新聞

歐洲議會曾設立PEGA委員會,調查Pegasus及同類商業間諜軟體在歐洲遭濫用的情況,如今卻傳出該委員會成員也成為商業間諜軟體攻擊目標。

加拿大多倫多大學跨領域研究單位Citizen Lab發布報告指出,擔任過希臘調查記者的前歐洲議會議員Stelios Kouloglou,其iPhone曾遭以色列商業間諜軟體業者NSO Group開發的Pegasus入侵。研究人員研判,攻擊者可能因此取得PEGA委員會內部文件與審議內容。

Kouloglou於2022年3月24日至2023年7月18日擔任PEGA委員會替補成員。他於2026年5月聯繫Citizen Lab,請求協助對其iPhone進行鑑識分析。結果顯示,這支手機約在2022年10月21日遭Pegasus入侵,並於2023年3月6日至7日再度感染Pegasus。此外,Kouloglou的手機也在2023年至2024年期間,三度收到蘋果的威脅通知,警告其可能遭商業間諜軟體鎖定。

雖然鑑識結果無法將攻擊行動歸因於特定政府,但Citizen Lab指出,這起事件凸顯商業間諜軟體對民主程序與議會監督機制構成的威脅,並呼籲歐盟機構展開調查。