Pegasus és NoviSpy Szerbiában: diákokat és ellenzéket figyeltek meg kémprogrammal a választások előtt

2026-ban legalább 14 szerb diákot, aktivistát és ellenzéki politikust céloztak meg kémprogrammal. Az Apple riasztásai után derült ki: egy iPhone‑t nulladik napi hibán át fertőzte a Pegasus, Androidokra pedig a NoviSpy került, közvetlenül a választások előtt.

Megosztom
Pegasus és NoviSpy Szerbiában: diákokat és ellenzéket figyeltek meg kémprogrammal a választások előtt

Mi történt pontosan?

Szeptember 2-án a belgrádi SHARE Foundation jelentette: 2026 eleje óta legalább 14 ember telefonját célozták fejlett kémprogrammal. Ez a legnagyobb dokumentált megfigyelési hullám Szerbiában. Az érintettek: a 2024 novembere óta tüntető egyetemista mozgalom tagjai, civil aktivisták, egy ellenzéki parlamenti képviselő és egy önkormányzati képviselő. 

A sztori onnan indult, hogy az Apple augusztus 13-án 110 országban küldött figyelmeztetést: "zsoldos kémprogram" (mercenary spyware) támadás gyanúja. Szerbiában 12-en fordultak ezután a SHARE-hoz. 

A vizsgálatba beszállt a Torontói Egyetem Citizen Lab-je és az Amnesty International Security Labja. Amit találtak:

  • 1 iPhone: Pegasus fertőzés 2025 december és 2026 január között. Nulladik napi, azaz kattintás nélküli támadás iMessage-en keresztül. 
  • 2 Android: NoviSpy új változata. Az egyik diák telefonjára azután került fel, hogy a rendőrség kihallgatáson elvette a készülékét. 

Hogyan működik? Nem csak szakembereknek

1. Pegasus - a láthatatlan lehallgató
Képzeld el, hogy kapsz egy iMessage-t, de nem is kell megnyitnod. A telefonod automatikusan feldolgozza, és abban a pillanatban a támadó kódja lefut. Ez a "zero-click". Utána a Pegasus mindent lát: üzenetek, képek, jelszavak, titkosított chatek is, és távolról be tudja kapcsolni a mikrofont és a kamerát. A tulajdonos semmit nem vesz észre. A Citizen Lab szerint ezt a konkrét hibát az Apple már javította az iOS 18.4.1-ben, ezért is fontos a frissítés. 

2. NoviSpy - a rendőrségi trükk
Ez más logika. Elveszik a telefonod kihallgatásra. Csatlakoztatják egy izraeli Cellebrite UFED nevű eszközzel, ami eredetileg bűnügyi telefonfeltörésre készült. Feloldják, majd egy Chrome-on keresztül telepítenek egy látszólag ártalmatlan appot, ami valójában képernyőképeket készít, lenyúzza a kontaktokat és feltölti egy kormányzati szerverre. Az Amnesty már 2024 decemberében leírta ezt a módszert. 

Egy belgrádi diák, Milica így fogalmazott a sajtótájékoztatón: "Hozzáférhettek a telefon mikrofonjához és kamerájához és bekapcsolhatták, miközben zuhanyzunk vagy magánügyekről beszélünk." 

Miért pont most? Ez a lényeg, nem csak a technika.

A kémprogramok időzítése nem véletlen.

2024 novemberében Újvidéken (Novi Sad) leomlott a felújított vasútállomás előtetője, 16 ember meghalt. A tragédia a korrupció és a hanyagság szimbóluma lett. Ebből nőtt ki a szerb egyetemisták másfél éve tartó, országos korrupcióellenes mozgalma, ami megrengette Aleksandar Vučić 13 éves hatalmát. 

A SHARE szerint a mostani megfigyelési hullám a 2026. március 29-i helyhatósági választásokkal esett egybe, amit a hatalom főpróbának tekintett: hogyan tudnak a diákok által támogatott ellenzéki csoportok szerveződni. A következő lépés az előrehozott parlamenti választás októberben. 

A Citizen Lab kutatója, John Scott-Railton szerint: "a békés demokráciapárti mozgalmat agresszívan célozzák zsoldos kémprogrammal a kulcsfontosságú 2026-os választási ciklusok előtt." 

Ez nem egyedi eset. Az Amnesty 2024-es "Digitális börtön" jelentése már bizonyította, hogy a szerb Biztonsági Információs Ügynökség (BIA) rutinszerűen használta a Pegasust és a NoviSpy-t újságírók és környezetvédő aktivisták ellen. 

A szerb hatóságok mindent tagadnak. Ana Brnabić házelnök az Euronews-nak azt mondta: "Egyetlen szavukat sem hiszem." A BIA szerint ez "triviális szenzációhajhászás". 

Miért kellene, hogy ez minket, magyarokat is érdekeljen?

  1. Ez már Európa. A Pegasus gyártója, az NSO Group elvileg csak kormányoknak adhat el eszközt, de a szoftver újra és újra ellenzékieknél, újságíróknál landol - korábban Magyarországon is. Az EU-nak máig nincs egységes szabályozása a zsoldos kémprogramok kereskedelmére.
  2. Kétféle támadási modell terjed. A szerb eset iskolapéldája: van a drága, távoli, kattintás nélküli (Pegasus), és van az olcsó, fizikai hozzáférésen alapuló (Cellebrite + NoviSpy). A második bármelyik rendőrőrsön megtörténhet.
  3. A választási integritás kérdése. Ha lehallgatják az ellenzék szervezési chatjeit, helyszíneit, stratégiáját, az nem csak adatvédelem, hanem a szabad választás kérdése. A Digital Watch Observatory elemzése is erre figyelmeztet. 
CTA Image

Kiberbiztossági hírek az IT Csapat jóvoltából

Mit tehetsz, ha érintett lehetsz?

A Citizen Lab tanácsa, ha Apple Threat Notification-t kaptál:

  • Vedd komolyan, akkor is, ha semmi gyanúsat nem látsz. A Pegasus pont attól veszélyes, hogy nem látszik.
  • Frissíts azonnal a legújabb iOS-re.
  • Kapcsold be a Lockdown Mode-ot (Zárolási mód) az iPhone beállításokban - ez brutálisan lecsökkenti a támadási felületet.
  • Szerbiában a SHARE Foundation, máshol az Access Now Digital Security Helpline tud segíteni forenzikus vizsgálattal. 

Források: Reuters - SHARE jelentés 2026.09.02, Digital Watch Observatory - forensic elemzés, SecurityAffairs / Citizen Lab jelentés, Amnesty International 2024-es "Digital Prison" jelentés a NoviSpy-ról és a Cellebrite-ról 

Hirdetés

Hirdetés