SHARE Fondacija saopštila je da je početkom 2026. godine najmanje 14 osoba u Srbiji bilo na meti različitih vrsta naprednog špijunskog softvera, među kojima su članovi studentskog pokreta, aktivisti, narodni poslanik i lokalni odbornik opozicionih stranaka.
Kako se navodi, reč je o dosad najmasovnijem dokumentovanom talasu upotrebe ovakvog softvera u Srbiji, a period targetiranja podudara se sa periodom održavanja lokalnih izbora 29. marta 2026. godine.
Tokom avgusta, 12 osoba obratilo se stručnjacima SHARE Fondacije za digitalnu forenziku nakon što su na telefonima dobili Appleova upozorenja da su bili na meti špijunskog napada. Ta upozorenja, navodi Fondacija, sa visokim stepenom pouzdanosti ukazuju na to da je korisnik bio izložen napadu takozvanim mercenary spywareom.
SHARE Fondacija je forenzičkom analizom utvrdila i da su uređaji još dve osobe zaraženi novom verzijom NoviSpy špijunskog softvera, koji je u Srbiji otkriven 2024. godine.
Nalaze SHARE Fondacije potvrdile su dve laboratorije za digitalnu forenziku – Citizen Lab sa Univerziteta u Torontu i Security Lab organizacije Amnesty International.
Citizen Lab je potvrdio da je telefon člana studentskog pokreta, na koji je stiglo upozorenje o napadu, bio zaražen Pegasusom, špijunskim softverom izraelske kompanije NSO Group. Prema nalazu te laboratorije, uređaj je kompromitovan korišćenjem „zero-click“ napada usmerenog na ranjivosti aplikacije iMessage na iPhone uređaju, što znači da je zaražen daljinski, bez znanja ili interakcije korisnika.
„Potvrdili smo da je uređaj studenta hakovan putem ’zero-click’ eksploita špijunskog softvera Pegasus, u periodu od decembra 2025. do januara 2026. godine“, naveo je viši istraživač Citizen Laba Bill Marczak.
Na preostalih 11 uređaja primljena su Appleova obaveštenja o pretnjama, što, prema SHARE Fondaciji, predstavlja pokazatelj visoke pouzdanosti da su ti uređaji bili na meti špijunskog softvera i da ih treba smatrati verovatno zaraženim.
„Naši forenzički nalazi, kao i ovaj novi talas Appleovih obaveštenja o pretnjama, pokazuju da je mirni prodemokratski pokret u Srbiji agresivno na meti špijunskog softvera, u periodu pred ključne izborne cikluse u 2026. godini“, rekao je viši istraživač Citizen Laba John Scott-Railton.
Amnesty International potvrdio je infekciju novom verzijom NoviSpyja na telefonu člana studentskog pokreta kojem je uređaj prethodno oduzet prilikom privođenja u prostorije policije.
Šef Security Laba Amnesty Internationala Donncha Ó Cearbhaill ocenio je da forenzički nalazi SHARE Fondacije pokazuju da su studenti u Srbiji i dalje na meti invazivnih alata za špijuniranje Android uređaja koji se instaliraju tokom njihovog zadržavanja u policiji.
Prema njegovim rečima, najnoviji slučaj iz 2026. godine otkriva i novi špijunski softver za Android, funkcionalno sličan NoviSpyju, ali napravljen iznova uz posebne napore da se izbegne njegovo otkrivanje.
Isti spajver detektovan je i na još jednom uređaju, nakon što je privatna komunikacija iz aplikacije Viber sa tog telefona pročitana u direktnom prenosu na TV Informer, navodi SHARE Fondacija.
Fondacija navodi da se dalje forenzičke analize sprovode uz pomoć eksperata Citizen Laba i Amnesty Internationala.
SHARE Fondacija ocenjuje da intruzivni špijunski softver predstavlja grubo kršenje prava na privatnost i da može uticati na slobodu izražavanja, kretanja i političkog delovanja.
Posebno zabrinjava, kako navodi, targetiranje članova studentskog pokreta, poslanika i odbornika, jer politička špijunaža neposredno narušava ravnopravnost političkih aktera i integritet izbornog procesa.
Fondacija podseća da je krajem 2024. godine Amnesty International objavio izveštaj o forenzičkoj analizi zaraženih uređaja korisnika iz Srbije, u kojoj je učestvovala i SHARE Fondacija. Tada je otkriven do tada nepoznat špijunski softver NoviSpy.
Prema navodima SHARE Fondacije, NoviSpy je bio konfigurisan tako da podatke ukradene sa telefona šalje na server čija je IP adresa pripadala Bezbednosno-informativnoj agenciji. Utvrđeno je i da je za instalaciju softvera na uređaje oduzete tokom informativnih razgovora policije sa targetiranim novinarima, aktivistima i pripadnicima civilnog društva zloupotrebljen alat za digitalnu forenziku Cellebrite, koji je MUP Srbije dobio kao donaciju od Norveške.
SHARE Fondacija navodi da krivične prijave podnete u tim slučajevima do danas čekaju pravosudni epilog.
Fondacija građanima koji dobiju upozorenje proizvođača operativnog sistema o mogućem napadu špijunskim softverom preporučuje da se bez odlaganja obrate pouzdanoj ekspertskoj organizaciji za digitalnu forenziku.
Uz redovno ažuriranje uređaja i aplikacija i izbegavanje sadržaja nepoznatog porekla i sumnjivih linkova, građanima koji su izloženiji riziku – studentima, aktivistima, novinarima i opozicionim političarima – preporučuje aktiviranje naprednih bezbednosnih mera Lockdown Mode na iOS uređajima i Advanced Protection na novijim Android uređajima.
izvor



