CatalanGate — политический скандал 2022 года, связанный с обвинениями в шпионаже с использованием шпионского ПО Pegasus от NSO Group против деятелей движения за независимость Каталонии . Целями предполагаемого шпионажа были избранные должностные лица (включая четырех президентов Женералитата Каталонии с 2010 года, двух президентов парламента Каталонии и членов Европарламента ), активисты, юристы и специалисты по информатике; в некоторых случаях предположительно также преследовались семьи основных жертв. [1]
Скандал разгорелся после публикации статьи [2] в журнале New Yorker , в которой цитировались исследования Citizen Lab Университета Торонто , в которых они изучали использование шпионского ПО Pegasus разными странами (Pegasus продается только тем правительствам, которые, по словам правительства Израиля, соблюдают верховенство закона), и якобы нашли доказательства его развертывания и использования Национальным разведывательным центром Испании (CNI) для отслеживания телефонов, принадлежащих нескольким каталонским политикам и другим должностным лицам, а также их окружению, включая иногда и членов семей. [3]
Отчет Citizen Lab был опубликован 18 апреля 2022 года. В отчете было указано до 65 предполагаемых жертв, совершенных или покушавшихся на них. Количество целей превысило предыдущие случаи шпионажа, изученные Citizen Lab, намного превзойдя показатели Al Jazeera (36 жертв) и El Salvador (35 жертв). [4] [5] Citizen Lab не возложила окончательно ответственность за атаки на конкретного преступника, однако далее заявила, что косвенные доказательства настоятельно указывают на то, что преступником является испанское правительство . [6] Термин CatalanGate был использован в качестве названия отчета Citizen Lab. [6] Несмотря на распространение скандала как CatalanGate, он также предположительно затронул двух видных деятелей, выступающих за независимость Басконии. [1]
Citizen Lab — канадская междисциплинарная лаборатория, базирующаяся в Школе глобальных отношений имени Мунка при Университете Торонто , которая занимается исследованиями, разработками, стратегической политикой и юридическим взаимодействием высокого уровня на стыке информационно-коммуникационных технологий, прав человека и глобальной безопасности. [7] [8]
В апреле 2019 года Citizen Lab работала над делом, связанным с заражениями Pegasus, которые использовали уязвимость безопасности WhatsApp, позволившую проникнуть по меньшей мере в 1400 терминалов. Среди людей, уведомленных о проблеме, был президент каталонского парламента Роджер Торрент . [9] [10] Среди политиков, пострадавших от взлома, были Эрнест Марагалл , Анна Габриэль и лидеры Басков, такие как Арнальдо Отеги и Джон Иньярриту . [11] [12]
Депутат Европарламента Жорди Соле начал расследование в июне 2020 года, когда он заподозрил, что стал жертвой шпионажа по мобильному телефону , и связался с исследователем по безопасности Элиесом Кампо, бывшим сотрудником WhatsApp и соратником Citizen Lab. [13] [14] [15]
Большинство каталонских чиновников, подвергшихся слежке, принадлежат к партиям, выступающим за независимость Каталонии . [16]
Сотрудничество между потенциальными жертвами и Citizen Lab помогло идентифицировать по меньшей мере 65 человек, предположительно атакованных или зараженных шпионским ПО, 63 из них — Pegasus и 4 — Candiru (две жертвы были атакованы с использованием обоих). Фактическая цифра может быть выше, поскольку инструменты Citizen Lab разработаны для использования с системами iOS , а в Испании преобладают устройства Android (80% от общего числа в 2021 году). Выборка случаев также была проанализирована Tech Lab Amnesty International , и результаты независимо подтвердили использованную криминалистическую методологию. Практически все инциденты соответствуют периоду между 2017 и 2020 годами (хотя Хорди Санчес пострадал от попытки заражения через SMS в 2015 году). [6]
В своем отчете Citizen Lab заявляет, что «хотя на данный момент мы не связываем операцию с каким-либо конкретным государственным учреждением, косвенные доказательства указывают на тесную связь с испанским правительством , особенно учитывая характер лиц, подвергшихся атакам, время совершения атак и тот факт, что Испания указана как клиент NSO Group». [6]
После того, как скандал дошел до испанского парламента , правительственные чиновники представили документацию, подтверждающую, что 29 человек действительно находились под наблюдением правительства, полностью одобренным Верховным судом и в соответствии с юридической процедурой. [17] В число лиц, находящихся под наблюдением, входили бывшие и действующие выборные должностные лица и региональные власти, принадлежащие к партиям, участвовавшим в референдуме о независимости Каталонии 2017 года .
В некоторых случаях (и как это часто бывает) атака осуществлялась посредником: заражение или попытка заражения терминала членов семьи или людей, близких к объекту слежки. [6]
Пегас
Особенностью этого случая для Citizen Lab стало обнаружение новой уязвимости iOS zero-click, которую они назвали HOMAGE, которая ранее не использовалась NSO Group и которая была эффективна против некоторых версий до 13.2. [ необходима цитата ]
Кандиру
Citizen Lab выявила четырех жертв шпионажа с участием Candiru . Шпионское ПО Candiru использовалось для проникновения на персональные компьютеры целей. Целям отправлялись электронные письма, содержащие вредоносные ссылки, и их побуждали нажимать на них, а их персональные компьютеры заражались шпионским ПО Candiru, как только они нажимали на ссылку. Всего было выявлено семь таких писем. Некоторые из писем, по-видимому, были сообщениями от испанского государственного учреждения с рекомендациями по общественному здравоохранению в связи с эпидемией коронавируса 2019 года . [18]
За исключением четырех человек, пожелавших остаться неназванными, вот список жертв дела о шпионаже CatalanGate: [19]
В тот же день, когда был опубликован технический отчет CitizenLab, The New Yorker опубликовал обширный отчет под названием «Как демократии шпионят за своими гражданами» (в котором случай Каталонии занял седьмую часть) в качестве своей заглавной статьи. [20]
19 апреля (через день после первоначальной публикации разоблачений) Карлес Пучдемон и Ориоль Жункерас выступили в Европейском парламенте, чтобы осудить шпионаж, осуществляемый за лидерами движения за независимость, к вмешательству присоединились Кандидат народного единства , Национальная ассамблея Каталонии и Òmnium Cultural . Джон-Скотт Рейлтон из Citizen Lab также принял участие, подробно изложив «косвенные доказательства»: что агентства, связанные со структурой испанского государства, использовали Pegasus и Candiru для проникновения в мобильные телефоны жертв в политических целях. [21] В марте прошлого года Европейский парламент одобрил создание следственного комитета под названием «Комитет по расследованию использования шпионского программного обеспечения Pegasus» в отношении предполагаемого использования шпионского программного обеспечения Pegasus против журналистов, политиков, агентов безопасности, дипломатов, юристов, бизнесменов, деятелей гражданского общества и других граждан, в частности, в Венгрии и Польше , и нарушило ли такое использование законы и основные права Европейского Союза . Первое заседание комитета состоялось в тот же день, когда Пучдемон и Жункерас осудили шпионаж. [22] [23]
Испанские средства массовой информации утверждали, что исследование полностью игнорирует общеизвестный факт, что многие из этих политиков были замешаны (и в некоторых случаях признаны виновными) в нескольких преступлениях и проступках, от хищений до подстрекательства к мятежу, и фактически находились под одобренным судом государственным надзором в соответствии с испанским законодательством. [24] [25] [26] Что касается названия скандала, домен catalangate.cat был зарегистрирован Òmnium Cultural 28 января 2022 года — за несколько месяцев до того, как скандал стал известен. Само название было придумано преследуемым политиком Эрнестом Марагаллом.
С другой стороны, несмотря на то, что методологии были проверены третьей стороной, были выявлены некоторые предполагаемые недостатки в методологии исследования, включая тот факт, что одним из главных исследователей был каталонский разработчик, пострадавший от слежки. [27] [28] Праворадикальное сообщество учителей, такое как «Foro de Profesores», заявило, что весь скандал был по сути рекламным трюком. [29] [30] [31] чтобы дискредитировать расследования испанского правительства прошлой и продолжающейся преступной деятельности наблюдаемых лиц и скрыть более раннюю слежку со стороны регионального сепаратистского правительства за оппозиционными политиками . [32]