Meta zegt de afgelopen maanden zeven 'surveillance-for-hire'-bedrijven te hebben verwijderd van het platform. Deze bedrijven zijn vergelijkbaar met NSO en zijn door particulieren, bedrijven en overheden in te huren om anderen te bespioneren.
De spionagebedrijven richten zich op mensen op internet en proberen data te verkrijgen. Het kan om verzamelbare data gaan bij bronnen als sociale media, blogs of Wikipedia. De bedrijven kunnen echter ook slachtoffers manipuleren om zo data te verkrijgen, of apparaten en accounts hacken.
Meta zegt dat deze bedrijven tools en diensten aanbieden aan allerlei klanten, ongeacht wie hun slachtoffers zijn en wat de gevolgen van hun onderzoeken zijn. Deze bedrijven 'democratiseren' daarmee spionagediensten, zegt Meta, omdat deze hiermee beschikbaar worden voor organisaties of overheden die niet over de middelen beschikken om het zelf te doen.
Uit onderzoek van Meta blijkt dat er zeven spionagebedrijven zijn waar Facebooks-moederbedrijf zich op heeft gericht. Het gaat om Israëlische bedrijven als Cobwebs Technologies, Cognyte, voorheen bekend als WebintPro, Black Cube en Bluehawk. Het Indiase bedrijf BellTrox, een 'onbekende entiteit in China' en het Noord-Macedonische bedrijf Cytrox worden in het onderzoek genoemd. Laatstgenoemde kwam bij Meta aan het licht door een onderzoek van Citizen Lab.
Deze bedrijven houden zich volgens Meta bezig met minimaal een, vaak meerdere fases binnen de 'surveillance keten'. De eerste van die drie fases is de onderzoeksfase, waarbij de 'cyberhuurlingen' profielen aanmaken van slachtoffers. Hierbij gebruiken ze geautomatiseerde dataverzamelingstools om bij sociale media en andere bronnen data te verzamelen.
Bij de tweede, en voor het slachtoffer de meest zichtbare, fase zoekt de aanvaller contact op met het slachtoffer of een bekende. Hierbij probeert de aanvaller vertrouwen te winnen en informatie te verkrijgen. Hierbij kunnen malafide links en bestanden worden gestuurd. Deze links en bestanden spelen bij de laatste fase een grote rol: hierbij kunnen slachtoffers naar phishingpagina's worden gelokt, of er wordt malware geïnstalleerd op het apparaat van het slachtoffer.
De zeven genoemde bedrijven hadden doelwitten in meer dan honderd landen en schonden meerdere van Meta's gebruikersvoorwaarden. De diensten en hun accounts zijn daarom verbannen van Meta's platformen. Meta zegt daarnaast 'gerelateerde internetinfrastructuur' te hebben geblokkeerd en cease and desist-brieven te hebben verstuurd. Het bedrijf heeft de resultaten van het onderzoek tevens gedeeld met beveiligingsonderzoekers, andere platformen en beleidsmakers, en vijftigduizend beoogde doelwitten gewaarschuwd.
Meta zegt nu naar buiten te treden met het onderzoek, om gebruikers te waarschuwen dat er meer spionagebedrijven zijn dan NSO, ontwikkelaars van onder meer de Pegasus-spyware. Deze bedrijven claimen daarnaast dat ze alleen gebruikt worden om criminelen en terroristen op te kunnen sporen. Meta bestrijdt dit, en wijst hiervoor ook naar andere onderzoeken naar deze spionagebedrijven. Journalisten, dissidenten, overheidscritici, families van oppositieleiders en activisten zouden ook doelwitten zijn van de bedrijven. Meta roept daarom op voor meer samenwerking tegen deze bedrijven, en een grotere rol vanuit overheden om betere regels in het leven te roepen en meer toezicht te houden op deze bedrijven.