Hacking Team gebruikt zero-day kwetsbaarheden in Windows en Flash

spionage

Hacking Team beschikte over zero-day kwetsbaarheden voor zowel Windows als Flash. De kwetsbaarheden zijn ingezet om klanten de mogelijkheid te geven doelwitten te monitoren.

Het Italiaanse omstreden bedrijf Hacking Team is doelwit geworden van cybercriminelen, die pakweg 400GB aan gestolen data online hebben gepubliceerd. Beveiligingsonderzoeker The Grugq meldt op Twitter dat in deze documenten een tweetal zero-day kwetsbaarheden zijn te vinden, kwetsbaarheden waarvan het bestaan niet openbaar is gemaakt.

Kwetsbaarheden in Windows en Flash

Het gaat om een kwetsbaarheid in Windows en een kwetsbaarheid in Flash. In het geval van Windows kunnen aanvallers met behulp van het lek hun rechten op het systeem ophogen. Hiervoor is het echter wel noodzakelijk al toegang te hebben tot de machine.

De zero-day kwetsbaarheid in Adobe Flash Player geeft gebruikers de mogelijkheid een computer volledig over te nemen. Het Nationaal Cyber Security Centrum waarschuwt inmiddels op haar website voor dit lek. Ook de Flash Player in Google Chrome zou kwetsbaar zijn en aanvallers de mogelijkheid bieden buiten de beveiligde sandbox van Chrome te treden.

iPhones jailbreaken en hacken

Ook blijkt Hacking Team in staat te zijn iPhones die zijn voorzien te monitoren en hacken. Hiervoor is wel een jailbreak vereist. Heeft het doelwit deze zelf niet geïnstalleerd? Dan kan Hacking Team een iPhone ongemerkt van een jailbreak voorzien door de machine te hacken waarmee het apparaat wordt beheerd. Goedkoop is dit overigens niet. Een dergelijke actie zou bij Hacking Team 50.000 euro kosten.

De gestolen data van Hacking Team bevat onder andere het klantenbestand van het bedrijf achter de ‘Da Vinci’ spionagesoftware. Onder andere Saudi-Arabië en Egypte zouden klant zijn bij HackingTeam, ondanks dat het bedrijf stelt zijn software niet te leveren aan overheden die mensenrechten schenden. Amnesty International is over mensenrechten in beide landen zeer kritisch.

Meer over
Lees ook
VS willen Duitse bondskanselier Merkel geen inzage geven in afgeluisterde gesprekken

VS willen Duitse bondskanselier Merkel geen inzage geven in afgeluisterde gesprekken

De Verenigde Staten (VS) zijn niet bereid de Duitse bondskanselier Angela Merkel inzage te geven in het dossier dat de inlichtingendienst NSA over haar heeft samengesteld. Ook vragen van de Duitse overheid over de werkwijze worden niet beantwoord. Dit meldt The Guardian. De beslissing van de VS komt de toch al onder druk staande relatie tussen de1

‘Vertrouwen in de cloud leidt onder spionage door overheden’

‘Vertrouwen in de cloud leidt onder spionage door overheden’

Het vertrouwen in de cloud heeft flink te leiden onder meekijkende overheden en overheidsdiensten. Een derde van de beveiligingsprofessionals ziet dit als reden bedrijfsdata niet er in de cloud te willen opslaan. Bedrijfsdata wordt dan ook steeds vaker gewoon op het eigen bedrijfsnetwerk opgeslagen. Dit blijkt uit onderzoek van Lieberman Software,1

NSA hackte netwerk van Huawei om beveiliging van routers en switches te kraken

NSA hackte netwerk van Huawei om beveiliging van routers en switches te kraken

De NSA heeft ingebroken in servers van de Chinese telecomgigant Huawei. De inlichtingendienst heeft op de servers gevoelige informatie buit weten te maken over de routers en switches van Huawei. Huawei zet de apparatuur in om klanten met zijn netwerk te verbinden. Dit blijkt uit Powerpoint-slides die de NSA-klokkenluider Edward Snowden heeft doorg1