La società israeliana di spyware QuaDream accusata di hacking in 10 paesi

La società israeliana di spyware QuaDream accusata di hacking in 10 paesi

Nodo di origine: 2057091

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Pubblicato il: 13 aprile 2023
La società israeliana di spyware QuaDream accusata di hacking in 10 paesi

I rapporti di Microsoft Threat Intelligence e del watchdog canadese di Internet, Citizen Lab, hanno rivelato che gli strumenti di hacking sviluppati dalla società israeliana QuaDream sono stati utilizzati per prendere di mira figure dell'opposizione politica, giornalisti e un lavoratore di una ONG in almeno 10 paesi.

Nel suo rapporto, ha affermato Citizen Lab che gli iPhone di almeno cinque vittime della società civile erano stati violati utilizzando un software di sorveglianza, che Microsoft ritiene sia collegato a QuaDream, un concorrente di basso profilo del gruppo NSO nella lista nera.

"Gli analisti di Microsoft Threat Intelligence valutano con grande sicurezza che un gruppo di minacce tracciato da Microsoft come DEV-0196 sia collegato a un attore offensivo del settore privato (PSOA) con sede in Israele noto come QuaDream", Si legge nel report di Microsoft. “Secondo quanto riferito, QuaDream vende una piattaforma che chiamano REIGN ai governi per scopi di contrasto. REIGN è una suite di exploit, malware e infrastrutture progettate per esfiltrare i dati dai dispositivi mobili".

Citizen Lab ha effettuato la scansione di Internet per individuare i server di QuaDream ed è stato in grado di identificare alcune posizioni dell'operatore.

"Abbiamo rilevato sistemi gestiti da Bulgaria, Repubblica Ceca, Ungheria, Ghana, Israele, Messico, Romania, Singapore, Emirati Arabi Uniti (EAU) e Uzbekistan", si legge nel rapporto di Citizen Lab. Il rapporto affermava anche che QuaDream aveva lanciato i suoi servizi in Marocco e Indonesia.

Lo spyware creato da QuaDream utilizzava inviti di calendario iOS dannosi che non richiedono una notifica sull'iPhone, rendendoli non rilevabili ai proprietari del dispositivo. Sebbene i rapporti non individuassero gli obiettivi del software di QuaDream, l'accusa potrebbe comunque avere un impatto negativo sull'organizzazione.

QuaDream, che vende i suoi servizi di intercettazione alle agenzie governative, è stata costituita nel 2016 da ex dipendenti della NSO. L'organizzazione spyware è stata riconosciuta a livello internazionale dopo che un rapporto Reuters del 2022 ha citato la sua piattaforma REIGN e le capacità "zero clic". L'azienda non ha un sito web o una presenza sui social media e mantiene un profilo molto basso.

Timestamp:

Di più da Detective della sicurezza