Selon l'organisation des droits numériques Share Foundation, au moins 14 individus issus de différentes parties de la société civile serbe auraient été infectés par un logiciel espion sophistiqué au cours de l'année précédente. Cela marque la plus grande vague connue de telles infections en Serbie. Ces incidents ont été découverts en août après que Apple a informé les utilisateurs de 110 pays qu'ils pourraient avoir été ciblés par un logiciel espion mercenaire. Le Citizen Lab, un groupe de recherche qui étudie l'espionnage numérique, a trouvé des preuves indiquant que l'un des individus infectés avait été ciblé par Pegasus, un puissant logiciel espion développé par la société NSO Group. Pegasus permet aux attaquants d'obtenir un contrôle complet d'un appareil, ce qui leur permet de surveiller les messages, les appels, ainsi que les flux vidéo et audio de la caméra et du microphone. Les individus ciblés comprenaient des membres d'un mouvement étudiant en Serbie qui critique depuis 2024 le gouvernement d'Aleksandar Vučić. Ce mouvement est né de manifestations de grande envergure survenues à la suite de l'effondrement d'une gare routière durant l'hiver et est considéré comme l'un des plus grands mouvements étudiants d'Europe. Vučić est au pouvoir depuis plus d'une décennie et ses critiques affirment que son administration a affaibli les institutions démocratiques et rapproché la Serbie de la Russie. Cependant, il n'y a pas de preuve que le gouvernement de Vučić soit à l'origine des attaques par logiciel espion. Ana Brnabić, la présidente du parlement et membre senior du parti au pouvoir Serbe Progressiste, a démenti les allégations, affirmant qu'elle ne croyait pas aux affirmations des étudiants ou de Share. Share a suggéré que le timing des attaques – durant les élections locales de mars – pourrait avoir été un test pour le parti au pouvoir avant des élections anticipées prévues pour octobre. « C'est la plus grande vague documentée d'espionnage en Serbie jusqu'à présent », a déclaré Andrijana Ristic, conseillère en politique au sein de Share. John Scott-Railton, chercheur au Citizen Lab, a noté que les alertes récentes d'Apple et les découvertes forensiques indiquent que le mouvement pro-démocratie en Serbie est activement ciblé par un logiciel espion mercenaire à l'approche des élections clés de 2026. Milica Popović, l'une des étudiantes ciblées, a décrit les attaques comme « cruelles », exprimant des sentiments de vulnérabilité et d'exposition. Toutefois, elle a insisté sur le fait que l'attaque ne découragerait ni elle ni le mouvement. « Si leur intention était de nous effrayer ou de nous faire cesser, cela ne fonctionnera pas », a-t-elle déclaré. NSO Group, la société israélienne qui a développé Pegasus, a fait face à des critiques pour ses liens avec des régimes autoritaires et son utilisation du logiciel espion contre les journalistes, les activistes et les dissidents. La société est désormais sous propriété américaine et tente de se repositionner comme fournisseur de logiciel espion « éthique », malgré le fait qu'elle ait été interdite par un tribunal américain de cibler les utilisateurs de WhatsApp et les produits de Meta. L'attaque récente soulève des questions sur la sincérité des efforts de rebranding de la société. NSO Group n'a pas encore commenté les dernières allégations.