Жизнь при цифровом авторитаризме в Азербайджане: «Они хотят контролировать всё»

Проект Pegasus
Расследование

Данные технической экспертизы впервые доказали, что шпионскую программу скандально известной израильской фирмы NSO Group использовали против азербайджанских журналистов. Более двухсот имен значится в утекшем в СМИ списке предполагаемых целей программы.

Изображение: Светлана Тюрина

July 30th, 2021

В мае 2021 года три старших редактора OCCRP летали в Анкару на встречу с коллегой, которую они не видели несколько лет.

Самая известная азербайджанская журналистка-расследовательница Хадиджа Исмаилова – их давняя коллега и близкий друг, почти родственница. За свою смелую, новаторскую репортерскую работу она провела в тюрьме полтора года, пять лет не могла покидать Азербайджан, и наконец обрела полную свободу.

Встречу отмечали до позднего вечера. Закатили настоящий пир: печеная рыба, диковинные салаты, турецкие закуски... Исмаилова приготовила традиционное блюдо — долму. Это фаршированные говядиной виноградные листья, специально привезенные по этому случаю из Азербайджана.

Она рассказала о своем пребывании в тюрьме: о том, как отказалась брать у надзирателей обезболивающее после того, как тюремный доктор удалил ей зуб; о том, как завоевала доверие других женщин, в том числе рецидивисток, делясь с ними едой и советом. (По ее словам, она была для них «психотерапевтом».) Рассказала и о более печальных недавних событиях: ее 20-летний племянник погиб во время прошлогодней войны в Нагорном Карабахе.

Но за разговорами, улыбками и слезами на встрече ощущалось и легкое напряжение. Несколько месяцев редакторы OCCRP скрывали от Исмаиловой крайне неприятную информацию, и теперь пришло время сказать ей, почему они на самом деле приехали в Анкару.

Оказалось, что уже больше двух лет айфон Исмаиловой заражен пугающе эффективной шпионской программой Pegasus. Она может записывать телефонные звонки и читать сообщения, получать доступ к фото и паролям, отслеживать данные GPS и незаметно делать аудио- и видеозаписи. Никак себя внешне не проявляя, Pegasus может пересылать всю эту информацию тайным операторам программы.

ПО для дистанционной киберслежки создала израильская компания NSO Group, которая, судя по всему, поставляет продукцию властям Азербайджана, где действует один из самых авторитарных режимов в мире.

Фото: OCCRP
Журналистка OCCRP Миранда Патручич (справа) показывает Хадидже Исмаиловой утекший список с предполагаемыми целями мощного шпионского ПО. Исмаилова была в этом списке.

Исмаилова — не единственная жертва этого шпионского ПО. Pegasus применяли в отношении сотен других журналистов и активистов в разных странах. Их имена удалось установить на основе утечки более чем 50 тысяч номеров телефонов, по-видимому, выбранных клиентами NSO Group для внедрения программы-шпиона. Список номеров оказался в распоряжении проекта Forbidden Stories и Amnesty International, которые передали его OCCRP и 15 другим медиапартнерам.

Но Исмаилову в тот момент больше всего тревожил вопрос о том, не скомпрометировала ли она кого-нибудь еще. Она думала об этом всю ночь, пытаясь вспомнить, что и кому она отправляла со своего телефона.

«Это ужасно, — сказала она на следующий день. — Ты превращаешь всех других в мишень».

Идя по списку более чем из тысячи азербайджанских телефонных номеров, оказавшихся в утечке, она узнавала номера один за другим: это племянница. Подруга. Ее таксист.

«И он тоже! — восклицала она снова и снова. — И она».

Среди главных «откровений» проекта Pegasus — осознание того, что слежка со стороны властей затрагивает не только человека, ставшего мишенью, но и многих вокруг него — его друзей, родных, коллег.

Но проект выявил не только это. NSO Group так тщательно скрывает секреты, что, несмотря на давние подозрения, до сего дня не было «технических улик» насчет того, что правительство Азербайджана наверняка один из клиентов компании. Обнаруженные в просочившемся списке азербайджанские номера с обескураживающей конкретикой указывают на то, для чего могли использовать шпионскую программу.

Несколько месяцев журналисты пытались установить владельцев номеров, и в итоге удалось узнать хозяев примерно четверти из них. NSO Group декларирует, что лишь помогает правительствам пресекать теракты и преступления. Однако перечень азербайджанцев, выбранных целями, заставляет говорить о систематическом злоупотреблении программой. За некоторым исключением все номера, чьих владельцев идентифицировали репортеры, принадлежали журналистам, активистам, адвокатам и членам жестко преследуемой оппозиции республики.

Нет стопроцентного подтверждения того, что правительство Азербайджана — клиент NSO Group, или что за номерами из утекшего списка стоят люди, намеченные для слежки. Впрочем, подавляющее большинство полученных свидетельств указывает на то, что это именно так. Как показал технический экспертный анализ, два телефона с номерами из списка были заражены программой Pegasus. Среди владельцев других номеров в списке множество диссидентов, независимых журналистов и противников режима. Кроме того, в нескольких случаях людям из списка устраивали утечку информации с их телефонов в широкий доступ. На странице «О проекте» узнайте подробно об информации, ставшей основой проекта, и о том, как журналисты пришли к своим выводам.

В NSO Group не ответили на конкретные вопросы насчет Азербайджана, но сделали заявление общего плана о том, что журналисты неправильно интерпретировали данные, что компания не позволяет клиентам злоупотреблять программой, которая, как повторили в NSO Group, предназначена только для слежки за преступниками и террористами. (Читайте подробнее об ответе NSO Group здесь)

Фото: Reuters / Азиз Каримов
Азербайджанские правоохранители на дежурстве во время митинга оппозиционных активистов, требующих свободы собраний. Баку, октябрь 2019 года.

Противники режима под прессингом

Из 245 идентифицированных азербайджанских номеров в списке пятая часть принадлежала журналистам, редакторам, владельцам медиаструктур.

Это вряд ли удивит правозащитные и другие международные организации, которые давно осуждают правительство президента Алиева за многолетнее подавление свободы СМИ.

Однако поражает масштаб слежки.

Помимо Хадиджи Исмаиловой, которая сама по себе считается полноценным СМИ, один из самых известных независимых азербайджанских источников информации — Meydan TV. Это интернет-телеканал, трансляции которого идут в основном в YouTube и Facebook, где у него более 750 тысяч подписчиков.

После жестких гонений властей в 2013 году основатели Meydan решили открыть штаб-квартиру канала в Берлине. При этом его работа зависит от информации корреспондентов и фрилансеров в Азербайджане, которые часто вынуждены действовать тайно.

Один из лучших репортеров телеканала и близкая подруга Исмаиловой — Севиндж Вагифгызы. Номер ее телефона был среди номеров в утекшем к журналистам списке. Так как сейчас она проходит курс обучения в Берлине, OCCRP смог встретиться с ней, чтобы проанализировать ее телефон.

Как и в случае с Исмаиловой, в ее телефоне была масса следов шпионской программы Pegasus. Более того, результаты проверки указывали на период, превышающий тот, что отражался в списке. То есть ее телефон был активно заражен как минимум до мая этого года.

Севиндж Вагифгызы давно знала, что находится под наблюдением. В прошлом ее задерживали силовики, ей запрещали выезд из страны и третировали за журналистскую работу.

«Я думала, что наши спецслужбы отслеживали наши телефонные звонки и хотели получить нашу информацию, — сказала она. — Но я не могла и представить, что они будут отслеживать все мои шаги в интернете и смогут получить мои личные фото, мои списки контактов».

Как и Исмаилову, ее больше всего тревожило, что она могла подвергнуть опасности других, особенно коллег по Meydan, которые формально не имеют отношения к телеканалу. Meydan работает в Азербайджане, по сути, подпольно, поэтому, если их имена раскроют, это может иметь тяжкие последствия.

Как выяснилось, в утекшем списке также были номера четырех ее нынешних и бывших коллег, включая бакинского редактора Айнур Эльгунаш. Однако их телефоны не проверяли на предмет заражения шпионским ПО.

Журналисты в цифровой западне

В списке оказались номера и некоторых других журналистов и редакторов популярных азербайджанских СМИ.

Радио «Свободная Европа» / радио «Свобода»
Azadliq.info
Видные редакторы как цели для слежки

По телефонным номерам в списке OCCRP установил помимо журналистов имена более сорока азербайджанских активистов и членов их семей. Они начали появляться в списке в 2019 году, а по времени это совпало с массовыми протестами и призывами освободить политзаключенных.

Хотя те акции протеста имели некоторый успех и многих политзаключенных освободили по президентской амнистии, правящий режим, похоже, жаждал оставить противников под наблюдением.

Азербайджанские активисты под прицелом властей

Данные некоторых из самых известных критиков режима оказались в просочившемся списке.

Мехман Гусейнов
«Узники памятника»

Цифровой авторитаризм

У азербайджанских властей в распоряжении много средств электронного наблюдения.

«Они хотят контролировать всё», — утверждает Арзу Гейбуллаева — живущая в изгнании журналистка, основательница онлайн-платформы Azerbaijan Internet Watch, которая фиксирует факты интернет-цензуры и слежки в республике.

После массированного наступления на СМИ в 2008 году, по словам Гейбуллаевой, она отмечает, что власти используют все больше высокотехнологичных способов наблюдения. Журналистка задокументировала десятки случаев злоупотреблений в этой сфере.

«В то время у них было много денег, — говорит она. — Они так много тратили на технологии слежки, ведь это стоит недешево».

К примеру, власти приказали установить аппаратуру слежения на оборудование мобильного оператора Azercell, контрольный пакет в котором тогда принадлежал шведскому телеком-гиганту TeliaSonera. Эта техника позволила полиции и спецслужбам в режиме реального времени мониторить интернет-трафик и телефонные звонки и помогла им идентифицировать десятки людей, которые «посмели» проголосовать за Армению — регионального соперника Азербайджана — на конкурсе Евровидение 2009 года. «У тебя нет чувства национальной гордости, — вспоминает слова в свой адрес один из них. — Почему же ты проголосовал за Армению?»

Несмотря на то что местный режим широко признан как репрессивный, власти Азербайджана смогли закупать технологии слежения у ведущих фирм мира из области сетевой аналитики и кибербезопасности. Среди них американская Verint Systems, канадская Sandvine и израильская Allot Communications.

Широкий спектр возможностей

Список приобретенных Азербайджаном технологий оперативного внедрения и контроля достаточно обширен.

Расследование, проведенное в 2014 году центром Citizen Lab, показало, что Азербайджан ранее купил ПО под названием DaVinci у Hacking Team — итальянской IT-компании из сферы кибербезопасности. DaVinci схожа с программой Pegasus от NSO Group, но применяется в отношении компьютеров, а не мобильных телефонов. Она позволяла властям республики копировать сообщения и пароли, записывать голосовые беседы и даже активировать веб-камеры.

В Азербайджане также использовали систему так называемой глубокой фильтрации трафика (DPI — Deep Packet Inspection) производства американо-израильской компании Verint Systems. Технология обеспечивает цифровой контроль за интернет-трафиком через узел проверки, позволяя в режиме реального времени отслеживать цифровую активность. Как сообщила газета Haaretz, источник, работавший с системами Verint в Азербайджане, рассказал, что технологию фирмы использовали, чтобы «выявить сексуальные наклонности с помощью Facebook».

Азербайджан закупил и несколько других систем DPI, в том числе у канадской компании Sandvine и израильской Allot Communications. Причем есть данные о том, что технологию у Allot Communications закупили прямо накануне Европейских игр — 2015, которые принимал Баку.

Расследование Amnesty International 2017 года показало, что Азербайджан разработал и собственное шпионское ПО. По данным организации, систему AutoItSpy создали те, для кого азербайджанский — родной язык, при этом она использует инфраструктуру внутри республики.

«Власти доказали, что представляют собой не просто классическое авторитарное правительство, — считает Гейбуллаева. — На самом деле это правительство цифрового авторитаризма. Потому что они везде хотят иметь свои уши и глаза и использовать эту информацию».

Опозорить, чтобы заставить замолчать

В Азербайджане женщины — оппонентки режима сталкиваются с особо серьезными рисками.

В последние годы агенты спецслужб, желающие выдавить диссиденток из публичной сферы, часто пытаются опозорить их через интимную сферу.

Одна из недавних жертв такой тактики — молодая активистка и журналистка Фатима Мовламлы. Еще подростком она стала жестким критиком режима, а ее смелые и креативные протесты завоевали ей большую популярность в соцсетях.

«Я хотела, чтобы на меня посмотрели с другой стороны и сказали: “Взгляните, протестовать возможно. И я должен делать это”», — сказала она.

В апреле 2019-го, когда ей было всего 18 лет, интимные фото Мовламлы и видео, на котором она танцует на стуле в откровенном наряде, появились в публичном доступе в ходе явно спланированной кампании.

«В том возрасте, когда я не до конца осознавала, что я — сформировавшаяся женщина, мне было стыдно за свое женское тело и за то, что его видели обнаженным», — призналась она.

Мовламлы даже подумывала о самоубийстве. «В этой стране женщины обречены жить в рамках того, чего хотят мужчины, и они могут линчевать женщину просто за то, что видят ее тело».

Как подозревает Мовламлы, ее фото власти получили в 2018 году, когда ее похитили агенты в штатском и пять дней продержали взаперти без права контактировать с кем-либо. Ее избили и заставили сообщить пароль от телефона.

Но она не знала, что более чем за месяц до того, как ее изображения попали в публичный доступ, ее наметили в качестве цели шпионской программы Pegasus.

В другом нашумевшем случае из-за таких приемов воздействия властей распался брак.

Илькин Рустамзаде — молодежный активист, один из лидеров продемократического движения Azad Genclik (азерб. «Свободная молодежь»). Принципиальный критик правительства Рустамзаде и его товарищи-активисты через социальные СМИ устраивали мирные протесты.

В 2013 году его обвинили в «организации массовых беспорядков с применением насилия» и приговорили к восьми годам тюрьмы.

Но хотя в 2019 году активиста выпустили по амнистии, его беды на этом не кончились. В марте 2020 года в Facebook с ним связался некий человек, пригрозивший опубликовать компрометирующие фото его новой жены, Амины. По словам анонима, единственным способом не допустить этого было удалить петицию в Facebook с требованием к властям оказать социальную поддержку людям, пострадавшим от пандемии COVID-19.

Рустамзаде отказался, после чего снимки Амины вместе с ее именем и номером телефона появились в соцсетях и на одном из сайтов эскорт-услуг.

Последовал поток материалов в проправительственных изданиях с заголовками типа «Илькин Рустамзаде женился на девушке с “историей”» или «Невеста Рустамзаде не была девственницей».

Летом того же года молодая женщина попыталась покончить с собой. По словам Рустамзаде, тот же аноним снова угрожал им с женой. Он написал: «Если Илькин не будет вести себя тихо, то, что произошло ранее, произойдет снова».

И действительно, новые фото Амины — видеоколлаж — появились в YouTube и Instagram. На абсолютно безобидных по западным меркам фото — молодая женщина, которая позирует на пляже в купальнике и целуется с экс-бойфрендом. Но в консервативном Азербайджане их появление спровоцировало давление в социальной среде супругов — настолько сильное, что в итоге они развелись.

«Это отравило отношения между нами, — написал Илькин Рустамзаде в Facebook. — Стало невозможно выносить этот постоянный кошмар. Поэтому мы решили расстаться».

«Меня обвинили в том, что я разрушила репутацию семьи, — сказала Амина Мамедова OCCRP. — Семья моего уже бывшего мужа отреагировала очень негативно. В моей семье тоже очень переживали».

Нет доказательств того, что утечки снимков Амины как-то связаны с программой Pegasus компании NSO Group. Однако после развода ее разговоры с другими людьми о ее ситуации слили в Сеть, и она подозревает, что ее телефон был взломан.

«Я разговаривала со столькими людьми, что даже не могу сказать, кто именно мог [слить записи], — призналась она. — Может, их записали через мой телефон? Или я беседовала с кем-то не по телефону, и разговор записали? Возможно, мой телефон взломан».

Номера Амины нет в утекшем списке — вероятно, потому, что данные в нем не охватывают 2020 год. Номера и самого Илькина Рустамзаде, и его отца в списке есть.

Фото: OCCRP
Хадиджа Исмаилова в Анкаре. Май 2021 года.

Для Хадиджи Исмаиловой, которая сама пережила унизительное обнародование сцен ее интимной жизни, каждый такой случай — напоминание о том, как важно, чтобы инструменты цифровой коммуникации были «надежно защищены от глаз властей».

«Всякий раз [когда кого-то взламывали] мы думали об этом, — сказала она. — Мы винили в этом правительство, но одновременно размышляли о том, как сохранить наше общение в секрете и, может быть, использовать конфиденциальные каналы. Мы рекомендовали друг другу разные программы и инструменты».

«Но вчера я поняла, что выхода нет. Если только ты не запрешься в железном куполе, они так или иначе смогут внедриться».