САЩ включват Cytrox и Intellexa в черния списък за кибершпионаж

Във вторник правителството на САЩ добави двама чуждестранни търговци на шпионски софтуер – Cytrox и Intellexa – към икономическия блокиращ списък за използване на кибернетични експлойти за получаване на неоторизиран достъп до устройства и „застрашаване на неприкосновеността на личния живот и сигурността на физически лица и организации по целия свят“.

Това включва корпоративните дялове на компаниите в Унгария (Cytrox Holdings Crt), Северна Македония (Cytrox AD), Гърция (Intellexa S.A.) и Ирландия (Intellexa Limited). С добавянето към икономическия забранителен списък се забранява на американските дружества да сключват сделки с тези предприятия.

„Отчитайки все по-ключовата роля, която технологиите за наблюдение играят в подпомагането на кампании за репресии и други нарушения на правата на човека, днешното действие на Министерството на търговията е насочено към възможността на тези субекти да имат достъп до стоки, софтуер и технологии, които биха могли да допринесат за разработването на инструменти за наблюдение, които създават риск от злоупотреба при нарушаване или злоупотреба с правата на човека“, заявиха от Бюрото за промишленост и сигурност (BIS).

Cytrox е създател на мобилен шпионски софтуер за наемници, наречен Predator, който е аналогичен на Pegasus на NSO Group. Той е част от т.нар. алианс Intellexa – маркетингов етикет за консорциум от доставчици на наемнически шпионски услуги, който се появи през 2019 г., според Citizen Lab на Университета в Торонто.

Предполага се, че този алианс се състои от Nexa Technologies (бивша Amesys), WiSpear/Passitora Ltd., Cytrox и Senpai, като точните връзки между Cytrox и Intellexa остават неясни до момента.

Тал Дилиан, основател на Intellexa, описва себе си като експерт по разузнаване с над 25-годишен опит в Израелските сили за отбрана (IDF). На своя уебсайт Intellexa посочва, че е регулирана компания с шест обекта и лаборатории за научноизследователска и развойна дейност в цяла Европа. Нейното основно предложение е Nebula, която е обявена за „най-добрата платформа за прозрения“, за да помогне на правоприлагащите органи „да изпреварят престъпните дейности“.

По данни на „Ню Йорк Таймс“ Дилиан е принуден да се пенсионира от ЦАХАЛ през 2003 г., след като вътрешно разследване повдига подозрения, че е участвал в лошо управление на средства, като се позовава на трима бивши висши офицери от израелската армия. От друга страна, на неговия уебсайт се твърди, че той „се е пенсионирал от армията с почести“ през 2002 г.

По-рано този май Cisco Talos описа подробно вътрешната работа на Predator, като отбеляза, че инструментът за наблюдение използва компонент, наречен Alien, за събиране на чувствителни данни от компрометирани устройства. Predator има и аналог за iOS, за който по-рано беше наблюдавано, че се доставя с помощта на линкове с едно кликване, изпратени чрез WhatsApp.

„Alien е от решаващо значение за успешното функциониране на Predator, включително допълнителните компоненти, които се зареждат от Predator при поискване“, заяви тогава пред The Hacker News Ашир Малхотра, изследовател на заплахи за Cisco Talos. „Връзката между Alien и Predator е изключително симбиотична, което налага те непрекъснато да работят в тандем, за да шпионират жертвите.“

Този ход се основава на действията на САЩ от ноември 2021 г., когато правителството на САЩ добави израелските компании NSO Group и Candiru към списъка на субектите за разработване на софтуер за атакуване на държавни служители, журналисти, бизнесмени, активисти, учени и служители в посолствата.

Развитието идва и в момент, когато администрацията на Байдън подписа изпълнителна заповед, която ограничава използването на търговски шпионски софтуер от федералните правителствени агенции.

Макар че доставчиците на такива инструменти за цифрово наблюдение привидно ги предлагат на правоприлагащите и разузнавателните служби по света за борба с тежки престъпления и заплахи за националната сигурност, те също така многократно са били използвани от различни правителства за тайно проникване в целеви смартфони, принадлежащи на членове на гражданското общество.

Източник: The Hacker News

Подобни публикации

4 октомври 2023

Моделите на PyTorch са уязвими за изпълнение на...

Изследователи в областта на киберсигурността са разкрили множество ...
4 октомври 2023

Qualcomm издава кръпка за 3 нови нулеви дни

Производителят на чипове Qualcomm пусна актуализации за сигурност, ...
4 октомври 2023

Над 3 дузини зловредни пакети npm са насочени к...

Според констатации на Fortinet FortiGuard Labs в хранилището за пак...
4 октомври 2023

Милиони мейл сървъри на Exim са изложени на zer...

Критична уязвимост от типа „нулев ден“ във всички верси...
3 октомври 2023

Cyber Security Talks Bulgaria – ОКТОМВРИ 2023

На 10.10.2023 г. във Висшето военноморско училище в гр. Варна ще се...
3 октомври 2023

ФБР предупреждава за ръст на измамите с "фантом...

ФБР публикува съобщение за обществена услуга, в което предупреждава...
3 октомври 2023

Новият ASMCrypt Malware Loader лети под радара

Киберпрестъпници продават нов софтуер за криптиране и зареждане, на...
2 октомври 2023

Рансъмуер банди вече използват критичен недоста...

Бандите за изнудване сега се насочват към наскоро поправена критичн...
2 октомври 2023

Motel One призна нарушение на сигурността на да...

Групата Motel One обяви, че е била обект на атака от страна на изну...
Бъдете социални
Още по темата
01/10/2023

NFL и CISA се стремят да п...

НФЛ разработва сценарии за Super Bowl...
28/09/2023

OilRig се насочва към израе...

Израелските организации са били обект на...
20/09/2023

APT36 заразяват устройства ...

Хакерската група APT36, известна още като...
Последно добавени
04/10/2023

Моделите на PyTorch са уязв...

Изследователи в областта на киберсигурността са...
04/10/2023

Qualcomm издава кръпка за 3...

Производителят на чипове Qualcomm пусна актуализации...
04/10/2023

Над 3 дузини зловредни паке...

Според констатации на Fortinet FortiGuard Labs...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!