A cloud-rendszerekhez való hozzáférés annak köszönhető, hogy a Pegasus képes lemásolni az Apple iCloud, a Facebook Messenger vagy a Google Drive hitelesítési kulcsait. A klónozott információkkal a szoftver anélkül tudja elérni az adatokat, hogy a biztonsági rendszerek a lépést idegen hozzáférésként regisztrálnák. A kapcsolat ráadásul még azután is működik, hogy ha a Pegasust időközben eltávolították az érintett okostelefonról vagy más eszközről.
Az NSO egyik szóvivője úgy reagált a hírre, hogy ők sem hackereket nem bátorítanak, sem tömeges megfigyelési megoldásokat nem népszerűsítenek. A szakember konkrétan ugyanakkor nem tagadta, hogy a Pegasus az ismertetett képességekkel rendelkezik. Azt egyébként egyelőre nem lehet tudni, hogy hány esetben alkalmazhatták a programot titkos hozzáférésekhez. A Pegasus ellen eddig egy ismert hatékony védekezési módszer létezik: a használt jelszó megváltoztatása.
Az NSO ellen Izraelben és Cipruson is bírósági eljárás zajlik. A vád szerint a céget felelősség terheli azokért a visszaélésekért, amelyeket az elnyomó rezsimek követtek el a termék alkalmazása során.