le-ar putea exploata. Poti activa si dezactiva Lockdown Mode oricand.

Protectie pe iPhone vs Android

Alte masuri de protectie

Indiferent de telefonul pe care il ai, iata ce poti face:

  1. Tine sistemul de operare la zi — fiecare actualizare include patch-uri de securitate. NSO Group exploateaza vulnerabilitati cunoscute; cu cat amani actualizarea, cu atat esti mai vulnerabil.

  2. Verifica daca ai fost tintit — Amnesty International a dezvoltat Mobile Verification Toolkit (MVT), un instrument open-source si gratuit care analizeaza dispozitivul pentru semne de infectie Pegasus. Il poti descarca de pe GitHub.

  3. Foloseste GrapheneOS — daca esti dispus sa investesti timp si un telefon Pixel, GrapheneOS ofera cel mai inalt nivel de protectie pentru utilizatorii de Android. Vezi ghidul nostru complet despre cum sa-ti faci telefonul privat cu GrapheneOS.

  4. Fii vigilent pentru avertismente — daca primesti o notificare de la Apple sau Google despre „amenintari sponsorizate de stat”, nu o ignora.

  5. Foloseste parole puternice si autentificare in doi pasi — nu te protejeaza de Pegasus, dar te protejeaza de alte tipuri de atacuri.

  6. Limiteaza informatiile de pe telefon — cu cat ai mai putine date pe telefon, cu atat pierzi mai putin daca esti compromis.

Ce faci daca crezi ca ai fost spionat

Daca banuiesti ca telefonul tau a fost compromis:

  • Nu folosi telefonul pentru comunicare sensibila — presupune ca totul este accesibil atacatorului
  • Contacteaza un specialist in securitate — nu incerca sa rezolvi singur problema
  • Foloseste MVT de la Amnesty International pentru o analiza initiala
  • Contacteaza Citizen Lab daca esti jurnalist, activist sau politician — ei ofera asistenta gratuita
  • Informeaza autoritatile — in Romania, poti contacta CERT-RO (Centrul National de Raspuns la Incidente de Securitate Cibernetica)

Pentru mai multe detalii despre protectia datelor tale online, vezi si articolul despre Chat Control si scanarea mesajelor private de catre UE.

Intrebari frecvente

Pot fi infectat cu Pegasus daca nu sunt politician sau jurnalist?

Teoretic, Pegasus este vandut doar guvernelor si agentiilor de aplicare a legii. In practica, a fost folosit impotriva unui spectru larg de victime: jurnalisti, activisti, avocati, politicieni, dar si rude ale acestora si persoane care pur si simplu aveau informatii de interes pentru un guvern anume.

Daca nu esti o tinta evidenta (jurnalist, activist, politician), riscul este semnificativ mai mic. Dar nu este zero — mai ales daca interactionezi cu persoane care sunt tinte sau daca traiesti intr-o tara cu un guvern autoritar.

Cum aflu daca telefonul meu a fost infectat cu Pegasus?

Cel mai sigur mod este sa folosesti Mobile Verification Toolkit (MVT) de la Amnesty International. Este un instrument open-source, gratuit, care analizeaza backup-ul telefonului tau pentru semne de infectie Pegasus. Il poti descarca de pe GitHub si il poti rula pe calculator.

De asemenea, verifica daca ai primit notificari de la Apple sau Google despre „amenintari sponsorizate de stat”. In iOS, poti verifica in Setari > Confidentialitate si securitate > Protectie spyware mercenar.

Atentie: MVT nu garanteaza ca detecteaza toate versiunile de Pegasus. NSO Group dezvolta constant noi exploit-uri care pot lasa putine urme.

Lockdown Mode strica telefonul? Pot sa-l mai folosesc normal?

Lockdown Mode nu „strica” telefonul. Functiile de baza — apeluri, mesaje, navigare web, aplicatii — functioneaza in continuare. Singurele restrictii sunt pentru functiile avansate pe care spyware-ul le-ar putea exploata:

  • Preview-urile in mesaje sunt dezactivate (vezi textul, dar nu si preview-ul linkurilor)
  • Unele tehnologii web avansate sunt dezactivate (pot afecta unele site-uri)
  • Apelurile FaceTime de la persoane noi sunt blocate
  • Conexiunile cablate sunt blocate cand telefonul e blocat

Poti activa si dezactiva Lockdown Mode oricand. Multi utilizatori il activeaza doar cand calatoresc sau cand au motive sa creada ca ar putea fi tintiti.

De ce nu poate Apple pur si simplu sa blocheze Pegasus?

Apple investeste masiv in securitate si a dat in judecata NSO Group. Dar problema este ca Pegasus exploateaza vulnerabilitati „zero-day” — bug-uri software necunoscute in momentul in care sunt exploatate. Apple nu poate bloca ce nu stie ca exista.

De fiecare data cand Apple descopera o vulnerabilitate si o patch-uieste, NSO Group cauta alta. Este o cursa continua intre aparare si atac. Lockdown Mode este cel mai bun compromis: limiteaza suprafata de atac fara sa distruga functionalitatea telefonului.


Pegasus nu este un mit si nu este doar problema altora. Cand un europarlamentar care investigheaza spionajul este spionat el insusi — fara sa stie, timp de luni de zile — arata ca nimeni nu este imun. Vestea buna este ca protectia nu trebuie sa fie complicata. Activeaza Lockdown Mode, tine-ti telefonul la zi si fii vigilent. Sunt pasi mici, dar fac diferenta intre a fi o tinta usoara si una dificila.

Daca vrei sa aprofundezi subiectul privacy, vezi si ghidul nostru despre AI chatbots si ce stiu despre tine si despre verificarea obligatorie a identitatii online. Iar daca te intereseaza si tool-urile fizice de securitate, citeste ce este Flipper Zero si daca e legal in Romania.

Distribuie articolul

Articole similare