Πριν λίγες μέρες, ο δημοσιογράφος και πρώην Ευρωβουλευτής Στέλιος Κούλογλου, μαζί με τον δικηγόρο του Ζαχαρία Κεσσέ, κατέθεσε μήνυση στην Εισαγγελία Πρωτοδικών Αθηνών για την παρακολούθηση του κινητού του από το λογισμικό κατασκοπείας Pegasus.
Η μήνυση αφορά την παράνομη πρόσβαση στα προσωπικά του δεδομένα και κατ’ επέκταση την παράβαση του Νόμου 4624/2019 περί προσωπικών δεδομένων, αλλά και την παραβίαση του απορρήτου της τηλεφωνικής του επικοινωνίας και άλλων προφορικών συνομιλιών.
Σύμφωνα με έρευνα του The Citizen Lab, που δημοσιεύτηκε τον Ιούλιο του 2026, το κινητό του κ. Κούλογλου φαίνεται να είχε μολυνθεί από το λογισμικό στις 21 Οκτωβρίου του 2022 – την ημέρα που ανάρρωνε από μια προγραμματισμένη χειρουργική επέμβαση – και ξανά στις 6 και 7 Μαρτίου του 2023.
Η ειρωνεία είναι ότι τα δύο περιστατικά μόλυνσης έλαβαν χώρα την περίοδο που ο ίδιος ήταν αναπληρωματικό μέλος της Επιτροπής PEGA του Ευρωπαϊκού Κοινοβουλίου – μιας επιτροπής που συστάθηκε τον Μάρτιο του 2022 ακριβώς για να εξετάσει την παράνομη χρήση κατασκοπευτικών λογισμικών από ευρωπαϊκές κυβερνήσεις σε βάρος δημοσιογράφων, ακτιβιστών, πολιτικών και πολιτών.
Τι διαφορά έχει το Pegasus από άλλα λογισμικά κατασκοπείας; Και τι σημαίνει για το ρυθμιστικό πλαίσιο γύρω από αυτά τα λογισμικά;
Predator vs Pegasus
Πολλοί μπορεί να μπερδεύουν το Pegasus με το λογισμικό κατασκοπείας Predator, το οποίο αποτελεί το αντικείμενο του σκανδάλου των υποκλοπών στη χώρα μας. Το Predator δημιουργήθηκε από τη νεοφυή εταιρεία Cytrox, με έδρα τη Βόρεια Μακεδονία, η οποία ανήκει στο δίκτυο εταιρειών Intellexa.
Η Intellexa ιδρύθηκε το 2019 από τον Ισραηλινό πρώην αξιωματικό στρατιωτικών πληροφοριών Tal Dilian. Μαζί με τη δικηγόρο και πρώην σύζυγό του, Sara Hamou, η οποία είχε διοικητικό ρόλο στο δίκτυο εταιρειών, χρησιμοποίησαν την Κύπρο ως επιχειρηματικό κόμβο για τη δραστηριότητά τους στον χώρο των κατασκοπευτικών λογισμικών.
Για να εισχωρήσει το κακόβουλο λογισμικό στο κινητό σου και να αποκτήσει πρόσβαση στις κλήσεις, τα μηνύματα, τις φωτογραφίες, τα βίντεο και άλλα αρχεία, αρκεί μόνο να πατήσεις σε ένα phishing link.
Μετά από ρεπορτάζ που δημοσιεύτηκε αρχικά τον Απρίλιο του 2022, αποκαλύφθηκε ότι το λογισμικό είχε μολύνει το κινητό του δημοσιογράφου Θανάση Κουκάκη. Λίγους μήνες αργότερα, ο πρόεδρος του ΠΑΣΟΚ, Νίκος Ανδρουλάκης, κατέθεσε μήνυση για την απόπειρα μόλυνσης της δικής του συσκευής το 2021.
Τον Φεβρουάριο του 2026, ο Dilian, η Hamou, ο Φέλιξ Μπίτζιος και ο Γιάννης Λαβράνος καταδικάστηκαν πρωτόδικα σε 126 χρόνια φυλάκισης. Ωστόσο, προβλέπεται να εκτίσουν ποινή μόλις 8 ετών, καθώς αυτό είναι το ανώτατο όριο για τα πλημμελήματα στη χώρα μας. Στην έφεσή τους δόθηκε ανασταλτικό αποτέλεσμα μέχρι την εκδίκαση της υπόθεσης σε δεύτερο βαθμό. Παρότι το ευρύτερο σκάνδαλο των υποκλοπών περιλάμβανε και παρακολουθήσεις από την ΕΥΠ, η οποία υπαγόταν στην εποπτεία του πρωθυπουργού Κυριάκου Μητσοτάκη, στο εδώλιο της συγκεκριμένης δίκης βρέθηκαν αποκλειστικά τέσσερις ιδιώτες που συνδέονταν με το Predator.
Το Pegasus είναι και αυτό λογισμικό κατασκοπείας, αλλά διαφέρει από το Predator. Δημιουργήθηκε το 2011 από την ισραηλινή εταιρεία NSO Group. Άπαξ και μολύνει το κινητό σου, μπορεί να καταγράφει τα μηνύματα που στέλνεις και λαμβάνεις, να ηχογραφεί τις κλήσεις σου και να αποθηκεύει τις φωτογραφίες σου.
Το Pegasus μπορεί να εγκατασταθεί και μέσω επιθέσεων «μηδενικού κλικ» («zero-click»), χωρίς καμία ενέργεια από τον χρήστη, αξιοποιώντας ευπάθειες σε εφαρμογές ή στο λειτουργικό σύστημα. Το 2019, για παράδειγμα, χρησιμοποιήθηκε ευπάθεια στις κλήσεις του WhatsApp, η οποία επέτρεπε τη μόλυνση χωρίς ο χρήστης να απαντήσει και έκτοτε διορθώθηκε.
Παρότι η NSO ισχυριζόταν ότι το λογισμικό της προοριζόταν μόνο για εγκληματίες και τρομοκράτες, το 2021 το παγκόσμιο δίκτυο ερευνητικής δημοσιογραφίας Organized Crime and Corruption Reporting Project (OCCRP), μαζί με άλλους φορείς, απέκτησε πρόσβαση σε μια λίστα με 50.000 τηλεφωνικούς αριθμούς που αποτελούσαν πιθανούς στόχους πελατών της NSO.
Με μια γρήγορη ματιά, μπορεί κανείς να βρει εκεί τον Γάλλο Πρόεδρο Emmanuel Macron, τον ιδρυτή του Telegram Pavel Durov, τον πρώην Πρόεδρο του Μεξικού Felipe Calderón και πολλούς άλλους. Η παρουσία ενός αριθμού στη λίστα δεν αποδεικνύει από μόνη της ότι η συσκευή μολύνθηκε με Pegasus.
Ένα αβέβαιο μέλλον
Όταν ο κ. Κούλογλου βγήκε από το δικαστήριο, δήλωσε ότι τα πρόσωπα κατά των οποίων στράφηκε βρίσκονται ήδη υπό ποινική εξέταση σε άλλες χώρες, εκφράζοντας την ελπίδα ότι «η ελληνική δικαιοσύνη θα κάνει τη δουλειά της».
Το Citizen Lab δεν αποδίδει τις επιθέσεις σε συγκεκριμένη κυβέρνηση και αναφέρει επίσης ότι δεν εντόπισε ενδείξεις ευθύνης της ελληνικής κυβέρνησης. Εντόπισε, ωστόσο, σύνδεση της πρώτης μόλυνσης με παλαιότερη επιχείρηση παρακολούθησης εξόριστων ρωσόφωνων και λευκορωσόφωνων δημοσιογράφων και ακτιβιστών στην Ευρώπη. Τα κοινά στοιχεία υποδεικνύουν, σύμφωνα με τους ερευνητές, ότι πίσω από την επίθεση ενδέχεται να βρίσκεται πελάτης της NSO με δυνατότητα χρήσης του Pegasus σε περισσότερες από μία ευρωπαϊκές χώρες.
Βέβαια, η άλλη όψη του νομίσματος αφορά το πώς κάποια λογισμικά θα μπορούν να χρησιμοποιούνται θεσμικά από τις κυβερνήσεις για τον στοχευμένο εντοπισμό τρομοκρατικών οργανώσεων και του οργανωμένου εγκλήματος. Στη Βρετανία, τις ΗΠΑ, τη Γερμανία και την Ιταλία έχει ήδη θεσπιστεί το σχετικό νομοθετικό πλαίσιο.
Στην Ελλάδα, σύμφωνα με εκτιμήσεις, ο φόβος του πολιτικού και επικοινωνιακού αντίκτυπου έχει καθυστερήσει τη διαμόρφωση του αναγκαίου πλαισίου και την αναβάθμιση των σχετικών συστημάτων. Η εκτίμηση αυτή αναδεικνύει ένα ερώτημα που παραμένει ανοιχτό: ποιες εγγυήσεις και ποιοι μηχανισμοί ελέγχου μπορούν να αποτρέψουν την κατάχρηση αυτών των εργαλείων;