Spyware van NSO Group is gebruikt om journalisten wereldwijd te bespioneren
datum: 19-07-2021Categorie: SoftwareBron: Tweakers
De Pegasus-spyware van het Israëlische particuliere spionagebedrijf NSO Group is gebruikt bij hackpogingen door ten minste 37 journalisten en mensenrechtenactivisten. Dat stellen zeventien nieuwsorganisaties op basis van een gezamenlijk onderzoek.
De verschillende nieuwsorganisaties, waaronder The Guardian en The Washington Post, richten samen het consortium The Pegasus Project op. De media wisten via mensenrechtenorganisatie Amnesty International en journalistieke non-profit Forbidden Stories een lijst met telefoonnummers van 50.000 potentiële slachtoffers van de spyware te bemachtigen. De media hebben gezamenlijk onderzoek gedaan naar deze lijst. Het is niet bekend hoe Amnesty en Forbidden Stories aan de lijst zijn gekomen.
The Washington Post meldt dat de eigenaren van de telefoonnummers niet op de lijst zijn genoemd, maar dat de 17 mediaorganisaties via een gezamenlijk onderzoek meer dan 1.000 mensen hebben kunnen identificeren. Die potentiële slachtoffers werden tussen 2016 en juni 2021 geselecteerd voor mogelijke surveillance via de Pegasus-spyware.
De mensen komen uit 50 verschillende landen en omvatten minstens 65 zakenlieden, 85 mensenrechtenactivisten en meer dan 600 politici en regeringsmedewerkers, waaronder ministers, diplomaten en militairen en veiligheidsfunctionarissen. Zeven leden van de Arabische koninklijke familie stonden ook op de lijst. Op de lijst stonden ook minstens 189 journalisten, die onder meer werken voor CNN, de Associated Press, The Wall Street Journal, The New York Times, Bloomberg, de Financial Times en Al Jazeera.
De mediaorganisaties hebben de lijst geanalyseerd door middel van interviews en onderzoek op 'vier verschillende continenten'. Tegelijkertijd voerde het beveiligingslab van Amnesty een forensisch onderzoek uit naar 67 mogelijk geïnfecteerde smartphones. Hiervan waren er 23 succesvol besmet met Pegasus en 14 vertoonden 'tekenen van hackpogingen'.
Voor de andere 30 waren de tests niet overtuigend, schrijft The Washington Post. Vijftien van die telefoons waren Android-smartphones. Ze vertoonden geen teken van een succesvolle infectie, maar volgens het medium slaan Android-smartphones, in tegenstelling tot iPhones, niet de informatie op die nodig is voor het onderzoek van Amnesty. Drie Android-telefoons vertoonden wel tekenen van targeting op bijvoorbeeld Pegasus-gekoppelde sms-berichten.
NSO Group heeft tegen The Guardian gereageerd op de bevindingen van de zeventien mediaorganisaties: "NSO Group ontkent ten stelligste valse verklaringen in uw rapport, waarvan vele onbevestigde theorieën ernstige twijfels doen rijzen over de betrouwbaarheid van uw bronnen en op basis van uw verhaal, ' zei het bedrijf. NSO Groep zou een rechtszaak overwegen wegens laster, schrijft The Verge .
Pegasus is spyware die kan worden gebruikt om smartphonegebruikers af te luisteren. De spyware kan smartphonegebruikers op afstand volgen. Zo schrijft The Guardian dat het de berichten, foto's en e-mails van een telefoon kan kopiëren en gesprekken kan afluisteren door de microfoon van een geïnfecteerde smartphone te activeren.
Volgens NSO Group is Pegasus bedoeld om potentiële criminelen en terroristen op te sporen. Zo heeft het bedrijf opsporings- en inlichtingendiensten uit meer dan veertig niet nader genoemde landen als klant. Het bedrijf zegt dat het de mensenrechtengegevens van zijn klanten grondig controleert voordat het spyware aan hen verkoopt.
De Pegasus-spyware van NSO Group is vaak in diskrediet gebracht. Zo beweerde de Canadese onderzoeksgroep Citizen Lab vorig jaar dat zeker 36 journalisten van Al Jazeera en de Britse Al Araby TV zijn aangevallen met de Pegasus-malware. WhatsApp heeft eerder NSO Group aangeklaagd wegens het naar verluidt verspreiden van Pegasus-spyware van het bedrijf naar ten minste 1.400 WhatsApp-gebruikers. Verschillende technologiebedrijven en mensenrechtenorganisaties kozen de zijde van WhatsApp in die rechtszaak. Amnesty International had eerder ook NSO Group aangeklaagd wegens de Pegasus-spyware, maar verloor die rechtszaak eerder deze maand .
Nieuws overzicht