Europa slaapwandelt richting een 'mercenary spyware crisis', is een epicentrum van spyware-misbruik en steeds vaker de locatie waar spywarebedrijven zich vestigen. Dat liet de vooraanstaande spyware-onderzoeker John Scott-Railton van het Canadese Citizen Lab tijdens een bijeenkomst van de VN-veiligheidsraad weten.
Onder 'mercenary spyware' wordt spyware zoals Pegasus, Predator en Reign verstaan. Deze spyware wordt door bedrijven ontwikkeld en aan overheden aangeboden. Vaak maakt de spyware gebruik van kwetsbaarheden waar op het moment van de aanval geen update voor beschikbaar is. Daarbij komt het ook voor dat er geen enkele interactie van slachtoffers is vereist om hun telefoon met de spyware te infecteren, merkte Scott-Railton op.
Eenmaal actief kan de spyware alles doen met de besmette telefoon wat de gebruiker zelf ook kan, en meer, zoals het ongemerkt inschakelen van de microfoon om de omgeving af te luisteren. De aanbieders van de spyware claimen dat die alleen bedoeld is voor onderzoeken naar terroristen en zware criminelen, maar in de praktijk zijn tal van mensenrechtenactivisten, journalisten en politici doelwit geworden, ging Scott-Railton verder.
Tijdens de bijeenkomst werd gesproken over de gevolgen van de verspreiding en het misbruik van commerciële spyware voor internationale vrede en veiligheid. Zestien landen hadden tot de bijeenkomst opgeroepen. De meeste landen, waaronder ook Nederland, stelden dat de verspreiding en misbruik van commerciële spyware moet worden tegengegaan en hebben ook een verklaring hierover ondertekend. De bijeenkomst leidde niet tot concrete voorstellen. De Volkskrant meldde in 2022 dat de AIVD ook gebruik had gemaakt van de Pegasus-spyware.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.