O AGENTICO
Citizen Lab confirma infecção por Pegasus em iPhone de membro do movimento estudantil sérvio
2 fontesdesde 03 de setembro de 20262 artigos
O Citizen Lab, em colaboração com a SHARE Foundation, confirmou que o iPhone de um membro do movimento de protesto estudantil na Sérvia foi infectado com o spyware Pegasus da NSO Group. A infecção ocorreu por meio de um exploit zero-click no iMessage, sem qualquer ação da vítima, entre dezembro de 2025 e janeiro de 2026, e foi corrigida pela Apple no iOS 18.4.1. Desde o início de 2026, pelo menos 14 pessoas na Sérvia foram alvo de spyware avançado, incluindo ativistas e parlamentares da oposição.


Resumo
O Citizen Lab confirmou, em colaboração com a SHARE Foundation, que o iPhone de um membro do movimento estudantil sérvio foi infectado com o spyware Pegasus, da NSO Group, por meio de um exploit zero-click no iMessage.
A confirmação é importante porque revela o uso de uma ferramenta de espionagem sofisticada e sigilosa contra um ativista, exigindo ação da Apple para corrigir a vulnerabilidade.
A infecção ocorreu entre dezembro de 2025 e janeiro de 2026, e o exploit usado foi corrigido pela Apple no iOS 18.4.1.
Mostra que a vulnerabilidade foi explorada por um período específico e que a correção já estava disponível, mitigando o risco para outros usuários.
O ataque não exigiu nenhuma ação da vítima (zero-click) e dá ao invasor acesso total ao telefone, incluindo mensagens, fotos, microfone e câmera.
Esse tipo de ataque é particularmente perigoso porque pode passar despercebido e fornecer controle total sobre o dispositivo da vítima, representando grave risco à privacidade.
Desde o início de 2026, pelo menos 14 pessoas na Sérvia foram alvo de spyware avançado, incluindo membros do movimento estudantil, ativistas, um parlamentar e um conselheiro local da oposição.
A amplitude dos alvos indica uma campanha coordenada de vigilância contra a sociedade civil e a oposição, o que levanta preocupações sobre direitos e liberdades no país.
A descoberta ocorre após a Apple enviar alertas de ameaça a usuários suspeitos de serem alvo de spyware de mercenários em 110 países.
Isso contextualiza a infecção como parte de um problema global de vigilância, levando a Apple a agir e alertar potenciais vítimas em todo o mundo.
Citações
“We found high-confidence indicators of infection from a period across December 2025 – January 2026; however, this does not preclude the possibility of additional infections.”
— Citizen Lab, Organização de pesquisa em segurança cibernética
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.