image

Amnesty beschuldigt Marokko van spyware-aanvallen via telecomprovider

donderdag 1 oktober 2026, 17:20 door Redactie, 2 reacties

De Marokkaanse autoriteiten hebben spyware-aanvallen uitgevoerd tegen activisten, journalisten en andere critici, waarbij gebruik is gemaakt van netwerkinjectie-aanvallen via staatstelecombedrijf Maroc Telecom, zo beweert mensenrechtenorganisatie Amnesty International in een nieuw onderzoeksrapport. Zodoende raakten telefoons van doelwitten besmet met de Pegasus-spyware.

Pegasus is spyware waarmee het mogelijk is om slachtoffers via hun microfoon en camera te bespioneren en gesprekken en communicatie via WhatsApp, Gmail, Viber, Facebook, Telegram, Skype, WeChat en andere apps af te luisteren en onderscheppen, alsmede de locatie te bepalen. De Pegasus-spyware wordt al zeker sinds 2016 via allerlei kwetsbaarheden verspreid, waar op het moment van de aanval geen update voor beschikbaar is. Zo is er onder andere misbruik gemaakt van kwetsbaarheden in bijvoorbeeld iOS en iMessage, alsmede ook WhatsApp.

Er zijn verschillende manieren om met de Pegasus-spyware besmet te raken. Het kan dan gaan om 1-click-aanvallen, waarbij een doelwit op een malafide link moet klikken om besmet te raken. Bij 0-click-aanvallen is geen interactie van het doelwit vereist. Alleen het kennen van een telefoonnummer kan dan al voldoende voor de aanvallers zijn om een aanval uit te voeren. Een andere manier zijn netwerkinjectie-aanvallen. Hierbij manipuleert de telecomprovider van het doelwit het netwerkverkeer van het doelwit om die zo naar een exploitpagina door te sturen.

Volgens Amnesty International hebben de Marokkaanse autoriteiten dergelijke aanvallen via het netwerk van staatstelecombedrijf Maroc Telecom uitgevoerd. Amnesty International zegt dat het 103 Marokkaanse telefoonnummers heeft gekoppeld aan specifieke mensen die waren geselecteerd als potentiële doelwitten van de Pegasus-spyware. 65 van hen konden worden geïdentificeerd als leden van maatschappelijke organisaties.

Amnesty stelt dat Marokko in de periode tussen 2017 en 2021 verantwoordelijk was voor een uitgebreide, Pegasus-surveillancecampagne tegen kritische journalisten, activisten, advocaten en politici. De mensenrechtenorganisatie zegt de Marokkaanse autoriteiten een brief over het rapport en de bevindingen te hebben gestuurd, maar kreeg geen reactie.

Reacties (2)
Gisteren, 18:18 door Anoniem
Welke identifiers gebruikt Pegasus?

Pegasus is geavanceerde spyware die gericht op mobiele apparaten kan worden geïnstalleerd. Bij het uitvoeren van een aanval moet het Pegasus-systeem eerst vaststellen welk apparaat bij een doelwit hoort en of een bepaalde aanval mogelijk is.

Uit de technische documentatie van Amnesty International blijkt dat het telefoonnummer de primaire identifier van een doelwit is. Aan de hand daarvan kan het systeem vervolgens technische informatie over het gekoppelde apparaat verzamelen of controleren.

Daarbij wordt onder meer gekeken naar het type en model van het toestel, het besturingssysteem en de versie, het mobiele netwerk, de bereikbaarheid van het toestel en eventuele roaminginformatie. Ook kunnen kenmerken van de geïnstalleerde software, zoals bepaalde apps, onderdeel zijn van de technische fingerprint van het apparaat.

Dit wordt vaak aangeduid als device fingerprinting. Het gaat daarbij niet om één unieke identificatiecode, maar om een verzameling technische eigenschappen waarmee kan worden vastgesteld welk soort apparaat bij het doelwit hoort en welke aanvalstechniek daarvoor geschikt kan zijn.

Het is belangrijk om onderscheid te maken tussen deze gegevens en andere identifiers die bij mobiele telefoons bestaan. Hoewel bijvoorbeeld IMEI en IMSI algemene telecomidentifiers zijn, betekent hun bestaan niet automatisch dat Pegasus ze als primaire identifiers voor targeting gebruikt. De openbare technische documentatie onderbouwt vooral de rol van het telefoonnummer, gevolgd door technische fingerprinting van het apparaat.

Daaruit volgt ook dat Pegasus niet simpelweg "in de SIM-kaart" zit. Een bestaande infectie bevindt zich op het besmette apparaat. Een nieuw toestel neemt die infectie niet automatisch over. Een nieuw telefoonnummer verbreekt bovendien de primaire identifier die volgens de beschikbare documentatie bij het Pegasus-targetingproces wordt gebruikt.

Dat betekent echter niet dat een persoon met een nieuw toestel en nummer onmogelijk opnieuw kan worden aangevallen. Een aanvaller kan een nieuw nummer of nieuw apparaat opnieuw als doelwit selecteren. Er is alleen geen openbare technische basis voor de eenvoudige stelling dat Pegasus automatisch via een telecomprovider van een oude SIM naar een nieuw toestel wordt overgedragen.

Bron: Amnesty International Security Lab, Inside Pegasus: The Evolution of the World's Most Notorious Spyware (2026).
Vandaag, 02:37 door Anoniem
Pegus is gewoon een digitaal zionistisch wapen die verkocht of verhuurd wordt door israel. Deze conclusie trek ik simpelweg uit de target audience van deze spyware. Als we uitsluitend kijken naar de personen die in deze Security.NL-artikelen concreet worden beschreven, zie je een vrij consistent patroon:
(zoekterm pegasus spyware)

Journalisten/media
Activisten/mensenrechtenverdedigers
Juristen/advocaten
Politici/parlementariërs
Overheidsfunctionarissen
Mensen uit maatschappelijke organisaties/NGO's
Onderzoekers/wetenschappers
Personen uit private organisaties
Studenten
Familieleden van oorspronkelijke doelwitten

Voorbeeld:

Een advocaat die betrokken was bij een zaak tegen de NSO group

"Gegeven dat een Britse advocaat betrokken bij een rechtszaak tegen NSO Group in 2019 werd gehackt met de Pegasus-spyware, vonden we dat de Britse regering moest weten van de huidige spywaredreiging." Ironisch, een perfect middel om voordeel te behalen op je tegenstander.

https://www.security.nl/posting/750667/Onderzoekers%3A%2BBritse%2Bregeringsmedewerkers%2Bbesmet%2Bmet%2BPegasus-spyware

Daarnaast werden de Spaanse premier Pedro Sánchez en minister van Defensie Margarita Robles daadwerkelijk besmet. Bij Sánchez werd 2,7 GB aan gegevens buitgemaakt en bij Robles 9 MB. Welke gegevens precies zijn gestolen, is volgens het artikel niet bekend. bron: Security.nl

https://www.security.nl/posting/752208/Pegasus-spyware%2Bsteelt%2B2%2C7%2Bgigabyte%2Baan%2Bdata%2Bvan%2Btelefoon%2BSpaanse%2Bpremier

Een kleine tabel met een kleine verzameling van pegasus gerelateerde artikelen op security.nl maar nog lang niet alle artikelen zitten hier in.

https://htmlhoster.com/p/6W2ET2Y8/


Pegasus wordt verkocht, verhuurd aan geallieerde landen van israel. Er zijn zelfs doelwitten in israel zelf geweest. Aan welke kant van de streep zouden deze doelwitten staan ?

De hele exploit markt wordt gedomineerd door israel. Zij hebben vrijwel alle 1click en 0click exploits op de markt en zelfs off-market. Kennis is macht, en macht is macht. Onze overheden, bestuurders, ambtenaren, journalisten of wie dan ook een verkeerde mening of belang heeft in strijd met zionistische belangen en/of grote maatschappelijke impact heeft ten nadele van zionistische belangen wordt gehackt, afgeperst en bestolen van data dat op welke manier dan ook belangen zoals relaties met landen, lobby's etc versterkt en bevordert.

Zo heeft nederland met behulp van pegasus, Taghi van de baan gehaald, en heeft mark rutte israel het recht gegeven zichtzelf te verdedigen (lees genocide) tot vandaag aan toe. Of dit wat met elkaar te maken heeft laat ik maar in het midden, maar wie duikt in dit konijnen hol komt er niet meer uit.,

Genoeg met dit politiek gezwets, dit is een security forum en dit is een met politiek gemengde cybersecurity issue. En ik ben echt benieuwd waar de oplossing in ligt. In iedergeval niet in closed source operating systems (iOS) want als je machtig en rijk genoeg bent kan je je attack vector gewoon inkopen om iedereen een stap voor te zijn in deze cyber rat-race.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.