TECHNOSURVEILLANCE – L’iPhone d’un élu européen infecté par le logiciel espion Pegasus lors de travaux parlementaires sur l’utilisation de logiciels espions
L’analyse approfondie du téléphone du membre du parlement européen grec Stelios Kouloglou, réalisée par le laboratoire spécialisé Citizen Lab, a permis d’établir avec « un haut degré de certitude » que l’appareil de l’élu a été infecté à plusieurs reprises par le logiciel espion Pegasus, édité par la société israélienne NSO Group.
Ces infections sont intervenues à deux reprises, en octobre 2022 et mars 2023, au cours de discussions sur l’utilisation de logiciels espions par la commission PEGA, une commission du Parlement européen créée en 2022 pour enquêter sur « l’utilisation de Pegasus et de logiciels de surveillance équivalents », à laquelle siégait l’élu.
L’infiltration de son téléphone a très probablement permis son auteur d’obtenir des informations privilégiées concernant les activités de la commission.
Si l’auteur de l’attaque n’a pas été identifié, l’attaquant est certainenement, d’après Citzen Lab, « un client de Pegasus avec une autorisation d’espionner dans de multiples pays européens », compte tenu du caractère multinational de la victime, ce qui « réduit la liste » des organismes ou pays suspectés.
D’un point de vue technique, l’infection a été réalisée par l’utilisation d’une faille zéro-click nommée PWNYOURHOME présente dans l’application HomeKit d’iOS 15.5. Cette faille a depuis été corrigée par Apple.