Μετάβαση στο κύριο περιεχόμενο
Τεχνολογία & Επιστήμη15 / 16 · ιστορία ημέρας3 λεπτά · 557 λέξεις · 98 πηγές

NSO Group ξαναχτυπά το WhatsApp αψηφώντας δικαστική απαγόρευση — η Meta ζητά περιφρόνηση

Γράφτηκε από AIto brief AI · 9 Ιουνίου 2026, 06:30
Πώς γράφτηκε

Η NSO Group επιμένει να διαπερνά τις νομικές και τεχνικές άμυνες του WhatsApp.

Σύνθεση εικόνας · tobrief
το κείμενο · 3 λεπτά ανάγνωση

Το ίδιο σκάνδαλο spyware που η Ελλάδα έζησε με το Predator της Intellexa (To Brief) έχει έναν ακόμα πρωταγωνιστή που αρνείται να σταματήσει. Στις 8 Ιουνίου 2026 η WhatsApp ανακοίνωσε ότι εντόπισε και διέκοψε νέα κύματα στοχευμένων επιθέσεων που αποδίδει στην ισραηλινή NSO Group, την κατασκευάστρια του Pegasus, και ζητά τώρα από ομοσπονδιακό δικαστήριο να την κρίνει σε περιφρόνηση δικαστηρίου (Meta, TechCrunch).

Η εντολή που φέρεται να παραβίασε εκδόθηκε μόλις πέρυσι. Της απαγόρευε ρητά να στοχοποιεί το WhatsApp και τους χρήστες του. Η NSO επέστρεψε στο ίδιο ακριβώς θύμα. Και το έκανε ενώ βρίσκεται στη μαύρη λίστα (Entity List) του αμερικανικού Υπουργείου Εμπορίου από τον Νοέμβριο του 2021, όταν κρίθηκε ότι τα εργαλεία της χρησιμοποιήθηκαν για στόχευση δημοσιογράφων, ακτιβιστών και κρατικών αξιωματούχων (BIS, Federal Register). Δεσμευμένη από δικαστήριο, αποκλεισμένη από την αμερικανική τεχνολογία, ξαναγύρισε στην πιο εμβληματική της παραβίαση.

Τι άλλαξε στην τεχνική

Η μεγαλύτερη τεχνική διαφορά είναι ότι η NSO φαίνεται να «υποβαθμίστηκε». Οι παλιές επιθέσεις του 2019 ήταν 0-click, σαν παράθυρο που ανοίγει μόνο του. Η μόλυνση ξεκινούσε χωρίς καμία ενέργεια του χρήστη, μέσω ευπάθειας στο σύστημα κλήσεων της εφαρμογής, με περίπου 1.400 χρήστες να έχουν στοχοποιηθεί τότε (Meta, PPC Land).

Η νέα τεχνική είναι 1-click, μια παγιδευμένη πόρτα που πρέπει ο ίδιος ο χρήστης να ανοίξει. Ο στόχος πρέπει να πατήσει κακόβουλο σύνδεσμο που τον βγάζει από το WhatsApp σε εξωτερικό site (BleepingComputer). Πρόκειται για στοχευμένο ψάρεμα (spear-phishing): πιο φθηνό, πιο «θορυβώδες», ευκολότερο να εντοπιστεί.

Η WhatsApp λέει ότι βρήκε δοκιμαστικούς λογαριασμούς και συνδέσμους προς εξωτερικά domains. Δεν δημοσίευσε όμως πλήρη τεχνική αλυσίδα (forensic) ούτε δείγμα του κακόβουλου λογισμικού, πράγμα που σημαίνει ότι δεν γνωρίζουμε αν υπήρξε επιτυχής μόλυνση. Τα ρεπορτάζ αναφέρουν λιγότερους από 10 στόχους, κυρίως σε Ιορδανία και Λίβανο, χωρίς δημόσια ταυτοποίηση θυμάτων ή κρατικού πελάτη (Engadget, SecurityWeek). Δηλαδή μια μικρή, στοχευμένη επιχείρηση, όχι μαζική παραβίαση. Και μιλάμε για φερόμενη απόπειρα στόχευσης, όχι για αποδεδειγμένη μόλυνση.

Γιατί μετράει η νομική διάσταση

Εδώ είναι το πραγματικά νέο στοιχείο. Η Meta δεν ξεκινά απλώς άλλη μια αγωγή. Με το αίτημα περιφρόνησης, ζητά από το δικαστήριο να διαπιστώσει ότι η NSO παραβίασε ενεργή εντολή του και να επιβάλει μέτρα εξαναγκασμού σε συμμόρφωση.

Η προηγούμενη φάση αφορούσε το παρελθόν. Ήδη, σώμα ενόρκων είχε επιδικάσει πάνω από 444.000 δολάρια αποζημίωση. Επιπλέον είχε ορίσει περίπου 167 εκατ. δολάρια τιμωρητικές αποζημιώσεις, ποσό που αργότερα μειώθηκε στα 4 εκατ. Η μόνιμη απαγόρευση, ωστόσο, παρέμεινε σε ισχύ (SecurityWeek, Engadget).

Το ευρύτερο πλαίσιο εξηγεί γιατί η μαύρη λίστα δεν αρκεί. Περιορίζει την πρόσβαση της NSO σε αμερικανική τεχνολογία και υπηρεσίες, αλλά δεν είναι παγκόσμιος διακόπτης που σβήνει τη δραστηριότητά της. Πόσο μάλλον όταν, σύμφωνα με ανάλυση, η ίδια εξαγοράστηκε τον Οκτώβριο του 2025 από αμερικανική επενδυτική ομάδα (Lawfare). Η εταιρεία επιμένει σταθερά ότι πουλά μόνο σε κυβερνήσεις για τρομοκρατία και σοβαρό έγκλημα (Reuters). Όμως οι έρευνες δείχνουν αλλιώς: μόνο στην Ιορδανία η Citizen Lab επιβεβαίωσε 30 περιπτώσεις Pegasus σε δημοσιογράφους, ακτιβιστές και δικηγόρους (Citizen Lab).

Για τον μέσο χρήστη το συμπέρασμα είναι νηφάλιο: το WhatsApp δεν «έσπασε». Η άμυνα είναι να μην πατάτε ύποπτους συνδέσμους και να κρατάτε την εφαρμογή ενημερωμένη (The Hacker News). Το κρίσιμο ερώτημα μετατοπίζεται τώρα στη Βόρεια Καλιφόρνια. Αν το δικαστήριο δεχθεί το αίτημα περιφρόνησης, θα μπορούσε να αποτελέσει σπάνιο προηγούμενο: μια εταιρεία spyware να τιμωρείται όχι για το τι έκανε, αλλά για το ότι αρνήθηκε να σταματήσει (SecurityWeek).

Πώς σου φάνηκε το άρθρο;

Βοήθησέ μας να γίνουμε καλύτεροι

Πώς γράφτηκε
Μοντέλο:
claude-opus-4-8
Δημιουργήθηκε:
6/9/2026, 6:00:35 AM
Εκτέλεση pipeline:
incremental_20260609_043006
Υδατόσημο:
SynthID (αόρατο υδατόσημο της Google)
Ανθρώπινη επιμέλεια:
Καμία πριν τη δημοσίευση
Μάθετε περισσότερα για τη μεθοδολογία μας