Марокканская спецслужба DGST могла использовать не только Pegasus, но и целую систему наблюдения за журналистами и правозащитниками. Amnesty International утверждает, что слежка включала прослушку помещений, скрытые камеры, отслеживание перемещений и физический доступ к устройствам.
Одним из источников расследования стал бывший сотрудник DGST под псевдонимом Сафир. По его словам, сотрудники спецслужбы заражали компьютеры в интернет-кафе и устанавливали шпионское ПО на смартфоны. Некоторые магазины якобы продавали целям внешне новые телефоны, которые уже были скомпрометированы.
Для удалённого наблюдения использовали Pegasus от NSO Group. Amnesty связывает систему с DGST и считает, что её применяли против журналистов и активистов как минимум с 2017 по 2021 год. Заражение проходило через вредоносные ссылки, атаки без действий пользователя и подмену сетевого трафика. Подобную атаку ранее обнаружили на телефоне журналиста Омара Ради.
Amnesty удалось связать с конкретными людьми 103 марокканских номера, добавленных в Pegasus с сентября по декабрь 2017 года. Среди владельцев были 34 правозащитника, 22 журналиста и сотрудника СМИ, а также юристы, политики, дипломаты и представители академического сообщества.
По данным расследования, Марокко закупало технологии наблюдения не только у NSO Group. Ранее структуры страны использовали решения Hacking Team, FinFisher и других поставщиков. Утечка Hacking Team ещё в 2015 году раскрыла связи компании с марокканскими заказчиками.
Марокканские власти прежде отрицали использование шпионского ПО против граждан. Перед публикацией нового расследования Amnesty направила им свои выводы, но ответа не получила.
