Posted in

NSO Group зобов’язали виплатити 167 мільйонів доларів за атаки на WhatsApp

Зображення, що ілюструє справу NSO Group проти WhatsApp

Журі винесло рішення, зобов’язавши компанію NSO Group виплатити 167 мільйонів доларів США за порушення прав користувачів WhatsApp. Це рішення стало важливою перемогою для WhatsApp, що належить Meta, а також для активістів, які виступають за права на конфіденційність та безпеку.

Вердикт був оголошений у вівторок, 27 вересня 2023 року, і є частиною справи, розпочатої WhatsApp у 2019 році. Компанія звинуватила NSO у використанні вразливості програмного забезпечення, яка дозволила зловмисникам отримати доступ до телефонів понад 1400 користувачів, включаючи юристів, журналістів і правозахисників.

NSO Group, яка співпрацює з урядами та правоохоронними органами, використала критичну вразливість WhatsApp для установки шкідливого програмного забезпечення Pegasus на мобільні пристрої. Вразливість працювала за принципом “безклікової” експлуатації — для зараження телефону користувачу не потрібно було відповідати на дзвінок.

WhatsApp заявив, що рішення журі є важливим кроком у боротьбі за конфіденційність та безпеку. “Сьогоднішнє рішення — це важливий крок уперед у боротьбі з розробкою та використанням незаконного шпигунського програмного забезпечення, яке загрожує безпеці та конфіденційності всіх,” — йдеться в заяві компанії.

Дослідження, проведене групою Citizen Lab, показало, що в атаці постраждали 100 представників громадянського суспільства з 20 країн, а зловмисники використовували WhatsApp для передачі шкідливого коду на цільові пристрої.