FBI ontdekt dat eigen contractant verboden NSO-spionagesoftware gebruikte

De Amerikaanse FBI concludeert in een onderzoek indirect de verboden spionagesoftware Landmark van NSO Group te hebben gebruikt. De inlichtingendienst moest uitzoeken wie deze software had aangeschaft en dat bleek een partij in dienst van de FBI te zijn geweest.

The New York Times schreef in april van dit jaar dat een orgaan binnen de overheid van de Verenigde Staten de toen onlangs verboden Landmark-software van de NSO Group had aangeschaft. De FBI moest onderzoeken wie hiervoor verantwoordelijk was. Nu schrijft dezelfde krant dat een contractant in dienst van de FBI, een derde partij genaamd Riva Networks, de software gebruikte in naam van de inlichtingendienst. In dit proces zou de FBI voorgelogen zijn. Het contract met Riva Networks werd daarom ontbonden.

Spionagetools van NSO Group werden kort voordat The New York Times het incident oorspronkelijk ontdekte door de Amerikaanse overheid verboden. Onder meer overheidsorganen mogen de Israëlische software sinds eerder dit jaar dus niet meer gebruiken. Toch zou Riva Networks de software Landmark hebben gebruikt om Mexicaanse drugssmokkelaars en voortvluchtigen op te sporen. De FBI zegt niet te zijn ingelicht over het gebruik van de betreffende software.

Over Riva Networks, wat naar eigen zeggen een telecombedrijf is, is verder weinig bekend. De krant ging langs bij wat het adres van de organisatie zou zijn, maar de persoon die een journalist op die locatie te woord stond, zegt niets over het telecombedrijf te weten. De website van Riva Networks is ondertussen niet meer bereikbaar. Wel lichtte de FBI toe dat dergelijke partijen soms ingeschakeld worden om 'technische hulp te krijgen bij het opsporen van voortvluchtige criminelen in het buitenland'.

De Israëlische spywaremaker NSO Group is al langer een omstreden entiteit, voornamelijk vanwege het aanbieden van de spionagesoftware Pegasus. Hiermee werden in elk geval tientallen journalisten en activisten bespioneerd. Mede daarom werd het bedrijf in de Verenigde Staten op een zwarte lijst gezet, waardoor organisaties alleen met een speciale vergunning zaken mogen doen met het bedrijf.

Door Yannick Spinner

Redacteur

01-08-2023 • 18:06

31

Submitter: Anonymoussaurus

Reacties (31)

31
29
14
1
1
5
Wijzig sortering
Lijkt op een doofpotje.

Met wat "speurwerk" levert de way-back-machine de oude pagina's op met een Our (Management) Team pagina, daarin wat gravend toont duidelijk een US Army "connectie".

Geen van de personen heeft nog een link met Riva Networks, ookal bestaat de LinkedIn pagina daar wel van (https://www.linkedin.com/company/riva-networks-inc/people/).

Een korte drilldown:

Deze persoon lijkt op linkedin onvindbaar en is retired;
https://en.wikipedia.org/wiki/Edward_D._Sheafer_Jr
Admiral Edward D Sheafer (ret) - Chairman of the Board
RADM Sheafer retired from the Navy after serving more than 35 years. In his position as the Director of Naval Intelligence, Sheafer commanded an organization of more than 17,000 people, with a budget of more than $2 billion. A fiercely creative thinker and admitted risk taker, Sheafer pioneered a number of important advances in the Intelligence world and is known as the father of the Joint Worldwide Intelligence Communications Systems (JWICS). Today Admiral Sheafer is recognized as an accomplished advisor and is respected by senior officials in the Defense and Intelligence communities.

ted@RIVA-Networks.com

Deze persoon werkt voor de US Army en heeft een "Active Secret Security Clearance"
https://www.linkedin.com/in/robin-gamble-0005a1177/

Robin H. Gamble - Founder and CEO
Mr. Gamble is an accomplished pioneer in consumer electronics industry. Since 1978 Robin has built five successful businesses around emerging technologies. Prior to founding RIVA in 1997, Mr. Gamble developed cutting edge audio, video, multi-media, telephone and fax products for a diverse client base including companies like AT&T, IBM, UUNet and others.

robin@RIVA-Networks.com

Deze persoon lijkt niet op LinkedIN geregistreerd
https://radaris.com/Clifford-Walsh/1438221853

Clifford P. Walsh - Founder and CFO
Mr. Walsh directs RIVAs strategic, financial and administrative affairs. Prior to founding RIVA in 1997, Cliff served as President of wireless communications provider, Northeast Communications. Mr Walsh has also served as the Treasurer of BASF Corp. a billion dollar subsidiary of the international chemical giant.

walsh@RIVA-Networks.com

Deze persoon werkt ook -nog steeds- bij de US army
https://www.linkedin.com/in/john-kane-95136011/

John P. Kayne - Chief Technical Officer
Mr. Kayne manages all the technical elements of RIVAs products and networks. John first joined Mr. Gamble’s firm Lark Electronics in 1983. Mr. Kayne has an extensive background in professional audio/video electronics, digital signal processing, telecommunications, local area networks, Internet and wireless communications.

john@RIVA-Networks.com

Deze persoon is denk ik al met pensioen
https://radaris.com/~Matt-Kaltenbach/1069315875
Matt A. Kaltenbach - VP Manufacturing
Mr. Kaltenbach uses his strong background as an Electronics Engineer to bridge the gap between engineering and manufacturing. Matt supports RIVA with the experience and contacts he has built over more than twenty years in the computer and telecommunications industries. Matt has held executive management and engineering positions with industry leaders including IBM and Sony Ericsson.

matt@RIVA-Networks.com


Mogelijk heeft FBI de US Army gevraagd e.e.a. te "regelen" voor ze, waar FBI zelf geen approval voor had en heeft men vanuit de Army deze activiteit wel mocht doorzetten.
Regel vermijding om toch je doel te bereiken zeg maar.

Van de site heb ik een opname gemaakt waarin verschillende producten en PDF's getoond worden.
Ook een relatie met de NSA staat hier eigenlijk aangegeven; deze heeft blijkbaar security checks gedaan op hun producten.

https://www.youtube.com/watch?v=n-dBm0mfRXk

[Reactie gewijzigd door Eric Oud Ammerveld op 23 juli 2024 01:27]

Nou of zoals dat in die kringen heet 'plausible deniablity' Dus je vraagt aan een andere club/persoon 'ik wil dat e dit voor me doet, maar je mag me niet vertellen hoe je het hebt gedaan':
In politics and espionage, deniability refers to the ability of a powerful player or intelligence agency to pass the buck and to avoid blowback by secretly arranging for an action to be taken on its behalf by a third party that is ostensibly unconnected with the major player. In political campaigns, plausible deniability enables candidates to stay clean and denounce third-party advertisements that use unethical approaches or potentially libelous innuendo.

Although plausible deniability has existed throughout history, the term was coined by the CIA in the early 1960s to describe the withholding of information from senior officials to protect them from repercussions if illegal or unpopular activities became public knowledge.[1]
FBI en buitenland: klinkt een beetje als CIA verhaal.

Die huren ook van alles in en weten (vaak expres) niet wat onderaannemers doen.
Het klinkt zeker als de CIA als je het mij vraagt;

Een externe partij die vervolgens niet blijkt te bestaan volgens de woordvoerder en ook direct de lucht uitgehaald is; klinkt toch echt als een shell corporation, en welke inlichtingendienst staat daar nou om bekend...?

[Reactie gewijzigd door Byron010 op 23 juli 2024 01:27]

Zie een klein onderzoekje van mij hierboven naar het management.
3 ervan wijzen duidelijk naar US Army en NSA lijkt met de organisatie ook contact te hebben gehad.
Het is de CIA, ik weet het zeker!!1 CIA richt zit op buitenland; FBI niet. Als je dacht dat enkel de CIA dit doet, zal ik je droom uit de wereld helpen: andere diensten doen dit ook. NSA is van bekend, zie Snowden files (en het is een veel logischere taak voor een NSA shell corp). Maar ook China doet dit soort dingen. Ieder Chinees bedrijf is uiteindelijk van Vadertje Staat (met Xi als Grote Leider). In het management zit altijd iemand van de Partij (CCCP). Als die 'nee' schudt, dan zal de rest angstig naar beneden kijken, en dat moeten slikken. Ze hebben zelfs hun eigen popo bureaus in het buitenland (waaronder Nederland) om druk te zetten op expat 'onderdanen'.
Plausible deniability heet dat. De term is niet voor niks ook door de CIA bedacht. Hoewel het van alle tijden is...

https://nl.m.wikipedia.org/wiki/Plausibele_ontkenning

[Reactie gewijzigd door gaskabouter op 23 juli 2024 01:27]

Technisch gezien mag de FBI niet buiten de Verenigde Staten opereren en de CIA niet binnen de Verenigde Staten opereren. Daarmee heeft de CIA natuurlijk iets ruimere mogelijkheden om met derde partijen in zee te gaan. De FBI echter is aan veel striktere regels gebonden.
Waarom eigenlijk geen sancties tegen Israel voor het beschikbaar maken van deze software voor ondermeer dictatoriale regimes, waar mensenrechten mee worden geschonden?
Misschien omdat je dan zelf de software vanuit Israel niet meer kunt gebruiken?
Is denk ik ook meer dan software, komt niet voor niets een chipfabriek in Israel.
intel komt uit israel..
Omdat sancties alleen gelden als het uitkomt. Vriendjes worden beschermd.
Dat is feitelijk natuurlijk zo, dat geldt voor alle landen/unies, of het nu de VS, (EU) of China is.
Als je mensenrechten belangrijk vindt kun je beter eerst dit rondje doen voor wapen fabrikanten.

(Zit Israel ook bij hoor, maak je geen zorgen)

[Reactie gewijzigd door MrMonkE op 23 juli 2024 01:27]

IWI ja. de Uzi, Desert Eagle, Tavor
De VS en Israël zijn goede vrienden, met name ook op militair gebied.
Wel lichtte de FBI toe dat dergelijke partijen soms ingeschakeld worden om 'technische hulp te krijgen bij het opsporen van voortvluchtige criminelen in het buitenland'.
Oftewel, de FBI kwam erachter dat de NYT erachter kwam dat verboden spyware gebruikt werd dus moesten zij effe onderzoek uitvoeren (om tijd te winnen) en om een verhaal te verzinnen.

Zij willen natuurlijk rechtszaken voorkomen van mensen die gearresteerd of veroordeeld zijn dankzij de tooling.
Dezelfde trucs worden door alle overheden gebruikt. Een “verbod” omzeilen door het probleem uit te besteden aan een vaag bedrijf opgezet door een paar politiek goed verbondenen, vervolgens miljoenen belastingsgeld overdragen en dan weten ze allemaal van niets.

Als er al een onderzoek komt, de overheid kijkt de overheid na, dus een paar dagen nadat het onderzoek ingesteld is, bedrijf opdoeken, een paar jaar later komt er iemand aankloppen en is er niets meer te vinden.

En dit spelletje kun je gewoon blijven herhalen.
Ik krijg hierbij toch het idee dat de FBI dit zelf heeft proberen te verbergen via een "derde partij" die nu snel is opgedoekt omdat de organisatie zelf deze software niet direct mocht aanschaffen/gebruiken.
Ja, en wederom zullen er geen serieuze consequenties zijn. Zo gaat de karma-bank van US politics nog verder in de min. De Karma staat zo ver in de min onderhand dat bij de volgende jan-6 actie het wellicht 'the real-deal' wordt.
Weer een gevalletje "Plausible deniability" waar ,door niet specifiek te zijn in wat wel/niet mag , gepretendeerd wordt dat men nooit had kunnen weten dat het mogelijk ook op deze niet-toegestane manier kan gebeuren?

Wat volledig ondoorzichtig toch... :+
Een soort van SaaS. Je mag de software niet kopen of bezitten, dus bieden ze aan om een shell te maken die je kan inhuren.
Tja, dit kan nog wel bij de problemen lijst van de fbi. Onrechtmatig fisa gebruik, de Twitter samenwerking, 6 Jan bestorming onderzoek naar mensen zonder enige criminele activiteiten.

De fbi leider wordt goed doorgezaagd bij diverse senaatscommissies in de US.
We kijken, inmiddels toch nergens meer vanop!.
Dat is een van de problemen. We zien het overigens ook in eigen land waarbij veiligheidsdiensten zich niet aan afspraken of wetgeving houden. Er volgt een 'foeigesprek' er worden toezeggingen gedaan en beloftes gemaakt door bestuurlijk verantwoordelijken en als het nodig is worden dingen vergeten of raken zaken zoek. Liegen is onderdeel van bestuurlijk beleid geworden en dat is een gevaarlijke ontwikkeling in landen die zich omschrijven als democratie en andere landen heel graag met hun smoezelige hypocriete vingertje wijzen op allerlei onrechtmatigheden

[Reactie gewijzigd door litebyte op 23 juli 2024 01:27]

Normvervaging is alom gaande.

Op dit item kan niet meer gereageerd worden.