Розслідування, в якому брали участь журналісти та правозахисники, витягло на поверхню діяльність групи Intellexa — структури, давно відомої у публікаціях про цифрове шпигунство. Документи, що потрапили у публічний простір, підтвердили: інструменти Predator і нова система Aladdin не просто існують, а використовуються для відстеження людей у різних країнах, без обмежень і без контролю.
Джерела називають це «тонкою гранню», але витік показує — ніякої грані немає.
Як працює Intellexa і чому це виходить за рамки звичайного ПЗ
Проект Intellexa Leaks, зібраний Inside Story, Haaretz і WAV за підтримки Amnesty International, став першою спробою показати, що компанія діє далеко активніше, ніж просто продає програми.
Підприємство, створене колишнім офіцером ізраїльської розвідки, вже відоме своїм Predator. Але нові дані підняли питання ширше: наскільки глибоко фірма бере участь в експлуатації власних продуктів.
Юрре ван Берген з лабораторії безпеки Amnesty відкрито говорить: співробітники Intellexa мали віддалений доступ до даних клієнтів. Тобто могли переглядати журнали операцій, бачити, кого відстежують, в який момент ведеться атака і як працює механізм зараження.
Якщо постачальник шпигунського інструменту бере участь у процесі — відповідальність перестає бути абстрактною. І юристи, і правозахисники розглядають варіант, при якому компанія стає співучасником порушень прав людини.
Кому завдавали удари: географія почала складатися
Витік підтвердив випадки, про які раніше говорили лише фрагментами.
У 2021 році Predator використовували проти грецького журналіста Танасіса Кукакіса. Це була одна з перших документованих атак.
Але в 2025-му історія повторилася — вже в Пакистані. Правозахисний адвокат з Белуджистану став ціллю через звичайний WhatsApp. Експерти зазначають: такий вектор зараження показує, що Predator залишається діючим і затребуваним інструментом переслідування журналістів і активістів.
Контроль над особистими даними перетворюється на зброю, і це вже не метафора.
Aladdin: прихована атака через рекламу
Серед матеріалів витоку є навчальні ролики та маркетингові документи Aladdin — нового продукту Intellexa.
Ця програма не вимагає завантаження файлів, не вимагає посилань. Інфекція відбувається через рекламні банери. Користувач просто відкриває сайт, де відображається шкідлива реклама — і зараження запускається автоматично.
Така модель робить захист майже неможливим: уразливою виявляється будь-яка аудиторія, від звичайних громадян до політичних активістів.
Amnesty вже готує додаткові звіти про технічну сторону атак, і очікується, що нові публікації будуть серйознішими за ті, що вийшли раніше.
На тлі Intellexa — нові загрози
Паралельно фахівці помітили зростання шкідливих програм, не пов’язаних безпосередньо з Intellexa, але працюючих у тому ж напрямку: злом, перехоплення, приховані операції.
Один з прикладів — троян Sturnus для Android. Він здатний читати переписки, красти банківські паролі та підміняти екрани входу. Такі інструменти стають частиною великої екосистеми загроз, де державні структури і приватні компанії використовують все — від месенджерів до банківських додатків.
Що означає Intellexa для глобальної безпеки
Історія Intellexa показує, як легко цифрове стеження перетворюється на індустрію. І як важко міжнародній спільноті реагувати, коли за застосуванням таких програм стоять держави та їхні партнери.
Наслідки цього витоку поки не ясні, але вже зрозуміло: у нових реаліях контроль над технологіями стає питанням прав людини. І питанням політичної відповідальності компаній, які створюють такі інструменти.
За розвитком історії стежить редакція НАновини — Новини Ізраїлю | Nikk.Agency.
