Marocul a folosit spyware-ul israelian Pegasus pentru a viza telefoanele unor miniștri spanioli, potrivit unui raport al Amnesty International citat de El Mundo, care descrie modul de operare al serviciului de informații marocan DGST și extinderea supravegherii în afara granițelor țării.

Raportul, de 126 de pagini, susține că atacurile asupra telefoanelor miniștrilor spanioli ai Apărării, Agriculturii și Internelor au avut loc în 2021, într-o perioadă care a coincis cu o criză diplomatică majoră între Madrid și Rabat. Documentul nu trage însă o concluzie explicită că Marocul s-ar afla în spatele furtului de informații din telefonul premierului Pedro Sánchez.
Amnesty International afirmă că Marocul „a extins utilizarea Pegasus dincolo de granițele sale” împotriva unor ținte precum activiști, jurnaliști, avocați, militari, diplomați și lideri politici din Europa, cu un interes special pentru Franța și Spania.
În cazul Spaniei, raportul indică drept primul telefon asociat unei ținte selectate de DGST un număr legat de Aminatou Haidar, activistă pentru drepturile omului din Sahara Occidentală. Un terminal asociat acesteia ar fi fost infectat cu Pegasus la 11 mai 2018, infectare confirmată ulterior prin analiză criminalistică realizată de Amnesty International.
Potrivit raportului, la sfârșitul lui 2018 ar fi crescut numărul de telefoane spaniole în care a fost introdus Pegasus, iar în 2019 s-ar fi intensificat atacurile asupra unor „profiluri sensibile” pentru regim. Documentul menționează selectarea ca țintă, la 25 februarie 2019, a numărului unui activist spaniol care conducea o asociație de sprijin pentru independența Saharei, iar la 5 martie 2019 a jurnalistului marocan rezident în Spania Hussein Majdoubi și a jurnalistului spaniol Ignacio Cembrero.
Raportul descrie și trecerea la o politică „zero-click”, o metodă care permite infectarea fără ca utilizatorul să fie nevoit să apese pe un link, ceea ce ar fi facilitat operațiunile.
În sprijinul atribuirii tehnice, El Mundo menționează Amnesty International care afirmă că nu a observat ca același cont atacator sau domeniu de infectare să fi fost folosit de mai mult de un client, iar repetarea aceluiași cont pe mai multe telefoane le permite cercetătorilor să grupeze atacurile și să le atribuie aceluiași operator. În cazul miniștrilor spanioli, organizația spune că a identificat un link iMessage folosit pentru instalare, asociat adresei de e-mail linakeller2203@gmail.com.
Raportul invocă și date dintr-un document judiciar în care WhatsApp a identificat, în aceeași perioadă, 69 de numere de telefon marocane, 39 algeriene, 21 spaniole și 7 franceze ca ținte ale atacurilor.
Atacurile asupra miniștrilor spanioli din 2021 au avut loc în contextul deteriorării relațiilor dintre Madrid și Rabat după decizia autorităților spaniole de a-l primi pe liderul Frontului Polisario, Brahim Ghali, pentru internare într-un spital. În aceeași criză, aproximativ 20.000 de persoane au trecut prin punctul de frontieră Tarajal, iar relațiile diplomatice au fost întrerupte, potrivit raportului.
Sursa: El Mundo (Amnesty International)