Twee onderzoekers die zich bezighouden met onderzoek naar overheidsspyware en door staten uitgevoerde aanvallen tegen dissidenten, activisten en journalisten zijn het doelwit van een undercoveroperatie geworden. Het gaat om onderzoekers van Citizen Lab, onderdeel van de universiteit van Toronto, dat onderzoek doet naar het gebruik van politieke macht in cyberspace.
Citizen Lab publiceerde de afgelopen jaren verschillende onderzoeken over digitale aanvallen op Tibetaanse monniken, Syrische activisten, Egyptische burgerbewegingen en de NSO Group, een Israëlisch bedrijf dat software aanbiedt waarmee overheidsinstanties en opsporingsdiensten op afstand toegang tot smartphones kunnen krijgen.
In het verleden gebruikte het bedrijf zeroday-lekken in Apples iOS om toestellen met de Pegasus-spyware te infecteren. Alleen het bezoeken van een kwaadaardige link was voldoende om een volledig gepatchte iPhone met spyware te infecteren. De spyware en infrastructuur van de NSO Group is onder andere aangetroffen bij aanvallen tegen Mexicaanse journalisten en advocaten en voorstanders van een suikerbelasting in het land.
Onlangs werden twee onderzoekers van Citizen Lab via LinkedIn benaderd door twee personen die claimden te willen praten over de niet-werk gerelateerde projecten en interesses van de onderzoekers. Deze personen deden voorkomen alsof ze voor een bedrijf werkten. Voor deze niet bestaande bedrijven waren socialmediaprofielen, vacatures en bedrijfsregistraties aangemaakt. Ook de twee personen bleken van niet bestaande identiteiten gebruik te maken.
De eerste onderzoeker van Citizen Lab vond de uitnodiging vreemd, maar besloot de man te ontmoeten. Het gesprek ging echter niet over de interesses van de onderzoeker, maar over zijn onderzoek naar de NSO Group. De onderzoeker waarschuwde de andere onderzoekers bij Citizen Lab, dat contact opnam met de Associated Press. Het persbureau had een artikel over het voorval klaarstaan, toen een tweede onderzoeker door een niet bestaande identiteit werkend voor een niet bestaand bedrijf werd uitgenodigd voor een gesprek.
Dit keer was Citizen Lab voorbereid. De onderzoeker nam verschillende verborgen microfoons en een camera mee. Ook journalisten van de Associated Press waren aanwezig in het restaurant waar het gesprek plaatsvond. Wederom ging het gesprek over de NSO Group. De journalisten van de Associated Press vroegen de man voor wie hij werkte en waarom zijn bedrijf niet leek te bestaan. De man gaf geen verklaring en vertrok. Volgens Citizen Lab is dit een nieuw dieptepunt. "Een dergelijke achterbakse aanval op een academische groep zoals Citizen Lab is een aanval op academische vrijheid overal", aldus de organisatie. Wie erachter de undercoveroperatie zit is onbekend. De NSO Group ontkent betrokkenheid. Een transcriptie van het gesprek is online te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.