Israeliska NSO Groups spyware Pegasus har använts för att hacka journalister, advokaters och aktivisters telefoner enligt uppgifter som publicerats av brittiska The Guardian.
NSO Group tillverkar olika verktyg och mjukvaror för att hacka telefoner, datorer och annan elektronik. Enligt The Guardian så har programmet Pegasus använts för att hacka och samla in minst 50 000 telefonnummer, bland dem finns minst 180 nummer som tillhör journalister. På listan finns journalister vid CNN, Al Jazeera Financial Times och New York Times och flera andra mediebolag.
Uppgifterna har blivit kända via en stor dataläcka och det är den informationen som ligger till grund för The Guardians rapportering. Den franska organisationen Forbidden Stories har med hjälp av Amnesty International gått igenom dataläckan och rapporten har sedan lämnats över till 17 olika mediaorganisationer i 10 länder.
Källor
En telefon som infekterats med Pegasus är sårbar för attacker för att hämta ut praktiskt taget all information som en telefon kan innehålla – adressböcker bland annat vilket är synnerligen känsligt och allvarligt för journalister därför att bland all information som en telefon kan innehålla kan det finnas viktiga källor.
Amnestys säkerhetslab har gått igenom och analyserat 67 är de telefoner som finns med på den aktuella listan och har funnit spår av aktivitet i 37 av dem vilket kan tyda på att data har samlats in från telefonerna. Genomgången visar också att så snart Pegasus har installerats på telefonerna så finns det spår av aktivitet. Ibland bara några sekunder efter det att Pegasus har kunnat installeras i telefonerna.
Utöver journalister så finns människorättsaktivister och advokater på listan. Även de kan ha mycket känslig information – advokater kan ha information som ska vara hemlig och bara vara känd av klient och advokat. Aktivister kan ha namn och uppgifter om kontakter.
Kunder
Israeliska NSO Group gör affärer med flera repressiva regimer. Saudi Arabien, Azerbadjan, Kazakstan och Rwanda uppges finnas med bland företagets kunder liksom Mexico. Företaget har varit föremål för granskningar tidigare och 2019 så stämdes NSO Group av Facebook sedan det visat sig att företaget använt ett säkerhetshål i WhatsApp för att sprida malware till närmare 1400 journalister.
I ett uttalande till the Verge så tillbakavisar NSP Groups alla uppgifter. NSO hävdar att Pegasus bara säljs till demokratiska länder och att deras program och teknik bara får användas mot kriminella och terrorister.
0 kommentarer