Във вторник правителството на САЩ добави двама чуждестранни търговци на шпионски софтуер – Cytrox и Intellexa – към икономическия блокиращ списък за използване на кибернетични експлойти за получаване на неоторизиран достъп до устройства и „застрашаване на неприкосновеността на личния живот и сигурността на физически лица и организации по целия свят“.

Това включва корпоративните дялове на компаниите в Унгария (Cytrox Holdings Crt), Северна Македония (Cytrox AD), Гърция (Intellexa S.A.) и Ирландия (Intellexa Limited). С добавянето към икономическия забранителен списък се забранява на американските дружества да сключват сделки с тези предприятия.

„Отчитайки все по-ключовата роля, която технологиите за наблюдение играят в подпомагането на кампании за репресии и други нарушения на правата на човека, днешното действие на Министерството на търговията е насочено към възможността на тези субекти да имат достъп до стоки, софтуер и технологии, които биха могли да допринесат за разработването на инструменти за наблюдение, които създават риск от злоупотреба при нарушаване или злоупотреба с правата на човека“, заявиха от Бюрото за промишленост и сигурност (BIS).

Cytrox е създател на мобилен шпионски софтуер за наемници, наречен Predator, който е аналогичен на Pegasus на NSO Group. Той е част от т.нар. алианс Intellexa – маркетингов етикет за консорциум от доставчици на наемнически шпионски услуги, който се появи през 2019 г., според Citizen Lab на Университета в Торонто.

Предполага се, че този алианс се състои от Nexa Technologies (бивша Amesys), WiSpear/Passitora Ltd., Cytrox и Senpai, като точните връзки между Cytrox и Intellexa остават неясни до момента.

Тал Дилиан, основател на Intellexa, описва себе си като експерт по разузнаване с над 25-годишен опит в Израелските сили за отбрана (IDF). На своя уебсайт Intellexa посочва, че е регулирана компания с шест обекта и лаборатории за научноизследователска и развойна дейност в цяла Европа. Нейното основно предложение е Nebula, която е обявена за „най-добрата платформа за прозрения“, за да помогне на правоприлагащите органи „да изпреварят престъпните дейности“.

По данни на „Ню Йорк Таймс“ Дилиан е принуден да се пенсионира от ЦАХАЛ през 2003 г., след като вътрешно разследване повдига подозрения, че е участвал в лошо управление на средства, като се позовава на трима бивши висши офицери от израелската армия. От друга страна, на неговия уебсайт се твърди, че той „се е пенсионирал от армията с почести“ през 2002 г.

По-рано този май Cisco Talos описа подробно вътрешната работа на Predator, като отбеляза, че инструментът за наблюдение използва компонент, наречен Alien, за събиране на чувствителни данни от компрометирани устройства. Predator има и аналог за iOS, за който по-рано беше наблюдавано, че се доставя с помощта на линкове с едно кликване, изпратени чрез WhatsApp.

„Alien е от решаващо значение за успешното функциониране на Predator, включително допълнителните компоненти, които се зареждат от Predator при поискване“, заяви тогава пред The Hacker News Ашир Малхотра, изследовател на заплахи за Cisco Talos. „Връзката между Alien и Predator е изключително симбиотична, което налага те непрекъснато да работят в тандем, за да шпионират жертвите.“

Този ход се основава на действията на САЩ от ноември 2021 г., когато правителството на САЩ добави израелските компании NSO Group и Candiru към списъка на субектите за разработване на софтуер за атакуване на държавни служители, журналисти, бизнесмени, активисти, учени и служители в посолствата.

Развитието идва и в момент, когато администрацията на Байдън подписа изпълнителна заповед, която ограничава използването на търговски шпионски софтуер от федералните правителствени агенции.

Макар че доставчиците на такива инструменти за цифрово наблюдение привидно ги предлагат на правоприлагащите и разузнавателните служби по света за борба с тежки престъпления и заплахи за националната сигурност, те също така многократно са били използвани от различни правителства за тайно проникване в целеви смартфони, принадлежащи на членове на гражданското общество.

Източник: The Hacker News

Подобни публикации

12 февруари 2025

Deepfake, изкуствен интелект, регулации - опред...

Снощи, 11.02.2025 г., зала ‚Йоханесбург‘ на Полиграфическия комбина...
12 февруари 2025

Несправедливата реалност на киберинцидентите

Неотдавна мой чудесен колега се контузи доста тежко по време на зим...
12 февруари 2025

SAP пуска 21 кръпки за сигурност

Производителят на корпоративен софтуер SAP обяви във вторник пускан...
12 февруари 2025

Intel поправи 374 уязвимости през 2024 г.

През календарната 2024 г. Intel е поправила общо 374 уязвимости в с...
11 февруари 2025

Ключови фигури от Phobos и 8Base са арестувани ...

Координирана международна акция на правоприлагащите органи миналата...
11 февруари 2025

Поведенчески анализ в киберсигурността: Кой има...

Тъй като разходите за нарушаване на сигурността на данните продължа...
Бъдете социални
Още по темата
11/02/2025

Ключови фигури от Phobos и ...

Координирана международна акция на правоприлагащите органи...
07/02/2025

Законодателите от Камарата ...

Двупартийно дуо в Камарата на представителите...
06/02/2025

Руските хакери са използвал...

Руски групи за заплахи са провеждали...
Последно добавени
12/02/2025

Deepfake, изкуствен интелек...

Снощи, 11.02.2025 г., зала ‚Йоханесбург‘ на...
12/02/2025

Несправедливата реалност на...

Неотдавна мой чудесен колега се контузи...
12/02/2025

SAP пуска 21 кръпки за сигу...

Производителят на корпоративен софтуер SAP обяви...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!