Richard Silverstein :Il gruppo NSO ha spiato 50.000 numeri di cellulare in 50 paesi: capi di stato, ministri di gabinetto, diplomatici, funzionari di sicurezza
Sintesi
Il Washington Post ha pubblicato un'altra storia di successo sul gruppo NSO analizzando un elenco di 50.000 numeri di cellulare.
I ricercatori di Amnesty International sono stati in grado di rintracciare 1.000 numeri di telefono di individui specifici in 50 paesi. Ha scoperto 37 telefoni cellulari presi di mira e infettati con successo dal malware Pegasus di NSO:
Lo spyware di livello militare concesso in licenza da un'azienda israeliana... è stato utilizzato in tentativi di hacking su 37 smartphone appartenenti a giornalisti, attivisti per i diritti umani, dirigenti aziendali e a due donne vicine al giornalista saudita assassinato Jamal Khashoggi, secondo un'indagine del Washington Post e 16 media partner.
Gli oltre 50.000 numeri sono concentrati in paesi noti per la sorveglianza dei propri cittadini e per essere stati clienti dell'azienda israeliana, NSO Group, leader mondiale nello spyware privato in crescita e in gran parte non regolamentato , secondo l'inchiesta.
Leggendo la storia è evidente che l'elenco dei 50.000 numeri di telefono è stato ottenuto da qualcuno con accesso a tali preziosi segreti aziendali. Anche se i giornalisti hanno evitato accuratamente di trattare questo argomento per proteggere la loro fonte e i propri metodi per ottenerla e analizzarne i contenuti. Sembra inoltre che, oltre all'elenco più ampio, i giornalisti abbiano accesso a un elenco o a documenti separati che specificano quali telefoni siano stati infettati e quando. Anche se la storia non menziona questa seconda serie di materiali.
Quelli presi di mira sono leader mondiali e politici, tra questi : :
…Diversi membri della famiglia reale araba, almeno 65 dirigenti aziendali, 85 attivisti per i diritti umani, 189 giornalisti e più di 600 politici e funzionari governativi, inclusi ministri, diplomatici e ufficiali militari e di sicurezza. Nella lista figuravano anche i numeri di diversi capi di stato e primi ministri.
Tra i giornalisti i cui numeri compaiono nell'elenco, che risale al 2016, ci sono reporter che lavorano all'estero per diverse importanti organizzazioni di notizie:. CNN, Associated Press, Voice of America, New York Times, Wall Street Journal, Bloomberg News, Le Monde in Francia, il Financial Times a Londra e Al Jazeera in Qatar.
Sebbene gli individui siano stati presi di mira in 50 paesi, la maggior parte delle infezioni è stata riscontrata solo in dieci, la maggior parte dei quali sono regimi autoritari o con un ampio monitoraggio di intelligence sui cittadini: Azerbaigian, Bahrain, Ungheria, India, Kazakistan, Messico, Marocco, Ruanda , Arabia Saudita ed Emirati Arabi Uniti. Rapporti precedenti hanno mostrato che NSO fa affari con tutti loro.
15.000 dei numeri si trovavano in Messico, le cui agenzie di sicurezza sono state il primo cliente di NSO. Gli obiettivi erano leader politici e sindacali, giornalisti e attivisti per i diritti umani. In un caso specifico, il telefono infettato di un giornalista potrebbe aver portato i suoi assassini a rintracciare la sua posizione in modo da poterlo uccidere.
NSO ha un debole per i funzionari corrotti e i clienti fedeli
Il procuratore generale messicano, Thomas Zeron , che è stato il primo cliente di NSO, ha usato Pegasus per prendere di mira attivisti per i diritti umani, giornalisti e avvocati che indagavano sui 43 studenti uccisi in circostanze misteriose. In seguito, è stato accusato dal governo di aver sottratto 50 milioni di dollari dai fondi statali. Dato il livello di corruzione, è probabile che la NSO abbia pagato tangenti a Zeron per assicurarsi l'accordo.
Dopo essere stato accusato di corruzione, Zeron è fuggito in Israele. Il media MEMO suggerisce che NSO potrebbe averlo aiutato con nella sua fuga e continua a offrirgli rifugio due anni dopo. Dopo che il Messico ha chiesto la sua estradizione, le autorità israeliane hanno posto le loro condizioni : fino a quando il paese non abbandonerà il suo sostegno a un'indagine della CPI sui crimini di guerra israeliani, Israele non vede alcun motivo per cooperare nella questione dell'estradizione. È tipico della politica israeliana cercare di proteggere e promuovere i propri interessi indipendentemente dalle conseguenze morali. Offre una fredda e dura amoralità al posto delle sottigliezze di governo o diplomatiche.
Le agenzie di sicurezza indiane, sotto la direzione di un governo Hindutva di estrema destra impegnato in una brutale occupazione militare del Kashmir a maggioranza musulmana, hanno usato Pegasus per prendere di mira giornalisti, politici dell'opposizione, funzionari governativi e imprenditori.
L'elenco dei paesi vietati da NSO è una farsa
Sebbene NSO vieti specificamente ai clienti di prendere di mira quelli che vivono in Russia, Cina, Israele o Stati Uniti, in realtà sono stati presi di mira i telefoni cellulari degli americani che vivono all'estero.
I rapporti precedenti hanno anche smentito questa affermazione della NSO definendola menzogna:
…I nostri prodotti, venduti a governi stranieri controllati, non possono essere utilizzati per condurre la sorveglianza informatica negli Stati Uniti e a nessun cliente è mai stata concessa una tecnologia, che consenta loro di accedere a telefoni con numeri statunitensi”, ha affermato la società nella sua dichiarazione. “È tecnologicamente impossibile
Nella causa di Whatsapp contro la società israeliana, la piattaforma ha scoperto che NSO manteneva server negli Stati Uniti e che questi server stavano probabilmente raccogliendo dati da individui all'interno degli Stati Uniti.
Nel riportare la storia del Post molti dei giornalisti coinvolti hanno scoperto che i telefoni propri o di altri membri della famiglia erano stati attaccati da Pegasus. Ciò solleva il sospetto che la stessa NSO o gli agenti che agiscono per suo conto, possano utilizzare il proprio malware nella loro battaglia aziendale contro i propri "nemici" sulla stampa. L'articolo racconta l'ampiezza delle informazioni private che Pegasus può ottenere e quanto sconfigga qualsiasi misura di sicurezza:
Le misure familiari per la privacy come password complesse e crittografia offrono scarso aiuto contro Pegasus, che può attaccare i telefoni senza alcun preavviso per gli utenti. Può leggere qualsiasi cosa su un dispositivo , rubando anche foto, registrazioni, posizione, comunicazioni, password, registri delle chiamate e post sui social media. Lo spyware può anche attivare telecamere e microfoni per la sorveglianza in tempo reale.
In altre parole, una volta che Pegasus ha infettato il tuo dispositivo, tutto su di esso è completamente aperto, indipendentemente da quante misure di sicurezza hai impiegato per difenderti dalle intrusioni.
NSO risponde
Il Post cita la risposta di NSO al suo rapporto, che contiene la sua tipica risposta modello:
...Non utilizza lo spyware concesso in licenza ai suoi clienti e "non ha informazioni dettagliate" sulle loro specifiche attività di intelligence.
Pertanto non può essere ritenuto responsabile degli atti maligni da essi commessi
La difesa della NSO è moralmente in bancarotta. Nel rapporto Post, la società si vanta di aver ritirato le licenze per i paesi che abusano della sua tecnologia. Attesta le sue buone intenzioni lamentandosi del fatto che ha lasciato sul tavolo $ 100 milioni di entrate annullando questi contratti. Solo una società del suo livello di depravazione morale cercherebbe di dimostrare la sua purezza morale con l'affermazione che ha frenato la sua avidità per aderire a standard morali elevati.
L'unico modo in cui NSO può sapere se un cliente sta abusando della sua tecnologia è monitorarne l'utilizzo. Per non parlare del fatto che i clienti non utilizzano Pegasus indipendentemente da NSO. La società configura server che scaricano il malware sul telefono del bersaglio. Sa esattamente chi è preso di mira e come; e sa esattamente quali informazioni vengono estrapolate dai dispositivi e caricate sui server del client.
"In poche parole, il gruppo NSO è in una missione salvavita e la società eseguirà fedelmente questa missione imperterrita, nonostante tutti i continui tentativi di screditarla su basi false",
Il livello di disonestà è mozzafiato. NSO è in realtà indirettamente responsabile dell'omicidio di almeno due giornalisti. È responsabile dell'arresto e della detenzione di decine di altri dissidenti in più paesi. Eppure ha la sfrontatezza di affermare di essere in missione salvavita. Si è in missione, ma non morale. La sua vera missione è raggiungere una valutazione da un miliardo di dollari e riempire le tasche dei suoi fondatori israeliani e degli investitori britannici con miliardi di profitti.
Risponde il ministero della Difesa israeliano
Il ministero della difesa israeliano offre nominalmente la supervisione sull'esportazione di prodotti militari e di intelligence avanzati verso paesi stranieri. In quanto tale approva le licenze di esportazione per queste società. In pratica, non c'è nessuna svista nonostante queste affermazioni contrarie:
“Come politica, lo Stato di Israele autorizza l'esportazione di prodotti informatici esclusivamente a enti governativi, per uso legale e solo allo scopo di prevenire e investigare la criminalità e l'antiterrorismo, Nei casi in cui gli articoli esportati vengono utilizzati in violazione delle licenze di esportazione o dei certificati di utilizzo finale, sono prese misure appropriate".
Questa è una vera menzogna. Il ministero non può indicare nessuna società alla quale abbia mai revocato la licenza per aver violato le disposizioni sopra elencate. In pochi casi limitati ha revocato le licenze, ma solo perché la tecnologia bellica israeliana è stata esportata in Cina in violazione degli accordi di esportazione statunitensi.
Parlano i critici di NSO
Il Post descrive in dettaglio i pericoli per i giornalisti rappresentati da questa tecnologia invadente, che un avvocato per i diritti umani ha paragonato a "avere qualcuno seduto nella propria testa":
…L'uso diffuso di spyware è emerso come una delle principali minacce per le democrazie di tutto il mondo, affermano i critici. I giornalisti sotto sorveglianza non possono raccogliere in sicurezza notizie sensibili senza mettere in pericolo se stessi e le loro fonti. I politici dell'opposizione non possono tracciare le loro strategie elettorali senza che chi è al potere preveda le loro mosse. Gli operatori dei diritti umani non possono lavorare con persone vulnerabili, alcune delle quali sono vittime dei loro stessi governi, senza esporle a nuovi abusi.
Nel caso dell'omicidio del giornalista del Post Jamal Khashoggi ,da parte di assassini sauditi, non solo avevano infettato il telefono del dissidente saudita-canadese, Omar Abdulazziz, con Pegasus, ma anche il dispositivo della prima moglie di Khashoggi. Dopo il suo omicidio anche il fidanzato della giornalista ha scoperto che i sauditi avevano tentato di infettare il suo dispositivo elettronico.
L'articolo cita un ex ingegnere della sicurezza informatica presso un'agenzia di intelligence statunitense che effettua una valutazione ampia e spaventosa dell'efficacia del malware:
"Questo è un software brutto ", ha detto Timothy Summers, un ex ingegnere di sicurezza informatica presso un'agenzia di intelligence degli Stati Uniti e ora direttore dell'IT presso l'Arizona State University. Con esso “si potrebbe spiare quasi l'intera popolazione mondiale. … Non c'è niente di sbagliato nel costruire tecnologie che ti permettano di raccogliere dati; ciò è necessario a volte, ma l'umanità non è in un luogo dove chiunque può avere così tanto potere di accessibilità ”.
NSO si toglie i guanti contro i suoi critici
NSO ha sferrato un assalto frontale ai suoi detrattori. Ha fatto di tutto, dalla creazione di un comitato consultivo etico composto da ex funzionari di Obama come Julie Kayyem e Daniel Shapiro; all'assunzione di uno dei principali avvocati per diffamazione di Washington, Thomas Clare, noto per aver citato in giudizio individui che cercano di mettere in discussione l'integrità dei suoi clienti aziendali.
Non è chiaro se Clare si stia muovendo per una causa effettiva o se sta semplicemente cercando di intimidire i critici dell'azienda, una scelta che risulterebbe comunque rischiosa
Regola NSO prima che sia troppo tardi
Il mondo è arrivato a un bivio importante: il malware israeliano ha causato danni incalcolabili ai diritti umani in tutto il mondo. L'unico modo per limitare tali abusi è attraverso la regolamentazione statunitense o internazionale. Il Congresso deve approvare una legislazione che definisca la condotta corretta e scorretta. Deve valutare le sanzioni per le violazioni e applicarle.
Esiste un potenziale ostacolo importante nel percorso di tale regolamentazione: grandi potenze come Cina, Russia e Stati Uniti gestiscono agenzie di intelligence nazionali che sviluppano e utilizzano tali strumenti informatici per perseguire i propri interessi statali. Se il mondo reprime le società private, questi stati si preoccuperanno di essere i prossimi. Una volta fermati gli israeliani, il mondo esaminerà molto più da vicino il comportamento malvagio di questi colossi dell'intelligence che operano su una scala molto più ampia di quella che la NSO potrebbe mai gestire
"
2 " NSO è un segno nero su Israele A causa del potenziale danno del sofisticato spyware, i ministeri della Difesa e degli Esteri avrebbero dovuto supervisionare la vendita di Pegasus, impedendo che cadesse nelle mani di coloro che presumibilmente lo avrebbero usato per spiare giornalisti e attivisti" Fonte israeliana
ALLEGATI
Snowden: Israeli Firm's Spyware Was Used
to Track Khashoggi
Revealed: Israel's cyber-spy industry
aids world dictators hunt dissidents and gays
Chiara Cruciati «Spyware di Stato,
sempre più invasivi ed efficaci»
Sahar Vardi Questo database espone
decenni di loschi accordi di armi da parte di Israele
sraele: Occupazione digitale e
cyber-spionaggio (parte 2)



Commenti
Posta un commento