مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

اقدام حقوقی جدید متا علیه سازنده پگاسوس؛ شکایت از NSO Group به اتهام نقض حکم دادگاه

بار دیگر NSO Group کاربران واتس‌اپ را هدف گرفت

واتس‌اپ کمپین جدید فیشینگ یک‌کلیکی را خنثی کرد و خواستار مجازات تعلیق حکم NSO شد

متا بار دیگر پای غول جاسوسی اسرائیلی NSO Group را به دادگاه کشاند. این شرکت به تازگی از کشف یک کارزار فیشینگ هدفمند خبر داده است که به ادعای آنها، مهاجمان با استفاده از لینک‌های مخرب و حساب‌های آزمایشی در واتس‌اپ، قربانیان را به دام می‌انداختند – درست درست یک سال پس از آنکه دادگاه حکم دائمی و غرامت میلیونی علیه این شرکت صادر کرده بود.

به گزارش افتانا، متا با ارائه درخواستی جدید به دادگاه فدرال آمریکا، خواستار صدور حکم «توهین به دادگاه» (Contempt of Court) علیه شرکت NSO Group شده است. این درخواست در پی کشف و خنثی‌سازی یک کمپین فیشینگ نیزه‌ای هدفمند در واتس‌اپ صورت گرفته است که به گفته متا، قربانیان بالقوه آن در اردن و لبنان شناسایی شده‌اند. متا ادعا می‌کند که این حملات، نقض آشکار حکم دائمی دادگاه در اکتبر ۲۰۲۵ است که به موجب آن NSO Group «برای همیشه» از هدف قرار دادن واتس‌اپ و کاربران آن منع شده بود.

بار دیگر NSO Group کاربران واتس‌اپ را هدف گرفت
بار دیگر NSO Group کاربران واتس‌اپ را هدف گرفت

بازگشت به تاکتیک «فیشینگ یک‌کلیکی» و سوءاستفاده از اعتماد

واتس‌اپ در اعلامیه رسمی خود با عنوان «مبارزه با جاسوس‌افزار: به‌روزرسانی واتس‌اپ»، جزئیات فنی این عملیات را فاش کرد. مهاجمان با استفاده از روش قدیمی اما همچنان خطرناک «فیشینگ یک‌کلیکی» (1-Click Phishing)، کاربران را فریب می‌دادند تا روی لینک‌های آلوده کلیک کنند و به وب‌سایت‌های جعلی خارج از واتس‌اپ هدایت شوند.

در این روش، برخلاف تاکتیک معروف «بدون کلیک» (Zero-Click) که NSO در حملات پیشین خود به شهرت رسیده بود، تنها یک بار کلیک روی یک لینک مخرب برای به خطر افتادن کامل دستگاه قربانی کافی است.

علاوه بر این، متا اعلام کرد که چندین دامنه مخرب مرتبط با این کمپین را شناسایی و مسدود کرده است. این دامنه‌ها شامل fr24cast.com، ghazacast.com و ikywancast.com می‌شوند. متا همچنین از کشف و حذف حساب‌ها و گروه‌های آزمایشی ساخته‌شده توسط NSO در واتس‌اپ خبر داده است.

چرا NSO نمی‌تواند از دست قانون فرار کند؟

داستان حقوقی متا و NSO Group به سال ۲۰۱۹ بازمی‌گردد، زمانی که واتس‌اپ برای اولین بار از این شرکت اسرائیلی به دلیل سوءاستفاده از زیرساخت‌هایش برای نصب جاسوس‌افزار پگاسوس بر روی بیش از ۱۴۰۰ دستگاه شکایت کرد.

پس از شش سال نبرد حقوقی، اکتبر ۲۰۲۵ نقطه عطفی رقم خورد؛ دادگاه حکم دائمی علیه NSO Group صادر کرد و غرامتی معادل ۱۶۸ میلیون دلار برای متا در نظر گرفت. اگرچه این مبلغ بعداً به ۴ میلیون دلار کاهش یافت، اما اصل حکم که «منع دائمی» نامیده می‌شد، ضربه‌ای مرگبار بر پیکر این شرکت جاسوسی بود. این حکم به صراحت NSO Group را از «هرگونه تلاش برای نفوذ به واتس‌اپ یا کاربران آن برای همیشه» منع کرده است.

اکنون متا با استناد به همین حکم، از دادگاه می‌خواهد NSO Group را به اتهام توهین به دادگاه مجازات کند. این اقدام می‌تواند عواقب سنگینی از جمله جریمه‌های مالی کلان و حتی محدودیت‌های بیشتر تجاری برای NSO به همراه داشته باشد.

۵ راهکار امنیتی؛ چگونه از خود در برابر جاسوس‌افزارها محافظت کنیم؟

جاسوس‌افزارهایی مانند پگاسوس، فارغ از تکنیک حمله (خواه «بدون کلیک» باشد یا «یک کلیکی»)، به دنبال یک هدف هستند: دسترسی کامل به دستگاه شما. NSO Group خود در دادگاه تأیید کرده که فراتر از واتس‌اپ، به دنبال راه‌هایی برای نفوذ به مرورگرها، سیستم‌عامل‌ها و دیگر برنامه‌ها است.

برای حفظ امنیت، این نکات کلیدی را جدی بگیرید:

  1. فعال‌سازی «تنظیمات امنیتی سخت‌گیرانه» (Strict Account Settings): این ویژگی که به طور ویژه برای کاربران پرریسک مانند روزنامه‌نگاران و فعالان اجتماعی طراحی شده، یک دکمه ایمنی در تنظیمات واتس‌اپ است. با فعال کردن آن، پیش‌نمایش لینک‌ها (Link Previews) غیرفعال شده، «دو مرحله‌ای» فعال می‌شود و حریم خصوصی شما به شدت افزایش می‌یابد. این قابلیت را در مسیر Settings > Privacy > Advanced پیدا کنید.
  2. به‌روزرسانی مداوم برنامه‌ها و دستگاه‌ها: هیچ بهانه‌ای برای نادیده گرفتن اعلان‌های آپدیت نرم‌افزاری وجود ندارد. به‌روزرسانی‌ها اغلب شامل وصله‌هایی برای حفره‌های امنیتی هستند که جاسوس‌افزارها از آنها سوءاستفاده می‌کنند.
  3. بررسی دستی آدرس‌های اینترنتی: به جای کلیک بر روی لینک‌های ارسالی در پیام‌ها، نام تجاری مورد نظر را در گوگل جستجو کرده و مستقیماً به وب‌سایت رسمی آن بروید.
  4. هشیاری در برابر پیشنهادات مالی عجیب: تخفیف‌های عجیب و غریب، پیشنهادات شغلی وسوسه‌انگیز یا جوایز میلیونی، همگی طعمه‌های کلاسیک فیشینگ هستند.
  5. گزارش فعالیت مشکوک: اگر پیامی مشکوک یا لینکی غیرعادی دریافت کردید، آن را به عنوان «اسپم» یا «محتوا» گزارش دهید. این کار به امنیت جمعی کمک می‌کند.

آخرین اخبار امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *