image

Google: APT-groep gebruikte iOS- en Chrome-exploits van spywareleveranciers

vrijdag 30 augustus 2024, 08:02 door Redactie, 6 reacties

Een Advanced Persistent Threat (APT)-groep heeft iOS- en Chrome-exploits van spywareleveranciers Intellexa en NSO Group gebruikt voor het aanvallen van internetgebruikers in Mongolië, zo stelt Google in een analyse. Hoe de APT-groep, die volgens het techbedrijf aan de Russische overheid is gelieerd, aan de exploits kwam is onbekend.

Volgens Googles Threat Analysis Group (TAG) wisten de aanvallers sinds vorig jaar november verschillende websites van de Mongoolse overheid te compromitteren en die van de exploits te voorzien. Zo konden bezoekers van deze websites tot en met juli dit jaar worden aangevallen. Wat de onderzoekers van Google opviel was dat de gebruikte exploits op deze websites identiek of nagenoeg identiek aan die van spywareleveranciers NSO Group en Intellexa waren.

Op het moment dat de spywareleveranciers de kwetsbaarheden in iOS en Google Chrome gebruikten waren er nog geen beveiligingsupdates beschikbaar. Dat was wel het geval bij de aanval die Google van de APT-groep waarnam, aangeduid als APT29. Gebruikers die achterliepen met hun iOS- of Chrome-updates konden alsnog succesvol worden aangevallen, waarbij de aanvallers authenticatie cookies, opgeslagen accountgegevens zoals creditcarddata, in Chrome opgeslagen wachtwoorden, browsegeschiedenis en trust tokens probeerden te stelen.

Na ontdekking van de malafide code op de Mongoolse overheidssites informeerde Google het Mongoolse CERT, zodat de sites konden worden opgeschoond. "Hoewel we niet weten hoe de vermoedelijke APT29-actoren deze exploits hebben verkregen, benadrukt ons onderzoek de mate waarin exploits eerst ontwikkeld door de commerciële surveillance-industrie beschikbaar komen voor gevaarlijke dreigingsactoren", concludeert Google.

Image

Reacties (6)
30-08-2024, 08:21 door Anoniem
Je zult jezelf moeten beschermen en maatregelen nemen want Big Commerce, die in bed ligt met de overheden i.h.a., doet niets voor de eindgebruiker, het product, c.q. de burger. Graaien, wegkijken en zwijgen. Als iedereen niet reageert wordt dit alleen maar dystopischer. Iemand al doordrongen van zijn of haar situatie in digilandia?
30-08-2024, 09:15 door Anoniem
Als er afluister en inbraaktools gemaakt worden voor "opsporing" is het slechts een kwestie van tijd voordat het natuurlijk misbruikt gaat worden. Zelfs als de toepassing "uitsluitend" voor overheden beschikbaar is, helpt het niet als een overheid in z'n geheel naar het criminele kantelt.
30-08-2024, 11:17 door Anoniem
Niet alles staat in documenten, dat is de reden om nog grootschaliger af te blijven luisteren. Google zoekt op eigen manier het internet af.

Google heeft een zoekslag gedaan en gepubliceerd, dat APT29 de exploits gebruikt.

In maart maart 2022 antwoordde de toenmalige minister van Justitie dat voor de vraag of Justitie van het oorspronkelijk Israelische NSO Pegasus had ingezet, na een zoekslag van NCTV niets had opgeleverd. Het punt is dat NCTV een ander gezelschap is dan CTIVD.

Apt 29, Cosy Bear, waar de AIVD in 2014 een inkijkoperatie deed. Iets wat een aantal jaar later weer betwijfeld werd, gezien de tipgever, en de publicerende journalist.

https://deblauwetijger.com/tipte-volkskrant-geen-bewijs-aivd-hack-cozy-bear/

Wat een schattig statement van Google:
"Hoewel we niet weten hoe de vermoedelijke APT29-actoren deze exploits hebben verkregen, benadrukt ons onderzoek de mate waarin exploits eerst ontwikkeld door de commerciële surveillance-industrie beschikbaar komen voor gevaarlijke dreigingsactoren", concludeert Google.

Google heeft geen idee hoe die NSO / Intellexa exploits bij de mongoolse internetgebruikers op kon duiken en afkomstig leken van de SVR.
30-08-2024, 12:43 door Bitje-scheef
Door Anoniem: Je zult jezelf moeten beschermen en maatregelen nemen want Big Commerce, die in bed ligt met de overheden i.h.a., doet niets voor de eindgebruiker, het product, c.q. de burger. Graaien, wegkijken en zwijgen. Als iedereen niet reageert wordt dit alleen maar dystopischer. Iemand al doordrongen van zijn of haar situatie in digilandia?

Vandaar ook die boetes iedere keer en aanpassingen door BigTech.
Selectief geheugen ?
30-08-2024, 13:04 door Bitje-scheef - Bijgewerkt: 30-08-2024, 13:08
Door Anoniem: Als er afluister en inbraaktools gemaakt worden voor "opsporing" is het slechts een kwestie van tijd voordat het natuurlijk misbruikt gaat worden. Zelfs als de toepassing "uitsluitend" voor overheden beschikbaar is, helpt het niet als een overheid in z'n geheel naar het criminele kantelt.

Het gedeelte wat bewust wordt geschreven als code zodat een overheid kan meekijken hangt erg af van de mogelijke dreiging en invloed op de maatschappij. Eigenlijk kun je stellen dat echt heel weinig zo bewust iets wordt opgezet.

Dat er later functionaliteit aan wordt toegevoegd waarbij dat wel kan, betekent niets anders dan de enorme reikwijdte van het product. Met andere woorden, het is product is een succes en kan vele mensen bereiken of onderling contact onderhouden.

Als je als maatschappij wil dat vervelende (dodelijke) activiteiten op tijd worden gestopt, moet je niet achter ieder bosje een agent zetten. Dat kost heel veel man/vrouwkracht en ook nog eens een verdrievoudiging van de belastingtarieven.

Maar ik snap dat je als anonieme reaguurder weinig belastingcentjes betaald, beetje doet aan bankhangen... Ik heb niets te verbergen en als ze ook nog eens de boodschappen brengen (uit mijn berichtje) die ik vergeet en doorstuur naar gezinsleden, ben ik een happy camper. Ik ben niet zo bang voor een onderdrukkingsmaatschappij die ineens ontstaat omdat de diensten mijn berichtjes kunnen lezen. Ik heb liever dat ze maffioso en terroristen (die ze inderdaad zoeken) oppakken zodat NL of de wereld weer een stukje veiliger wordt.

Denk dat ze niet eens de tijd hebben om mijn persoonlijke kribbigheden te lezen, veels te slaapverwekkend. De tijd dat ik aan "living on the edge" doe, wat misschien 0,000001% werkelijk doet, gebruikt hele andere communicatiemiddelen, is helemaal niet aan de orde. (behalve Russen).

Maar hier zitten natuurlijk allemaal hackers met hun geheime genootschappen, dat is waar. Dus eigenlijk is mijn relaas voor niets.... ik sluit me maar weer op en ga geheime teksten versturen via messenger, whatsapp en oh ja ...signal, telegram. Via instagram code woorden, dan wel met een curieuze foto.
30-08-2024, 15:08 door Anoniem
Door Bitje-scheef:
Door Anoniem: Als er afluister en inbraaktools gemaakt worden voor "opsporing" is het slechts een kwestie van tijd voordat het natuurlijk misbruikt gaat worden. Zelfs als de toepassing "uitsluitend" voor overheden beschikbaar is, helpt het niet als een overheid in z'n geheel naar het criminele kantelt.

Het gedeelte wat bewust wordt geschreven als code zodat een overheid kan meekijken hangt erg af van de mogelijke dreiging en invloed op de maatschappij. Eigenlijk kun je stellen dat echt heel weinig zo bewust iets wordt opgezet.

Dat er later functionaliteit aan wordt toegevoegd waarbij dat wel kan, betekent niets anders dan de enorme reikwijdte van het product. Met andere woorden, het is product is een succes en kan vele mensen bereiken of onderling contact onderhouden.

Als je als maatschappij wil dat vervelende (dodelijke) activiteiten op tijd worden gestopt, moet je niet achter ieder bosje een agent zetten. Dat kost heel veel man/vrouwkracht en ook nog eens een verdrievoudiging van de belastingtarieven.

Maar ik snap dat je als anonieme reaguurder weinig belastingcentjes betaald, beetje doet aan bankhangen... Ik heb niets te verbergen en als ze ook nog eens de boodschappen brengen (uit mijn berichtje) die ik vergeet en doorstuur naar gezinsleden, ben ik een happy camper. Ik ben niet zo bang voor een onderdrukkingsmaatschappij die ineens ontstaat omdat de diensten mijn berichtjes kunnen lezen. Ik heb liever dat ze maffioso en terroristen (die ze inderdaad zoeken) oppakken zodat NL of de wereld weer een stukje veiliger wordt.

Denk dat ze niet eens de tijd hebben om mijn persoonlijke kribbigheden te lezen, veels te slaapverwekkend. De tijd dat ik aan "living on the edge" doe, wat misschien 0,000001% werkelijk doet, gebruikt hele andere communicatiemiddelen, is helemaal niet aan de orde. (behalve Russen).

Maar hier zitten natuurlijk allemaal hackers met hun geheime genootschappen, dat is waar. Dus eigenlijk is mijn relaas voor niets.... ik sluit me maar weer op en ga geheime teksten versturen via messenger, whatsapp en oh ja ...signal, telegram. Via instagram code woorden, dan wel met een curieuze foto.


Jij bent vast niet de Duitse mode influencer met dat MAGA-petje die gisteren even het nieuws mocht halen?
https://edition.cnn.com/2024/08/28/europe/fake-maga-accounts-x-european-influencers-intl-cmd/index.html
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.