Ten minste 50 Amerikaanse regeringsfunctionarissen worden ervan verdacht of bevestigd dat ze het doelwit zijn geweest van invasieve commerciële spyware die is ontworpen om mobiele telefoons te hacken, vertelde een hoge Amerikaanse regeringsfunctionaris maandag aan verslaggevers, en onthulde een veel groter aantal dan eerder bekend was.
De onthulling kwam toen president Joe Biden maandag een uitvoerend bevel uitvaardigde dat Amerikaanse overheidsinstanties verbiedt spyware te gebruiken die wordt beschouwd als een bedreiging voor de Amerikaanse nationale veiligheid of die betrokken is bij mensenrechtenschendingen.
De druk op de regering is de afgelopen weken toegenomen om meer te doen om het gebruik van hacktools onder collega-democratieën te beteugelen na berichten in de pers dat meerdere Europese regeringen spyware op hun burgers hebben gebruikt. Een tweeledige groep Amerikaanse wetgevers schreef deze maand aan staatssecretaris Antony Blinken om hem aan te sporen een “internationale coalitie” te vormen om spyware te bestrijden.
Dergelijke hacktools vormen “duidelijke en groeiende contraspionage- en veiligheidsrisico’s voor de Verenigde Staten, ook voor de veiligheid en beveiliging van Amerikaans personeel en hun families”, zei de hoge functionaris in een vooruitblik op het uitvoerende bevel.
De richtlijn richt zich op spyware, of kwaadaardige software die door bedrijven over de hele wereld wordt verkocht en die met een paar klikken inbreekt op de mobiele telefoons van doelwitten.
Een aanzet voor het uitvoerend bevel was de ontdekking in 2021 dat de iPhones van ongeveer een dozijn medewerkers van het Amerikaanse ministerie van Buitenlandse Zaken waren gehackt met spyware die was ontwikkeld door het Israëlische bedrijf NSO Group, meldt CNN.
Het uitvoerend bevel weerspiegelt de brede bezorgdheid van de regering-Biden dat zowel autoritaire regeringen als democratieën de krachtige hacktools kunnen gebruiken om stemmen van de oppositie te onderdrukken of zich op journalisten te richten.
De tools bedreigen ook rechtstreeks Amerikaanse diplomaten.
De democratische vertegenwoordiger Jim Himes uit Connecticut, een van de wetgevers die de regering-Biden vroeg om meer te doen aan spyware, zei dat hij verwacht dat het aantal Amerikaanse overheidspersoneel waarvan is bevestigd dat het doelwit is van de hacktools zal toenemen naarmate de VS het probleem blijven onderzoeken. .
Het uitvoerend bevel, zei hij tegen CNN, “stuurt een sterk signaal” naar spywarebedrijven dat hun toegang tot de Amerikaanse markt afhangt van de garantie dat hun technologie niet wordt misbruikt.
Maar er is meer dat de Amerikaanse regering kan doen om hard op te treden, zei Himes, de belangrijkste democraat in de House Intelligence Committee.
‘Als een land waaraan we veel buitenlandse hulp geven, gebruikt [spyware] tegen … dissidenten, tegen journalisten, we moeten die buitenlandse hulp heroverwegen, ‘zei Himes.
De regering-Biden zal deze week mede-gastheer zijn van een “Top voor Democratie” met regeringen over de hele wereld, waar spyware naar verwachting een belangrijk onderwerp zal zijn.
Maar in hoeverre Amerikaanse overheidsinstanties zelf spyware hebben gebruikt, is onduidelijk. De nieuwe richtlijn verbiedt Amerikaanse agentschappen om spyware “operationeel” te gebruiken, maar sluit het gebruik van de tools voor testdoeleinden niet uit, zoals de FBI zegt.
De FBI heeft ook onderzoek gedaan naar het gebruik van de kenmerkende hacktool van de NSO Group in strafrechtelijke onderzoeken alvorens ervoor te kiezen dit niet te doen, terwijl de CIA de tool kocht voor de Oost-Afrikaanse regering van Djibouti, volgens een rapport van de New York Times.
De hoge regeringsfunctionaris weigerde maandag details te geven over voorbeelden van gevallen waarin Amerikaanse overheidsinstanties mogelijk commerciële spyware operationeel hebben gebruikt in antwoord op een vraag van CNN.
Ron Deibert, directeur van het Citizen Lab van de Universiteit van Toronto, dat misbruik van spyware onderzoekt, zei dat het nieuwe uitvoerende bevel “de zeer lucratieve Amerikaanse federale overheidsmarkt ontoegankelijk zal maken voor bedrijven die een nationaal veiligheidsrisico vormen en transnationale repressie en mensenrechtenschendingen in het buitenland zal vergemakkelijken. .”
De richtlijn, vertelde Deibert aan CNN, zal hopelijk “een gemeenschappelijk front tussen geallieerde landen over de hele wereld teweegbrengen en een sterk signaal afgeven dat de tijd van het Wilde Westen voorbij is voor NSO Group en andere roekeloze actoren in deze ruimte.”
NSO Group, waarvan het Amerikaanse ministerie van Handel de aankoop van Amerikaanse software effectief heeft geblokkeerd, beweert al lang dat haar hacktools alleen aan regeringen worden verkocht voor legitieme terrorismebestrijding of misdaadbestrijding.
Maar de spyware-uitdaging beperkt zich niet tot één technologie of leverancier, zeggen analisten. Volgens een studie van de Carnegie Endowment for International Peace zijn in tientallen landen, van Angola tot Zambia, vermoedelijke spyware-infecties gevonden.
Dit verhaal is bijgewerkt met aanvullende informatie.
Lees hier het volledige artikel.