Hacking Team gebruikt zero-day kwetsbaarheden in Windows en Flash

spionage

Hacking Team beschikte over zero-day kwetsbaarheden voor zowel Windows als Flash. De kwetsbaarheden zijn ingezet om klanten de mogelijkheid te geven doelwitten te monitoren.

Het Italiaanse omstreden bedrijf Hacking Team is doelwit geworden van cybercriminelen, die pakweg 400GB aan gestolen data online hebben gepubliceerd. Beveiligingsonderzoeker The Grugq meldt op Twitter dat in deze documenten een tweetal zero-day kwetsbaarheden zijn te vinden, kwetsbaarheden waarvan het bestaan niet openbaar is gemaakt.

Kwetsbaarheden in Windows en Flash

Het gaat om een kwetsbaarheid in Windows en een kwetsbaarheid in Flash. In het geval van Windows kunnen aanvallers met behulp van het lek hun rechten op het systeem ophogen. Hiervoor is het echter wel noodzakelijk al toegang te hebben tot de machine.

De zero-day kwetsbaarheid in Adobe Flash Player geeft gebruikers de mogelijkheid een computer volledig over te nemen. Het Nationaal Cyber Security Centrum waarschuwt inmiddels op haar website voor dit lek. Ook de Flash Player in Google Chrome zou kwetsbaar zijn en aanvallers de mogelijkheid bieden buiten de beveiligde sandbox van Chrome te treden.

iPhones jailbreaken en hacken

Ook blijkt Hacking Team in staat te zijn iPhones die zijn voorzien te monitoren en hacken. Hiervoor is wel een jailbreak vereist. Heeft het doelwit deze zelf niet geïnstalleerd? Dan kan Hacking Team een iPhone ongemerkt van een jailbreak voorzien door de machine te hacken waarmee het apparaat wordt beheerd. Goedkoop is dit overigens niet. Een dergelijke actie zou bij Hacking Team 50.000 euro kosten.

De gestolen data van Hacking Team bevat onder andere het klantenbestand van het bedrijf achter de ‘Da Vinci’ spionagesoftware. Onder andere Saudi-Arabië en Egypte zouden klant zijn bij HackingTeam, ondanks dat het bedrijf stelt zijn software niet te leveren aan overheden die mensenrechten schenden. Amnesty International is over mensenrechten in beide landen zeer kritisch.

Meer over
Lees ook
MIVD: ‘Nederland is dagelijks doelwit van cyberspionage’

MIVD: ‘Nederland is dagelijks doelwit van cyberspionage’

Nederlandse doelen zijn dagelijks doelwit van digitale spionage. De ministeries van Buitenlands Zaken en Defensie, internationale bedrijven en toeleveranciers van Defensie in het bijzonder zijn geliefde doelwitten van buitenlandse cyberspionnen. Dit meldt de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) in haar jaarverslag 2015. De inlichtin1

Britse GCHQ blijkt computers en smartphones te hacken

Britse GCHQ blijkt computers en smartphones te hacken

De Britse geheime dienst GCHQ geeft toe computers en smartphones op afstand te hacken. Hierdoor zou de dienst ongemerkt kunnen meekijken en -luisteren met verdachten. Dit blijkt uit informatie die Privacy International online heeft gezet. De informatie is aan het licht gekomen in een rechtszaak die Privacy International samen met zeven internetpro1

NSA stopt met massasurveillance op Amerikaanse burgers

NSA stopt met massasurveillance op Amerikaanse burgers

De Amerikaanse inlichtingendienst NSA is gestopt het massasurveillance op Amerikaanse burgers. In plaats van met een sleepnet metadata van telefoongesprekken van burgerste verzamelen richt de NSA zich nu op het gericht afluisteren van verdachten, iets waardoor de dienst voortaan een gerechtelijk bevel nodig heeft. Op de massasurveillance van de NS1