Meta verwijdert 1500 accounts van 7 NSO-achtige spionagebedrijven

Meta zegt de afgelopen maanden zeven 'surveillance-for-hire'-bedrijven te hebben verwijderd van het platform. Deze bedrijven zijn vergelijkbaar met NSO en zijn door particulieren, bedrijven en overheden in te huren om anderen te bespioneren.

De spionagebedrijven richten zich op mensen op internet en proberen data te verkrijgen. Het kan om verzamelbare data gaan bij bronnen als sociale media, blogs of Wikipedia. De bedrijven kunnen echter ook slachtoffers manipuleren om zo data te verkrijgen, of apparaten en accounts hacken.

Meta zegt dat deze bedrijven tools en diensten aanbieden aan allerlei klanten, ongeacht wie hun slachtoffers zijn en wat de gevolgen van hun onderzoeken zijn. Deze bedrijven 'democratiseren' daarmee spionagediensten, zegt Meta, omdat deze hiermee beschikbaar worden voor organisaties of overheden die niet over de middelen beschikken om het zelf te doen.

Uit onderzoek van Meta blijkt dat er zeven spionagebedrijven zijn waar Facebooks-moederbedrijf zich op heeft gericht. Het gaat om Israëlische bedrijven als Cobwebs Technologies, Cognyte, voorheen bekend als WebintPro, Black Cube en Bluehawk. Het Indiase bedrijf BellTrox, een 'onbekende entiteit in China' en het Noord-Macedonische bedrijf Cytrox worden in het onderzoek genoemd. Laatstgenoemde kwam bij Meta aan het licht door een onderzoek van Citizen Lab.

Deze bedrijven houden zich volgens Meta bezig met minimaal een, vaak meerdere fases binnen de 'surveillance keten'. De eerste van die drie fases is de onderzoeksfase, waarbij de 'cyberhuurlingen' profielen aanmaken van slachtoffers. Hierbij gebruiken ze geautomatiseerde dataverzamelingstools om bij sociale media en andere bronnen data te verzamelen.

Bij de tweede, en voor het slachtoffer de meest zichtbare, fase zoekt de aanvaller contact op met het slachtoffer of een bekende. Hierbij probeert de aanvaller vertrouwen te winnen en informatie te verkrijgen. Hierbij kunnen malafide links en bestanden worden gestuurd. Deze links en bestanden spelen bij de laatste fase een grote rol: hierbij kunnen slachtoffers naar phishingpagina's worden gelokt, of er wordt malware geïnstalleerd op het apparaat van het slachtoffer.

De zeven genoemde bedrijven hadden doelwitten in meer dan honderd landen en schonden meerdere van Meta's gebruikersvoorwaarden. De diensten en hun accounts zijn daarom verbannen van Meta's platformen. Meta zegt daarnaast 'gerelateerde internetinfrastructuur' te hebben geblokkeerd en cease and desist-brieven te hebben verstuurd. Het bedrijf heeft de resultaten van het onderzoek tevens gedeeld met beveiligingsonderzoekers, andere platformen en beleidsmakers, en vijftigduizend beoogde doelwitten gewaarschuwd.

Meta zegt nu naar buiten te treden met het onderzoek, om gebruikers te waarschuwen dat er meer spionagebedrijven zijn dan NSO, ontwikkelaars van onder meer de Pegasus-spyware. Deze bedrijven claimen daarnaast dat ze alleen gebruikt worden om criminelen en terroristen op te kunnen sporen. Meta bestrijdt dit, en wijst hiervoor ook naar andere onderzoeken naar deze spionagebedrijven. Journalisten, dissidenten, overheidscritici, families van oppositieleiders en activisten zouden ook doelwitten zijn van de bedrijven. Meta roept daarom op voor meer samenwerking tegen deze bedrijven, en een grotere rol vanuit overheden om betere regels in het leven te roepen en meer toezicht te houden op deze bedrijven.

Door Hayte Hugo

Redacteur

17-12-2021 • 10:45

43

Reacties (43)

43
42
10
0
0
9
Wijzig sortering
Verwijderd van welk platform? Facebook? Instagram? Whatsapp? Die naamgeving maakt het er niet logischer op :/
Dat is ook de bedoeling. Facebook staat zo negatief bekend als merk dat ze de boel maar hebben omgegooid. Opmerkelijk is dat in berichtgeving over het algemeen Google (niet Tweakers specifiek) bijvoorbeeld wel nog gebruikt wordt in plaats van Alphabet.
Toch is het wel grappig dat omdat Facebook zo'n negatieve ondertoon heeft, het toch nog een recht van bestaan heeft. Want het is natuurlijk negatief in het nieuws vaak, maar niet zo erg dat mensen hun account opzeggen :P krom eigenlijk.
Eens
Maar aan de andere kant ook makkelijker...
Nu hoeven we alleen nog maar 1 naam te onthouden/noemen voor dat evil bedrijf ;-)
Ach er zijn vast weer 2000 nieuwe nso accounts.
Vast wel, maar hoe herken je ze allemaal?
Niet dus want ze worden via proxies met iedere keen andere ip adressen aangemaakt.
Ze zullen ook leren om minder snel herkend te worden.

Ach leuk 1500 of al zijn het 5000 accounts. Er worden zo veel nepaccounts aangemaakt dat dit een druppel is.
Het is altijd de vraag (bepaald door de overwinnaar en de latere geschiedschrijvers) of iemand een vrijheidsstrijder of een terrorist is. Het is heel lastig om dat onafhankelijk te bepalen, en met Meta zal dat voornamelijk uit de hoek van de Westerse Amerikaan gebeuren.
https://www.groene.nl/artikel/terrorist-of-vrijheidsstrijder
https://www.universiteitv...-of-een-vrijheidsstrijder
Voor jou omschrijving heeft men in Duitsland een mooi woord: Siegerjustiz of Nederlandse vertaling winnaars gerechtigheid.
Je slaat de spijker op z'n kop. Als deze "NSO achtige" bedrijven niet uit westerse landen kwamen waren het allemaal staatshackers.
Gaaf, dus nu bepaald facebook, sorry Meta, wie er mag bespioneren en wie niet.

edit: kennelijk is de nuance:
"Gaaf, dus nu bepaald facebook, sorry Meta, wie er mag bespioneren via facebook en instagram etc en wie niet."

[Reactie gewijzigd door spank_mojoo op 23 juli 2024 06:35]

Nee. Zij bepalen of ze die bedrijven op hun platform/site willen hebben of niet. En dat mogen ze, want het platform is immers van hen.
Er worden ook bijvoorbeeld Gmail en Outlook accounts verwijderd van nietsvermoedende mensen die niet per se iets fout hebben gedaan. Dat het mag wil niet per se zeggen dat het eerlijk is.
Hoe kom je daar bij, dat haal ik niet uit het nieuwsbericht?
Ja, dat gebeurde bij mij. Nigerianen hackten mijn (defecte) PC, Microsoft stuurde mij op tijd een melding maar Facebook doet niet aan Geofencing. De criminelen plaatsten mijn Facebooktijdlijn bij een bejaard Engels echtpaar en reageerde niet op mijn klachten. Ik liet een vriendin klagen omdat ook haar foto's daar stonden en vervolgens werd ik geblokkeerd. Ik houd niet van Facebook maar heb het wel nodig. Dit voelt als een emotionele dreun. Ik zou hier graag een heleboel scheldwoorden willen typen.
Dat het mag wil niet per se zeggen dat het eerlijk is.
Ieder bedrijf heeft zelf zeggenschap over wat er op hun platform gebeurd. Dit heeft niets met 'eerlijkheid' te maken.

Geen idee wat voor wereld je leeft maar welk bedrijf heeft zijn businesscase gebaseerd op eerlijkheid? Behalve een app als Whisper heb ik geen idee, namelijk. Ga jij op je werk rond om te zien of alles wel eerlijk verloopt?
Heb je een nieuwsbericht of een andere bron hiervoor?
Bron dat dit ook maar iets te maken heeft met het nieuwsbericht?
Dat is ook precies het punt 🙂

https://www.reuters.com/w...nmar-violence-2021-12-07/
In 2018, U.N. human rights investigators said the use of Facebook had played a key role in spreading hate speech that fueled the violence.

A Reuters investigation that year, cited in the U.S. complaint, found more than 1,000 examples of posts, comments and images attacking the Rohingya and other Muslims on Facebook. Almost all were in the main local language, Burmese.

The invective included posts calling the Rohingya or other Muslims dogs, maggots and rapists, suggested they be fed to pigs, and urged they be shot or exterminated.

The posts were tolerated in spite of Facebook rules that specifically prohibit attacking ethnic groups with "violent or dehumanizing speech" or comparing them to animals.

Facebook has said it is protected from liability over content posted by users by a U.S. internet law known as Section 230, which holds that online platforms are not liable for content posted by third parties. The complaint says it seeks to apply Myanmar law to the claims if Section 230 is raised as a defense.
Volgens morele normen en waarden ontoelaatbaar,
volgens hun eigen “voorwaarden” ontoelaatbaar…..


maar naar beide steken ze een dikke vinger op met de mededeling dat je ze uiteindelijk toch niks kunt maken gebaseerd op artikel 230, behalve als het heel veel media-aandacht gaan krijgen.

NSO krijgt vb speciale aandacht, maar niet zo lang geleden had je vb advertenties van John de Mol die allemaal zijn verdwenen.


Het is niet oprecht,
voor elke NSO zijn er talloze andere accounts met bijbedoelingen die niet koosjer zijn en die volgens hun eigen “voorwaarden” niet mogen.

[Reactie gewijzigd door Iblies op 23 juli 2024 06:35]

Dat mogen ze helemaal niet; ook private bedrijven hebben zich aan nationale wetgeving te houden.

En nationale wetgeving is aan te passen.
Nee, zo werkt het niet. Er staat in het artikel dat die diensten, spionage om shit van anderen te verkrijgen commercieel aangeboden werd, en dat FB dat geblokkeerd heeft.
Scheelt weer een datacenter. Kunnen we Zeewolde sparen voor landbouw 👍
Voor landbouw?
Op de oppervlakte van dit datacenter schiet landbouw echt niet op daarvoor is het veel te klein, daarnaast is Nederland momenteel 54% landbouwgrond! We hebben helemaal geen tekort aan landbouw grond, we hebben zelfs overschot en gaat het daardoor maar exporteren.

Het is echt zo'n standaard ondoordachte opmerking...
Beter algemeen laten we de grond gebruiken voor bedrijven die wel belasting in Nederland betalen en op die manier ook bijdragen aan de economie.
Bedrijven die dus ook mede betaald hebben voor de stroomnetwerken, windmolens en andere zaken waar ze gebruik van maken.
Bedrijven die ook op langere termijn voor werkgelegenheid zorgen en geen onderhoud doen via het buitenland.
Kun je dit ook hard maken dat dit gebeurt dan?
Want volgens mij komen er daar gewoon mensen te werken wat goed is voor de economie. Of wil je zeggen dat het oppervlakte van dat land veel meer boeren werken, want die aardappelen worden echt niet met de hand uit de grond gehaald.

Los van het feit dat er voor landbouw veel meer subsidies zijn dan ik ooit zal krijgen voor mijn bedrijf.. dus het landbouw argument gaat ook niet echt op.
Onderbouwen? https://www.belastingdien...arieven_milieubelastingen (Zie tabel "Belasting op elektriciteit").

Bedrijven betalen een fractie vergeleken met een consument en zo'n datacenter verbruik staat gelijk aan die van A'dam. En in een datacenter werken geen 1000 man. Je mag blij zijn als er een handjevol mensen rondloopt, want reken maar dat het echte beheer op afstand gebeurt en dat er enkel wat handjes nodig zijn voor toegang en die paar stekkers die gewisseld moeten worden. Ik geloof nooit dat het echt wat oplevert voor NL, behalve dan die paar politici die beloond gaan worden door Meta.
https://www.volkskrant.nl...-worden-ontzien~b4719f67/
https://wisenederland.nl/...mp-PrrEEGg2AaAl-jEALw_wcB
Want op die oppervlakte van landbouwgrond werken ineens wel 1.000 mensen?
En we kunnen het ook echt wel hebben over de uitstoot van boeren hoor..

Ik vind het allemaal maar kort door de bocht, alsof landbouw grond echt een oplossing is of iets te bieden hebben op deze oppervlakte.
Ik zeg niet dat landbouwgrond de oplossing is. Werkgelegenheid wordt je niets wijzer van, dus kul argument. En als het gaat om energie verbruik.. een boer verbruikt echt niet meer dan een datacenter. En als het dan op vervuiling aankomt, dan wint een datacenter dat met groot gemak van een boer. En wat een boer wel kan, itt een datacenter, is anders werken: https://landvanons.nl/lan...acenter-meta-in-zeewolde/

Het gaat mij niet persé om de komst van een datacenter. Het gaat er mij om hoe de kosten verdeeld zijn. Er wordt al heel lang geroepen "sterkste schouders en zware lasten". Laat Meta opdraaien voor alle kosten die gemoeid zijn met de enorme energieverbruik en waterverbruik. En er zullen ook andere ideeen zijn om dit op te vangen, maar ik vind de huidige verdeling niet fair.
Het zou me niks verbazen als op een paar gemiddelde boederijen meer mensen werken dan in zo'n datacenter. Daar kunnen prima maar 10 man werken waarvan de helft mensen die uit de US komen. Alles in zo'n datacenter word op afstand geregeld. Je hebt eigenlijk alleen maar monitorcrew en beveilging nodig. Alleen de bouw zal wat werk opleveren.

Daar staat tegenover dat zo'n datacenter gigantisch veel stroom vreet terwijl wij in een energiecrissis zitten, enorm veel water om die serverzooi te koelen (die niet gebruikt kan worden voor stadsverwarming) en we met heel veel geluk misschien 1 miljoen aan belastingen aan kunnen ontvangen.

Nee, ik kan wel 1000 andere dingen bedenken die wel iets bijdragen aan Nederland wat daar gebouwd kan worden.
Servers koel je niet met stadsverwarming.. ik ben benieuwd hoe je die link gelegd hebt.
?????

Ik heb het over het feit dat je water waarmee je server gaat koelen niet kan gebruiken voor stadsverwarming of enige andere herbruikbaar industriewater oplossingen. Het water is daar niet warm genoeg voor.
Want we hebben in Nederland een te kort aan water ofzo?
Volgens dit bericht ongeveer 2,5 banen (FTE?) per hectare: nieuws: Datacenter Meta Zeewolde zou minder banen opleveren dan andere datace...
Zie ook: https://www.nu.nl/economi...lde-mager-onderbouwd.html

420 / 166 = 2,47 'banen' per hectare.

Hoeveel andere industrieën per hectare halen, weet ik niet precies, maar het nu.nl artikel geeft de indruk dat dit doorgaans hoger ligt. De vergelijking met landbouw wordt daar echter niet gemaakt.

[Reactie gewijzigd door JaymzHetfield op 23 juli 2024 06:35]

Dat artikel stelt dat de volledige oppervlakte bebouwd wordt, maar dat is helemaal niet zo lijkt mij?
Ik dacht dat te zien dat de bebouwing ten opzichte van de grondoppervlakte veel kleiner is, dan MS die bijna de hele oppervlakte bebouwd heeft.

Dan krijg je idd per m2 veel minder werknemers, maar wel een vergelijking totaal uit verhouding...
Maar verbeter me gerust als de berekening toch anders is.
Of die berekening terecht is weet ik niet zeker, maar kennelijk is dit wel waar hoe het cijfer van 2,5 banen per hectare tot stand is gekomen. Welk deel bebouwd wordt en of er met het overige deel nog wat gedaan kan worden is mij niet bekend.
Er komen daar gewoon mensen te werken, vooruit een paar. als je tweakers en de commentaren regelmatig zou lezen, zelf wat onderzoek doet weet je dat een datacenter vooral op afstand wordt beheerd, lees buiten Nederland.
Daarnaast zo veel mensen zijn er naar de oppervlakte gemeten niet nodig voor dat datacenter.
Werkgelegenheid, verwaarloosbaar.
Dan stikstof belasting bij het bouwen, waardoor woningbouw vertraagd zal worden.

Ik heb het totaal niet over landbouw. Industriegrond kan ook voor andere bedrijven gebruikt worden.
Daarnaast geef ik je aan ze betalen geen belastingen en waarom zouden we naast landbouw subsidies moeten geven aan bedrijven die miljarden verdienen. De landbouw verdiend geen miljarden, de subsidies zijn bedoeld om het draaiende te houden en dat we een eigen voedsel productie hebben.
Hoe kom je daar bij, dat haal ik niet uit het nieuwsbericht?
Wat is je doel door mijn bericht op een totaal ander bericht te gaan kopiëren?
Dat is een beetje een "WaT jE zEgT BeN jE ZeLluF" niveau zonder inhoudelijk iets te willen bijdragen.
Ik zie niet waarom de export van eten een negatief punt is? Lijkt me alleen goed voor de economir.
Export is niet per se slecht, maar als je het op een manier verbouwt, waardoor de leefomgeving er niet beter op wordt (landbouwgif, stikstof, waterstand) en er is tegelijk een tekort aan grond voor bijvoorbeeld huizen / bos / natuur, dan kun je ook zeggen: laten we iets minder land gebruiken voor iets waar misschien één eigenaar (boerenbedrijf) beter van wordt en wat misschien wordt geëxporteerd naar landen waar meer dan genoeg grond is om ook diezelfde producten te verbouwen. En dan heb je door lokale productie daar ook nog minder uitstootgassen door de vrachtwagens (en hier minder vrachtwagens op de weg).

(Ligt uiteraard volledig aan wat je met de grond doet, een datacenter van één rijke multinational (Meta) zou ook niet mijn eerste keus zijn)
Hoeveel van die bedrijven zouden van NSO zijn onder een andere ( schuil) naam?

Op dit item kan niet meer gereageerd worden.