De Marokkaanse autoriteiten hebben spyware-aanvallen uitgevoerd tegen activisten, journalisten en andere critici, waarbij gebruik is gemaakt van netwerkinjectie-aanvallen via staatstelecombedrijf Maroc Telecom, zo beweert mensenrechtenorganisatie Amnesty International in een nieuw onderzoeksrapport. Zodoende raakten telefoons van doelwitten besmet met de Pegasus-spyware.
Pegasus is spyware waarmee het mogelijk is om slachtoffers via hun microfoon en camera te bespioneren en gesprekken en communicatie via WhatsApp, Gmail, Viber, Facebook, Telegram, Skype, WeChat en andere apps af te luisteren en onderscheppen, alsmede de locatie te bepalen. De Pegasus-spyware wordt al zeker sinds 2016 via allerlei kwetsbaarheden verspreid, waar op het moment van de aanval geen update voor beschikbaar is. Zo is er onder andere misbruik gemaakt van kwetsbaarheden in bijvoorbeeld iOS en iMessage, alsmede ook WhatsApp.
Er zijn verschillende manieren om met de Pegasus-spyware besmet te raken. Het kan dan gaan om 1-click-aanvallen, waarbij een doelwit op een malafide link moet klikken om besmet te raken. Bij 0-click-aanvallen is geen interactie van het doelwit vereist. Alleen het kennen van een telefoonnummer kan dan al voldoende voor de aanvallers zijn om een aanval uit te voeren. Een andere manier zijn netwerkinjectie-aanvallen. Hierbij manipuleert de telecomprovider van het doelwit het netwerkverkeer van het doelwit om die zo naar een exploitpagina door te sturen.
Volgens Amnesty International hebben de Marokkaanse autoriteiten dergelijke aanvallen via het netwerk van staatstelecombedrijf Maroc Telecom uitgevoerd. Amnesty International zegt dat het 103 Marokkaanse telefoonnummers heeft gekoppeld aan specifieke mensen die waren geselecteerd als potentiële doelwitten van de Pegasus-spyware. 65 van hen konden worden geïdentificeerd als leden van maatschappelijke organisaties.
Amnesty stelt dat Marokko in de periode tussen 2017 en 2021 verantwoordelijk was voor een uitgebreide, Pegasus-surveillancecampagne tegen kritische journalisten, activisten, advocaten en politici. De mensenrechtenorganisatie zegt de Marokkaanse autoriteiten een brief over het rapport en de bevindingen te hebben gestuurd, maar kreeg geen reactie.
Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …
Bron: Security.nl
De Marokkaanse autoriteiten hebben spyware-aanvallen uitgevoerd tegen activisten, journalisten en andere critici, waarbij gebruik is gemaakt van netwerkinjectie-aanvallen via staatstelecombedrijf Maroc Telecom, zo beweert mensenrechtenorganisatie Amnesty International in een nieuw onderzoeksrapport. Zodoende raakten telefoons van doelwitten besmet met de Pegasus-spyware.
Pegasus is spyware waarmee het mogelijk is om slachtoffers via hun microfoon en camera te bespioneren en gesprekken en communicatie via WhatsApp, Gmail, Viber, Facebook, Telegram, Skype, WeChat en andere apps af te luisteren en onderscheppen, alsmede de locatie te bepalen. De Pegasus-spyware wordt al zeker sinds 2016 via allerlei kwetsbaarheden verspreid, waar op het moment van de aanval geen update voor beschikbaar is. Zo is er onder andere misbruik gemaakt van kwetsbaarheden in bijvoorbeeld iOS en iMessage, alsmede ook WhatsApp.
Er zijn verschillende manieren om met de Pegasus-spyware besmet te raken. Het kan dan gaan om 1-click-aanvallen, waarbij een doelwit op een malafide link moet klikken om besmet te raken. Bij 0-click-aanvallen is geen interactie van het doelwit vereist. Alleen het kennen van een telefoonnummer kan dan al voldoende voor de aanvallers zijn om een aanval uit te voeren. Een andere manier zijn netwerkinjectie-aanvallen. Hierbij manipuleert de telecomprovider van het doelwit het netwerkverkeer van het doelwit om die zo naar een exploitpagina door te sturen.
Volgens Amnesty International hebben de Marokkaanse autoriteiten dergelijke aanvallen via het netwerk van staatstelecombedrijf Maroc Telecom uitgevoerd. Amnesty International zegt dat het 103 Marokkaanse telefoonnummers heeft gekoppeld aan specifieke mensen die waren geselecteerd als potentiële doelwitten van de Pegasus-spyware. 65 van hen konden worden geïdentificeerd als leden van maatschappelijke organisaties.
Amnesty stelt dat Marokko in de periode tussen 2017 en 2021 verantwoordelijk was voor een uitgebreide, Pegasus-surveillancecampagne tegen kritische journalisten, activisten, advocaten en politici. De mensenrechtenorganisatie zegt de Marokkaanse autoriteiten een brief over het rapport en de bevindingen te hebben gestuurd, maar kreeg geen reactie.
Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …
Bron: Security.nl
Deel dit bericht: