Hacking Team gebruikt zero-day kwetsbaarheden in Windows en Flash

spionage

Hacking Team beschikte over zero-day kwetsbaarheden voor zowel Windows als Flash. De kwetsbaarheden zijn ingezet om klanten de mogelijkheid te geven doelwitten te monitoren.

Het Italiaanse omstreden bedrijf Hacking Team is doelwit geworden van cybercriminelen, die pakweg 400GB aan gestolen data online hebben gepubliceerd. Beveiligingsonderzoeker The Grugq meldt op Twitter dat in deze documenten een tweetal zero-day kwetsbaarheden zijn te vinden, kwetsbaarheden waarvan het bestaan niet openbaar is gemaakt.

Kwetsbaarheden in Windows en Flash

Het gaat om een kwetsbaarheid in Windows en een kwetsbaarheid in Flash. In het geval van Windows kunnen aanvallers met behulp van het lek hun rechten op het systeem ophogen. Hiervoor is het echter wel noodzakelijk al toegang te hebben tot de machine.

De zero-day kwetsbaarheid in Adobe Flash Player geeft gebruikers de mogelijkheid een computer volledig over te nemen. Het Nationaal Cyber Security Centrum waarschuwt inmiddels op haar website voor dit lek. Ook de Flash Player in Google Chrome zou kwetsbaar zijn en aanvallers de mogelijkheid bieden buiten de beveiligde sandbox van Chrome te treden.

iPhones jailbreaken en hacken

Ook blijkt Hacking Team in staat te zijn iPhones die zijn voorzien te monitoren en hacken. Hiervoor is wel een jailbreak vereist. Heeft het doelwit deze zelf niet geïnstalleerd? Dan kan Hacking Team een iPhone ongemerkt van een jailbreak voorzien door de machine te hacken waarmee het apparaat wordt beheerd. Goedkoop is dit overigens niet. Een dergelijke actie zou bij Hacking Team 50.000 euro kosten.

De gestolen data van Hacking Team bevat onder andere het klantenbestand van het bedrijf achter de ‘Da Vinci’ spionagesoftware. Onder andere Saudi-Arabië en Egypte zouden klant zijn bij HackingTeam, ondanks dat het bedrijf stelt zijn software niet te leveren aan overheden die mensenrechten schenden. Amnesty International is over mensenrechten in beide landen zeer kritisch.

Meer over
Lees ook
Groot-Britannië legt geen beperkingen op aan gebruik van encryptie

Groot-Britannië legt geen beperkingen op aan gebruik van encryptie

De Britse overheid heeft plannen voor een nieuwe spionagewet bekend gemaakt. De wet lijkt minder ver te gaan dan eerder werd verwacht. Zo lijken er geen beperkingen te worden opgelegd aan het gebruik van encryptie, iets waarover veel geruchten gingen. Dit meldt de Independent. De wet heet officieel ‘Investigatory Power Bill’ en is de laatste tijd1

BND bespioneerde ook op eigen houtje bevriende EU-landen

BND bespioneerde ook op eigen houtje bevriende EU-landen

De Duitse inlichtingendienst BND blijkt niet alleen in opdracht van de Amerikanen te hebben gespioneerd bij bevriende landen binnen de Europese Unie, maar ook op eigen houtje allerlei informatie te hebben verzameld. Dit meldt de Mitteldeutsche Zeitung woensdag op basis van anonieme bronnen binnen het Duitse parlement. Al langer is bekend dat de BN1

Cybercrime en spionage grootste bedreigingen voor digitale veiligheid

Cybercrime en spionage grootste bedreigingen voor digitale veiligheid

Cybercriminaliteit en digitale spionage zijn de grootste dreigingen voor de digitale veiligheid in Nederland. Geopolitieke ontwikkelingen, waaronder internationale conflicten of politieke gevoeligheden, hebben grote invloed op deze dreigingen. Publiek-private samenwerking op nationaal en internationaal niveau is hierdoor noodzakelijk voor een goed1