Hacking Team gebruikt zero-day kwetsbaarheden in Windows en Flash

spionage

Hacking Team beschikte over zero-day kwetsbaarheden voor zowel Windows als Flash. De kwetsbaarheden zijn ingezet om klanten de mogelijkheid te geven doelwitten te monitoren.

Het Italiaanse omstreden bedrijf Hacking Team is doelwit geworden van cybercriminelen, die pakweg 400GB aan gestolen data online hebben gepubliceerd. Beveiligingsonderzoeker The Grugq meldt op Twitter dat in deze documenten een tweetal zero-day kwetsbaarheden zijn te vinden, kwetsbaarheden waarvan het bestaan niet openbaar is gemaakt.

Kwetsbaarheden in Windows en Flash

Het gaat om een kwetsbaarheid in Windows en een kwetsbaarheid in Flash. In het geval van Windows kunnen aanvallers met behulp van het lek hun rechten op het systeem ophogen. Hiervoor is het echter wel noodzakelijk al toegang te hebben tot de machine.

De zero-day kwetsbaarheid in Adobe Flash Player geeft gebruikers de mogelijkheid een computer volledig over te nemen. Het Nationaal Cyber Security Centrum waarschuwt inmiddels op haar website voor dit lek. Ook de Flash Player in Google Chrome zou kwetsbaar zijn en aanvallers de mogelijkheid bieden buiten de beveiligde sandbox van Chrome te treden.

iPhones jailbreaken en hacken

Ook blijkt Hacking Team in staat te zijn iPhones die zijn voorzien te monitoren en hacken. Hiervoor is wel een jailbreak vereist. Heeft het doelwit deze zelf niet geïnstalleerd? Dan kan Hacking Team een iPhone ongemerkt van een jailbreak voorzien door de machine te hacken waarmee het apparaat wordt beheerd. Goedkoop is dit overigens niet. Een dergelijke actie zou bij Hacking Team 50.000 euro kosten.

De gestolen data van Hacking Team bevat onder andere het klantenbestand van het bedrijf achter de ‘Da Vinci’ spionagesoftware. Onder andere Saudi-Arabië en Egypte zouden klant zijn bij HackingTeam, ondanks dat het bedrijf stelt zijn software niet te leveren aan overheden die mensenrechten schenden. Amnesty International is over mensenrechten in beide landen zeer kritisch.

Meer over
Lees ook
Litouwen: ‘Rusland valt onze overheidsnetwerken sinds 2015 aan’

Litouwen: ‘Rusland valt onze overheidsnetwerken sinds 2015 aan’

Rusland zit achter een reeks cyberaanvallen op Litouwse overheidsnetwerken. Dit stelt Rimtautas Černiauskas, hoofd van het Litouwse National Cyber Security Center. Černiauskas doet zijn uitspraken tegenover persbureau Reuters. De aanvallen zouden sinds 2015 plaatsvinden en gericht zijn op lage tot middelhoog geplaatste officieren die beschikken ov1

Yahoo vraagt FBI om duidelijkheid over scannen e-mailverkeer klanten

Yahoo vraagt FBI om duidelijkheid over scannen e-mailverkeer klanten

Yahoo wil dat James Clapper, directeur van de Amerikaanse inlichtingendiensten, duidelijkheid geeft over de spionage die Yahoo voor geheime diensten heeft uitgevoerd. Yahoo mag hier zelf niets over melden, maar noemt enige openheid noodzakelijk om de actie te kunnen verantwoorden aan het publiek. Dit verzoek heeft Yahoo geuit in een brief gericht1

Yahoo noemt berichtgeving over scannen e-mailverkeer ‘misleidend’

Yahoo noemt berichtgeving over scannen e-mailverkeer ‘misleidend’

Yahoo stelt dat de recente berichtgeving dat het bedrijf e-mailverkeer van haar klanten heeft gescand in opdracht van de NSA of FBI misleidend is. Tegelijkertijd ontkent het bedrijf de aantijgingen echter niet. Onlangs meldde persbureau Reuters op basis van anonieme bronnen dat Yahoo in opdracht van de NSA of de FBI met behulp van speciale softwar1