Марокканская спецслужба DGST могла использовать не только Pegasus, но и целую систему наблюдения за журналистами и правозащитниками. Amnesty International утверждает, что слежка включала прослушку помещений, скрытые камеры, отслеживание перемещений и физический доступ к устройствам.
Одним из источников расследования стал бывший сотрудник DGST под псевдонимом Сафир. По его словам, сотрудники спецслужбы заражали компьютеры в интернет-кафе и устанавливали шпионское ПО на смартфоны. Некоторые магазины якобы продавали целям внешне новые телефоны, которые уже были скомпрометированы.
  	 Для удалённого наблюдения использовали Pegasus от NSO Group. Amnesty связывает систему с DGST и считает, что её применяли против журналистов и активистов как минимум с 2017 по 2021 год. Заражение проходило через вредоносные ссылки, атаки без действий пользователя и подмену сетевого трафика. Подобную [атаку ранее обнаружили](https://www.securitylab.ru/news/509397.php) на телефоне журналиста Омара Ради.
  
Amnesty удалось связать с конкретными людьми 103 марокканских номера, добавленных в Pegasus с сентября по декабрь 2017 года. Среди владельцев были 34 правозащитника, 22 журналиста и сотрудника СМИ, а также юристы, политики, дипломаты и представители академического сообщества.
  	 По данным расследования, Марокко закупало технологии наблюдения не только у NSO Group. Ранее структуры страны использовали решения Hacking Team, FinFisher и других поставщиков. Утечка Hacking Team ещё в 2015 году раскрыла [связи компании](https://www.securitylab.ru/news/473684.php) с марокканскими заказчиками.
  
  	 Марокканские власти прежде отрицали использование шпионского ПО против граждан. Перед публикацией нового [расследования](https://www.amnesty.org/en/latest/news/2026/10/whistleblower-reveals-how-morocco-used-a-web-of-surveillance-to-silence-journalists/) Amnesty направила им свои выводы, но ответа не получила.
Ссылки документа:
https://cyber-ed.securitylab.ru/october/