یک مقام سازمان ملل و چند خبرنگار در ارمنستان در جریان درگیریهای این کشور با آذربایجان توسط نرم افزارهای جاسوسی گروه NSO هک شدهاند.
به نظر میرسد که این پویش هکری که حداقل دهها قربانی را از اکتبر ۲۰۲۰ تا دسامبر ۲۰۲۲ هدف قرار داده، با رویدادهای درگیری نظامی طولانی مدت بین ارمنستان و آذربایجان بر سر منطقه مورد مناقشه قره باغ کوهستانی مرتبط است.
تحقیقات قبلی در مورد سواستفاده از نرم افزارهای جاسوسی توسط مشتریان گروه ان اس او قبلا با شواهد قابل توجه، به گفته محققان نشان داده که آذربایجان مشتری دولتی این گروه هکری است.
این خبر بسیار مهم است، زیرا استفاده از پگاسوس، یک جاسوس افزار درجه یک نظامی که میتواند هر تلفنی را هک کرده و از راه دور کنترل کند، هرگز در یک درگیری نظامی مستند نشده است.
یکی از سخنگویان ان اس او گفت: این شرکت نمیتواند در مورد گزارش جدید Access Now و دیگران اظهار نظر کند، زیرا این گزارش با آنها به اشتراک گذاشته نشده است. این سازمان گفت که تحقیقات قبلی در مورد ادعاهای استفاده نادرست از فناوریهای آنها توسط مشتریان منجر به فسخ چندین قرارداد شده است.
این تحقیق توسط محققان Access Now، CyberHUB-AM و سیتیزن لب در دانشکده امور جهانی Munk در دانشگاه تورنتو، آزمایشگاه امنیتی عفو بینالملل و روبن مرادیان، محقق مستقل امنیت تلفن همراه انجام شد.
هک افراد مستقر در ارمنستان برای اولین بار در نوامبر ۲۰۲۱، دو ماه پس از یک سری درگیری در امتداد مرز ارمنستان و آذربایجان که منجر به مرگ حداقل ۲۰۰ نفر شد، کشف شد.
اپل شروع به ارسال اعلان برای کاربران تلفنهای همراهی که معتقد بودند با نرمافزارهای جاسوسی مورد حمایت دولت قرار گرفتهاند، کرد. آنا ناغدالیان، سخنگوی سابق وزارت خارجه ارمنستان، حداقل ۲۷ بار بین اکتبر ۲۰۲۰ تا ژوئیه ۲۰۲۱، زمانی که هنوز به عنوان سخنگوی این وزارتخانه فعالیت میکرد، هک شد.
او به Access Now گفتکه در زمان هک کردن تمام اطلاعات مربوط به تحولات جنگ را در تلفنش داشته و اکنون احساس میکند هیچ راهی برای احساس امنیت کامل وجود ندارد. او گفت: حتی اگر ایمنترین سیستم را روی تلفن خود داشته باشید، باز هم امنیت ندارید.
یکی دیگر از قربانیان، کارلن اصلانیان، روزنامهنگار رادیو آزاتوتیون است که بحران سیاسی ارمنستان پوشش میداد. کریستین گریگوریان یکی از مهمانان برنامه تلویزیونی یک ماه پس از حضور در برنامه هک شد. روزنامهنگار دیگری به نام استغیک بدویان که از نزدیک این درگیری را پوشش میداد هم در ماه می ۲۰۲۱ هک شد. در این گزارش فهرستی از چندین روزنامهنگار، استاد و مدافع حقوق بشر وجود دارد که روی درگیری نظامی متمرکز بودند به چشم میخورد.
Access Now گفت که پنج نفر از ۱۲ فرد هک شده خواستند ناشناس بمانند که شامل یک نماینده سازمان ملل هستند.
این گروهها معتقدند هک توسط یکی از مشتریان گروه ان اس او انجام شده، اگرچه دادهها نمیتوانند به طور قطعی به یک مشتری خاص مرتبط شوند. آنها افزودند که با توجه به کار افراد روی درگیری، ممکن است دولت ارمنستان نیز علاقهمند به هک کردن افراد بوده باشد، اما گفتند هیچ مدرک دیگری وجود ندارد که نشان دهد ارمنستان تا به حال کاربر پگاسوس بوده است. در واقع، اعتقاد بر این است که این کشور کاربر یک نرم افزار جاسوسی متفاوت به نام Predator است که توسط Cytrox، رقیب تجاری ان اس او ایجاد شده است.
شواهد دیگر به آذربایجان به عنوان مشتری ان اس او اشاره میکند، از جمله یافتههای آزمایشگاه شهروندی مبنی بر اینکه برخی از ویروسهای پگاسوس با یک کلیک به زیرساختهایی مرتبط هستند که به عنوان وبسایتهای سیاسی آذربایجان ظاهر میشوند. تحقیقات عفو بین الملل همچنین دامنههای مرتبط با آذربایجان را شناسایی کرده که این کشور را به عنوان مشتری احتمالی این جاسوس افزار نشان میدهد.
سفارتخانههای ارمنستان و آذربایجان در آمریکا هنوز به درخواست برای اظهار نظر پاسخ ندادند.
ان اس او گفته که گزارشهای موثق مبنی بر سواستفاده از نرم افزارهای جاسوسی خود توسط مشتریان دولتی را بررسی میکند. این گروه در سال ۲۰۲۱ توسط دولت بایدن در لیست سیاه قرار گرفت، زیرا وزارت بازرگانی آمریکا اعلام کرد که این شرکت فناوری خود را در اختیار دولتهای خارجی قرار داده که از آن برای هدف قرار دادن بدخواهانه مقامات دولتی، روزنامه نگاران، افراد تجاری، فعالان و کارکنان سفارت استفاده میکنند.