image

Amnesty: journalisten en politici via social media aangevallen met spyware

maandag 9 oktober 2023, 13:48 door Redactie, 6 reacties
Laatst bijgewerkt: 09-10-2023, 15:29

De afgelopen maanden zijn tientallen maatschappelijke organisaties, journalisten, politici en academici in de Europese Unie, de VS en Azië via social media aangevallen met de Predator-spyware, zo stelt Amnesty International op basis van eigen onderzoek. Via de spyware krijgen aanvallers toegang tot microfoon en camera, alsmede alle gegevens zoals contacten, berichten, foto’s en video’s op de geïnfecteerde telefoon.

Tussen februari en juni van dit jaar werden via X en Facebook minstens vijftig accounts van 27 personen en 23 instellingen met de Predator-spyware aangevallen, aldus Amnesty. Het gaat onder andere om de voorzitter van het Europees Parlement Roberta Metsola, de president van Taiwan Tsai Ing-Wen, het Amerikaanse Congreslid Michael McCaul, de Amerikaanse senator John Hoeven, de Duitse ambassadeur in de VS Emily Haber en de Franse Europarlementariër Pierre Karleskind.

"We hebben tientallen gevallen gezien waarin het aanvalsaccount in openbare berichten op sociale media een schadelijke link naar Predator plakte’, zegt Donncha Ó Cearbhaill, hoofd van Amnesty International’s Security Lab. "Soms leek de link een betrouwbare nieuwsbron, zoals The South China Morning Post, om de lezer te verleiden erop te klikken."

Via verschillende socialmedia-accounts werden berichten met malafide links naar doelwitten gestuurd die naar de Predator-spyware linkten. De spyware maakt gebruik van kwetsbaarheden om de telefoons van slachtoffers vervolgens te infecteren zodra die de gelinkte website bezoeken. Om dergelijke aanvallen te stoppen adviseert Amnesty aan X-gebruikers om geen direct messages van willekeurige gebruikers te accepteren. Facebook-gebruikers wordt aangeraden hun account alleen zichtbaar voor vrienden te maken en nieuwe vriendverzoeken goed te controleren. Daarnaast moeten gebruikers alert zijn bij het openen van links afkomstig van onbekenden.

Image

Reacties (6)
09-10-2023, 15:13 door Anoniem
Wie had dit kunnen denken toen we in de jaren '80 achter onze Commodore 64 zaten en geen idee hadden van de digitale dystopie waarin we nu leven?
De EU die privéberichtjes wil bespieden van iedereen?
Zeroclicks en zerodays?
Sleepwetten?
Overal camera's? (Al begrijp ik sommige locaties van camera's best qua veiligheid, maar die Ring cameradingen etc...)
Massale verkoop van alles dat men online doet?
Social media?
Misschien wordt het tijd voor een tegenbeweging via mesh-netwerken, offline computers en vrije en open source software voor mensen die deze dystopie niet willen.
Mensen moeten zich veilig kunnen voelen op hun computer, helaas is dat gevoel steeds minder aan het worden.
Alleen diegenen die er het meest verstand van hebben kunnen zich nog wel een beetje indekken tegen deze digitale terreur.
09-10-2023, 17:12 door Anoniem
Uit documenten in bezit van journalistiek onderzoekscollectief EIC blijkt dat Predator vanuit Europa in 2020 en 2021 aan Vietnam is verkocht. Voor 5,6 miljoen euro werd Blue Arrow aangeschaft, een geavanceerde versie van Predator. Predator werd aan Vietnam geleverd via het Franse bedrijf Nexa, onderdeel van Intellexa, dat Predator maakte.

https://www.nrc.nl/nieuws/2023/10/09/roekeloze-pogingen-uit-vietnam-om-amerikanen-en-europeanen-met-spyware-te-besmetten-a4176622
09-10-2023, 23:48 door Anoniem
Dus als ik het goed begrepen heb worden Predator en Pegasus o.a. op de volgende manieren verspreid:

1) Via social media (X) met links (Predator)
2) Via SMS-berichtjes met links. (Pegasus)

Voor high profile targets (VIP) zou het daarom verstandig zijn om deze apps niet meer te gebruiken c.q. uit te schakelen.
Dat kan o.a. met de nieuwste iPhone en MacOS Sonoma. Hoe het zit met Android, weet ik op dit moment niet.
11-10-2023, 16:55 door Anoniem
Door Anoniem: Dus als ik het goed begrepen heb worden Predator en Pegasus o.a. op de volgende manieren verspreid:

1) Via social media (X) met links (Predator)
2) Via SMS-berichtjes met links. (Pegasus)

Voor high profile targets (VIP) zou het daarom verstandig zijn om deze apps niet meer te gebruiken c.q. uit te schakelen.
Dat kan o.a. met de nieuwste iPhone en MacOS Sonoma. Hoe het zit met Android, weet ik op dit moment niet.
Voor android en andere OSes: niet installeren. Die doen trouwens ook nog niet aan client side scanning ;-)
11-10-2023, 22:49 door Anoniem
Er moet een onafhankelijk onderzoek komen naar het misbruik van spyware tegen oppositiepolitici, mensenrechten activisten, advocaten en journalisten. Dat eist de Parlementaire Assemblee van de Raad van Europa, onder leiding van Pieter Omtzigt, die toezicht houdt op de naleving van het Europees Verdrag voor de Rechten van de Mens.

https://www.nrc.nl/nieuws/2023/10/11/landen-moeten-snel-openheid-geven-over-spyware-a4176969
04-11-2023, 14:04 door Anoniem
Elf prominente Grieken, onder wie het toenmalige hoofd van de politie en de officier van justitie belast met de geheime dienst, een berichtje dat afkomstig was van Dimitriadis’ telefoon. Het bericht bevatte een digitaal bedankkaartje: ‘Hartelijk dank voor uw felicitaties. Ook voor u het allerbeste’. Wie erop klikte, verloor onmiddellijk de controle over zijn telefoon.

https://www.nrc.nl/nieuws/2023/11/03/grieks-afluisterschandaal-blijft-na-twee-jaar-nog-altijd-voor-nieuwe-raadsels-zorgen-a4179707

Details over het kaartje komen naar voren in documenten die het Griekse onderzoeksportaal Reporters United ontving.

https://www.reportersunited.gr/en/the-story-so-far/
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.