Във вторник правителството на САЩ добави двама чуждестранни търговци на шпионски софтуер – Cytrox и Intellexa – към икономическия блокиращ списък за използване на кибернетични експлойти за получаване на неоторизиран достъп до устройства и „застрашаване на неприкосновеността на личния живот и сигурността на физически лица и организации по целия свят“.
Това включва корпоративните дялове на компаниите в Унгария (Cytrox Holdings Crt), Северна Македония (Cytrox AD), Гърция (Intellexa S.A.) и Ирландия (Intellexa Limited). С добавянето към икономическия забранителен списък се забранява на американските дружества да сключват сделки с тези предприятия.
„Отчитайки все по-ключовата роля, която технологиите за наблюдение играят в подпомагането на кампании за репресии и други нарушения на правата на човека, днешното действие на Министерството на търговията е насочено към възможността на тези субекти да имат достъп до стоки, софтуер и технологии, които биха могли да допринесат за разработването на инструменти за наблюдение, които създават риск от злоупотреба при нарушаване или злоупотреба с правата на човека“, заявиха от Бюрото за промишленост и сигурност (BIS).
Cytrox е създател на мобилен шпионски софтуер за наемници, наречен Predator, който е аналогичен на Pegasus на NSO Group. Той е част от т.нар. алианс Intellexa – маркетингов етикет за консорциум от доставчици на наемнически шпионски услуги, който се появи през 2019 г., според Citizen Lab на Университета в Торонто.
Предполага се, че този алианс се състои от Nexa Technologies (бивша Amesys), WiSpear/Passitora Ltd., Cytrox и Senpai, като точните връзки между Cytrox и Intellexa остават неясни до момента.
Тал Дилиан, основател на Intellexa, описва себе си като експерт по разузнаване с над 25-годишен опит в Израелските сили за отбрана (IDF). На своя уебсайт Intellexa посочва, че е регулирана компания с шест обекта и лаборатории за научноизследователска и развойна дейност в цяла Европа. Нейното основно предложение е Nebula, която е обявена за „най-добрата платформа за прозрения“, за да помогне на правоприлагащите органи „да изпреварят престъпните дейности“.
По данни на „Ню Йорк Таймс“ Дилиан е принуден да се пенсионира от ЦАХАЛ през 2003 г., след като вътрешно разследване повдига подозрения, че е участвал в лошо управление на средства, като се позовава на трима бивши висши офицери от израелската армия. От друга страна, на неговия уебсайт се твърди, че той „се е пенсионирал от армията с почести“ през 2002 г.
По-рано този май Cisco Talos описа подробно вътрешната работа на Predator, като отбеляза, че инструментът за наблюдение използва компонент, наречен Alien, за събиране на чувствителни данни от компрометирани устройства. Predator има и аналог за iOS, за който по-рано беше наблюдавано, че се доставя с помощта на линкове с едно кликване, изпратени чрез WhatsApp.
„Alien е от решаващо значение за успешното функциониране на Predator, включително допълнителните компоненти, които се зареждат от Predator при поискване“, заяви тогава пред The Hacker News Ашир Малхотра, изследовател на заплахи за Cisco Talos. „Връзката между Alien и Predator е изключително симбиотична, което налага те непрекъснато да работят в тандем, за да шпионират жертвите.“
Този ход се основава на действията на САЩ от ноември 2021 г., когато правителството на САЩ добави израелските компании NSO Group и Candiru към списъка на субектите за разработване на софтуер за атакуване на държавни служители, журналисти, бизнесмени, активисти, учени и служители в посолствата.
Развитието идва и в момент, когато администрацията на Байдън подписа изпълнителна заповед, която ограничава използването на търговски шпионски софтуер от федералните правителствени агенции.
Макар че доставчиците на такива инструменти за цифрово наблюдение привидно ги предлагат на правоприлагащите и разузнавателните служби по света за борба с тежки престъпления и заплахи за националната сигурност, те също така многократно са били използвани от различни правителства за тайно проникване в целеви смартфони, принадлежащи на членове на гражданското общество.
АБОНИРАЙТЕ СЕ ЗА НАШИЯ Е-БЮЛЕТИН И ПОЛУЧАВАЙТЕ НОВИНИ И СЪВЕТИ НА ТЕМА КИБЕРСИГУРНОСТ.
© 2022 Фондация “Киберсигурност за Всеки” с ЕИК 206932045. Всички права запазени. Политики за поверителност.
ж.к. Гео Милев бл. 117, вх.А
София 1113, България
support[@]e-security.bg
Фондация “Киберсигурност за Всеки” с ЕИК 206932045 е ЮЛНЦ в обществена полза, регистрирано в ЕС, работещо в съответствие с мисията и целите си.
Моля, имайте предвид, че всички споменати продукти и/или имена на компании са търговски марки ™ или ® на съответните им притежатели. Уебсайтът/фондацията няма никаква свързаност и/или одобрение за/от тях – тези търговски марки се използват само за образователни цели като примери. Настоящият уебсайт е онлайн информационна платформа, управлявана от доброволна фондация в обществена полза. Благодарим ви, че сте тук и за всякакви допълнителни въпроси, не се колебайте да се свържете с нас.
Мисията на Фондация “Киберсигурност за Всеки” е да допринесе за подобряване на киберсигурността, информационна сигурност и защита на системите и да повиши културата на обществото и организациите по тези и свързани с тях теми. Ние насърчаване безопасността и поверителността на потребителите, като повишаваме осведомеността, информираме за най-добрите и нови практики и помагаме на хора и организации да преодолеят съвременните предизвикателства за сигурността на мрежата и опазването на техните дигиталните активи.
На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.
Моля, проверете електронната си поща за да потвърдите.