Telefoons van subcommissie van Europees Parlement bevatten spyware

Op twee telefoons van leden van een subcommissie van het Europees Parlement zijn sporen van spyware gevonden. Andere leden van dezelfde subcommissie is gevraagd om hun telefoons te controleren. Het is niet bekend of het om de beruchte Pegasus-spyware gaat.

De telefoon van een van de leden van de Subcommittee on Security and Defence, ook wel SEDE genoemd, werd afgelopen dinsdag gecontroleerd tijdens een routinecheck. Daarbij werden sporen van spyware gevonden, vertelt de persoon in kwestie aan Politico. Waarom precies deze telefoon als doelwit werd gekozen, was niet direct duidelijk.

Ook is niet bekend om wat voor soort spyware het gaat. De laatste jaren is veel te doen geweest over Pegasus, de spyware van het Israëlische NSO Group. De Europese Commissie begon eerder al een onderzoeksgroep die moest kijken of, en hoe, de spyware in Europa wordt ingezet. Eerder deze week gebeurde dat ook in Polen.

Uiteindelijk werden op twee telefoons sporen gevonden, zegt een woordvoerder van het Europees Parlement in een verklaring aan Politico. SEDE-leden worden in een interne e-mail gevraagd hun telefoons te laten controleren. "In de huidige geopolitieke context en gezien de aard van de dossiers die door de Subcommittee on Security and Defence worden gevolgd, wordt extra aandacht besteed aan de apparaten van de leden van deze subcommissie en van het personeel dat hun werk ondersteunt."

De ict-afdeling van het Europees Parlement heeft sinds april vorig jaar een systeem waarmee de telefoons van leden worden gecontroleerd op spyware. Volgens het Europees Parlement zijn sindsdien 'honderden operaties' uitgevoerd.

Door Eveline Meijer

Nieuwsredacteur

22-02-2024 • 15:14

72

Submitter: Anonymoussaurus

Reacties (72)

Sorteer op:

Weergave:

Weet je, sinds enkele weken loop ik weer met een Nokia 8810 rond. Waarom? Het geeft me gewoon rust. Ik ben bereikbaar voor de mensen die me willen bereiken en ik wordt niet de hele dag lastig gevallen door allerlei notificaties. En het grappige is, it just works.

Het is niet heel erg ontopic, mijn antwoord, maar soms denk ik dat als je een belangrijke funtie uitoefent je zo minimaal mogelijk connected moet zijn met de onzichtbare radiosignalen die om je heen zweven. Laat al die fancy dingen thuis en doe gewoon je werk op je werk.
Nokia 8810, dat is dan 2G? Ja dan ben je helemaal een vogel voor de kat. Dat kan zelfs een klein kind afluisteren.

Dan hoeven ze geen spyware op je telefoon te zetten daarvoor.
Volgens mij gaat dit artikel over spyware welke zeer persoonlijke informatie van je kunnen afsnoepen. Lekker belangrijk dat een ander mij tegen mijn vrouw hoort zeggen of ze een krat bier mee wilt nemen als ze toch al boodschappen aan het doen is.

En even ter aanvulling. De apps die wij op onze toestellen hebben staan zijn gedoogde spyware software. Wel eens bij stil gestaan? Een app, en de maker ervan, kan zeer persoonlijke informatie van jou opvangen wanneer jij de app gebruikt. Denk daar maar eens over na.

[Reactie gewijzigd door Yzord op 22 juli 2024 18:26]

Maar het gaat over medewerkers van het Europees Parlement. Wat zij over de telefoon bespreken kan bv. over militaire aankopen gaan. Iets waar onze vijanden beslist interesse in zullen hebben.
Als je dat over een 2/3/4/5g lijn doet zonder cryptophone dan zou je je al achter je oren moeten krabben.
Ik vermoed dat de Nokia 8810 waar het over gaat ook geen voice encryption toepast bij telefoongesprekken.

Daarom ook dat ik in een ander bericht van me oproep om beveiligde telefoons te voorzien voor alle medewerkers van het Europees Parlement. Zodat ze onderling en voor het werk steeds (en liefst ook standaard) met (additionele) voice encryption kunnen werken.

Want inderdaad, zelfs 5G blijkt onnozel eenvoudig te onderscheppen en af te luisteren.
Eh, dat is gewoon een downgrade attack waar je naar linkt. Dat kun je oplossen door enkel 4G/5G te accepteren. Iets dat ik doe met m'n privetelefoon. Met m'n werktelefoon mag ik dat niet. :Y)
Kwestie van tijd. Eerst barstjes zijn ook al in 5G te vinden.
Zeker, alles is onveilig binnen een kwestie van tijd ...
Wacht even hoor, jij begint over spyware op de telefoon. Niet over degene die ze bedienen. En ik heb het al die tijd over spyware op je telefoon.
Volgens mij gaat het over spyware op je telefoon. Ik denk wat @Verwijderd bedoelt, is dat je met je medecollega van SEDE zaken bespreekt en dat spyware mee kan luisteren.
Mensen denken altijd gelijk aan vijanden, wat dacht je van vrienden? Ook de Europeanen en Amerikanen bespioneren elkaar. Vaak wil men voorkennis over belangrijke onderhandelingen, grote commerciële belangen e.d.

https://www.reuters.com/article/idUSBRE9BJ10P/
https://www.politico.eu/a...t-tough-in-us-spying-row/

Het is erg handig om te weten, wat anderen denken. :)
Akkoord dat elke app op je smartphone een extra variabele vormt dat een kwetsbaarheid -kan- vormen.

...maar daar had je het in je eerste reactie toch niet over? Het argument in je eerste reactie was "niet de ganse dag gestoord worden door allerlei notificaties"... tja, daarvoor hoef je geen 8810 te kopen hoor, je kan ook gewoon je notificaties uitschakelen: manueel, via routine* op basis van tijdsvak en/of locatie of een andere voorwaarde (superhandig, moet je na1x instellen nooit meer naar omkijken), alles ineens, of app per app...
*zo word ik nooit gestoord door m'n smartphone tijdens m'n werkuren en moet me er zelfs niet mee bezig houden om m'n notificaties manueel uit of weer in te schakelen, 1x routine ingesteld toen toestel nieuw was, vanaf dan doet ie dat automatisch op basis van een aantal presets. (If... then...)

En over kwetsbaarheden; kijk, we zijn niet allemaal informatici: ben ik me bewust van... Smarphones bieden "een zeker" risico... (btw: jouw oldphone/dumbphone trouwens ook) maar als je een béétje weet wat je doet hoef je helemaal niet paniekerig te doen over spyware, exploits, whatever... op je smartphone.

...en ja, sommige apps "volgen je"... soms is dat een feature: anders zou ik m'n navigatie niet meer kunnen gebruiken... of m'n weer-app... 2 dingen die ik wel gebruik.. verder kunnen alle toestemmingen heel handig en ook drastisch beperkt worden app per app, je kan zelfs instellen dat een app uitsluitend(!) tijdens actief gebruik van de app machtigingen krijgt en die toestemmingen vervallen de seconde dat je de app afsluit...

...maar idd. veel teveel mensen houden zich hier helaas niet mee bezig, zijn niet voorzichtig, doen maar wat, en krijgen dan gezeik met spyware... maar dat ligt dan aan die mensen he, niet aan die fancy smartphones.

[Reactie gewijzigd door PinusRigida op 22 juli 2024 18:26]

maar soms denk ik dat als je een belangrijke funtie uitoefent
Heb je zo'n belangrijke functie dan? Ik zeker niet :)

Maar ik snap wel dat je last hebt van al die notificaties hoor. Ik zet de meeste telegram en whatsapp groepen tegenwoordig ook gewoon op mute en check ze 1x in de week ofzo.
Ik zou dan alvast naar een modernere dumb phone gaan zoeken, 2G netwerken gaan binnenkort uit en dan werkt zo'n oude telefoon niet meer.
December 2025, dus heb nog ff.
Ik heb de meeste notificaties uit staan, it just works.
Is dat zo? En als jij en ik na een lange dag beide de telefoon tevoorschijn halen en kijken wat er is gebeurd, wie zal dan het langst naar zijn scherm zitten turen? Jij of ik?
Je bent hier wel duidelijk aan het vissen naar bevestiging dat je eigen beslissing om geen smartphone meer te gebruiken de juiste keuze is geweest. Prima dat jouw keuze voor jou goed uitpakt maar dat betekent niet dat andere mensen automatisch de verkeerde keuze maken omdat ze een andere keuze maken dan jij.

Iedereen maakt een andere afweging en gaat anders om met zaken. ik ken legio mensen die hun smartphone heel gedoseerd gebruiken en niet bovenop elke notificatie zitten. Daarnaast maakt een smartphone vormen van communicatie mogelijk die met een dumbphone van 25 jaar geleden onmogelijk zijn wat het bezit ervan prima legitimeert. Als bijv je sociale netwerk zich over landsgrenzen heen uitstrekt dan is communiceren met een oude telefoon bijv geen optie tenzij je graag veel geld uitgeeft aan telefoontjes en berichtjes. Een baan kan zwaar leunen op het gebruik van moderne communicatiemiddelen oftewel geen smartphone is dan geen brood op de plank. Iedereen is anders en zit in een andere situatie.
Maar zelfs als alles wat je noemt niet belangrijk is, dan is de smartphone nog steeds een goed alternatief. Behalve dat je zo ongeveer alles kan uitzetten wat je niet wil en geen apps hoeft te installeren, dan heb je met een 'ouderwetse' telefoon helemaal geen keuze als je toch iets meer wil. Volgens mij is zelfs Rutte nu overgestapt. :)
Tenzij dat je zegt dat je geen mail of sms gebruikt : geen verschil. Als die uitstaan zie je die echt niet hoor.
Het ging over notificaties.
en ik wordt niet de hele dag lastig gevallen door allerlei notificaties.
Ik ook niet, en neen ik gebruikt die vooral om boeken te lezen (momenteel Murder on the Lamplight Express heerlijke fantasy murder mystery) zaken op te zoeken op internet , nieuws en wat werk applicaties in de gaten te houden.

Dus gebruiken als een smartphone maar van zogoed als elke applicatie de notificaties afzetten en enkel van een handvol en een handvol mensen die toestaan.
Dat doe je goed :) en onze slowchat moet hiermee ook maar eindigen. Punt wat ik wilde maken is dat al die fancy toestellen onze veiligheid en privacy niet heeft verbeterd.
Idd, maar het heeft wel de mogelijkheden die mensen hebben enorm uitgebreid.
Alles heeft een keerzijde.
Punt wat ik wilde maken is dat al die fancy toestellen onze veiligheid en privacy niet heeft verbeterd.
Dat klopt zeker.
Computers ook niet, terug naar pre-informatica tijdperk dan?

De automobiel veroorzaakte ook een -in het begin zelfs drastische- vermeerdering van verkeersongelukken en dus onveiligheid t.o.v. kar en paard.

(om het kort te houden ga ik even voorbij alle voordelen dat die fancy toestellen ons bieden t.o.v. vroeger)

Ik blijf erbij dat de oorzaak van onveiligheid niet het toestel -of de technologische vooruitgang- is, maar hoe het door bepaalde mensen onverantwoordelijk gebruikt wordt, en door kwaadwilligen ingezet wordt voor criminele doeleinden, bewijze dit artikel ook alweer.

Dat is dus niet anders dan anders.. GPS was bvb. aanvankelijk uitsluitend een militaire toepassing.

[Reactie gewijzigd door PinusRigida op 22 juli 2024 18:26]

ik gebruikt die vooral om boeken te lezen
Heb je zulke goede ogen? Ik zit inmiddels aan een tab om boeken te lezen. :+
En mijn smartphone staat gewoon de hele dag aan, soms is het lastig, maar meestal kan ik uren doorwerken, zonder dat ik 'm hoor. Ik heb meer problemen met de telefoon van de buurman die de hele tijd gaat, maar daar heb ik niets over te vertellen.
Dat is dan ook gelijk het probleem: Als ik niet de hele tijd door mijn telefoon gestoord wil worden, verbied ik dat dan ook mijn bezoek?
Heb je zulke goede ogen? Ik zit inmiddels aan een tab om boeken te lezen. :+
Hebben we al zeker 700 jaar een oplossing voor. Even naar Specsavers voor een leesbril.
Hebben we al zeker 700 jaar een oplossing voor. Even naar Specsavers voor een leesbril.
Kun je mij een bron geven dat ze 700 jaar geleden een Specsavers hadden. _/-\o_

Edit: Ik had het wel goed gelezen, maar dan kun je er geen leuke reactie op geven.

[Reactie gewijzigd door Aldy op 22 juli 2024 18:26]

Hahahaha :D

Ongeveer 400 jaar.
In 1629 werd in Engeland de Spectral Maker Companie gestart. Het eerste brillenbedrijf. De bril was toen al in heel Europa bekend, maar zeer kostbaar.
https://www.vangijzen.nl/de-uitvinding-van-de-bril/

[Reactie gewijzigd door nullbyte op 22 juli 2024 18:26]

De bron was natuurlijk een grapje, maar die 400 jaar had ik nooit verwacht. Yessss, vandaag weer iets geleerd.
Je kan die tekst groter zetten hoor :-)

Ik zet dan headset op en zonder me af van dat lawaai. Misschien associaal maar zo ben ik.
Asociaal is het pas als andere mensen er last van hebben dat jij een headset op hebt.
Ironisch dat je zelf ook op Tweakers zit, maar dan waarschijnlijk op een ander apparaat.
Uh ja, mijn werk pc. Dan kan ook nog tegenwoordig.
neem aan dat er fysieke toegang moet zijn geweest bij deze mobiels
Waarom neem je dat aan?
Waarschijnlijk omdat hij met het waanidee/illusie loopt dat iPhones “super veilig” zijn.
Zou het geen idee zijn om voor alle medewerkers van het Europees Parlement een telefoon te voorzien en dan te stellen dat alle contacten die ze voor de uitvoering van hun beroep doen met die telefoon moeten gedaan worden?

Op die manier zou de IT afdeling een veilige telefoon kunnen voorzien die automatisch gecontroleerd en geupdate wordt, en waarop geen software van buiten de organisatie kan geïnstalleerd worden.

Want iedereen zijn privé telefoon gaan proberen virus-vrij te houden zal letterlijk onbegonnen werk zijn.

Bovendien zijn er daar in Brussel meer Stingrays dan legitieme telefoontorens te vinden. Dus je wordt er sowieso afgeluisterd als je niets speciaals doet met je telefoon.
Veel van deze ellende is toe te schrijven aan schaduw IT. Vaak krijgen politici een veilige telefoon van ICT afdeling, maar gebruiken ze liever hun eigen toestel. In het verleden hebben we ongelukken gezien met politici die Google Mail gebruiken i.p.v beveiligde e-mail. Security gaat vaak ten koste van gebruikersgemak en een mens is als water, het zoekt de weg van minste weerstand.
GMail is eigendom van Alphabet, een bedrijf dat heel vaak in de fout ging en gaat als het gaat over de EU regels. Bovendien is Alphabet een van de grotere lobbyisten.

Lijkt me zonder overdrijven een slecht idee om toe te laten dat medewerkers van het Europees Parlement met GMail gaan communiceren.
Dit is de harde praktijk:

https://www.rtlnieuws.nl/...onge-prive-e-mail-account
https://nos.nl/artikel/21...amp-niet-nader-onderzocht

Het merendeel van de politici zijn gewoon gebruikers en geen IT specialisten. Bovendien gebruiken de lieden die achter deze aanvallen zitten spear phising technieken. Je moet niet vergeten dat de Parlementariërs heel veel e-mails krijgen. Op verkeerde link klikken is zo gedaan.
Nu goed, De Jonge heeft wel door dat hij het beter niet deed. En zal het niet meer doen:
De Jonge zei vandaag dat hij deze week is opgehouden een privéaccount te gebruiken voor zijn werkmail:
Kwestie van een mailfilter en alle HTML mail omzetten naar platte tekst. Scheelt zoveel kliks op zaken. Als mensen eerst zo'n ding over moeten typen voordat ze toegang krijgen valt het iets meer dat het rare webadressen zijn.
Wat betreft Hugo de Jonge dit was wel tijdens de coronacrisis. Met name in het begin was het toen wereldwijd een chaos.
Juist daarom (de chaos) zou je de veiligere keus moeten maken. Je department extra kwetsbaar maken in een kwetsbare periode is niet professioneel.

[Reactie gewijzigd door Lek op 22 juli 2024 18:26]

Google zou wel een enorm risico lopen, en voor wat?
Ik kan me voorstellen dat Alphabet zich wil kunnen voorbereiden op bv. een gesprek met een medewerker van het Europees Parlement in functie van het lobbyen om soepelere overheidsregulering.

Waarom zou het niet een analyse doen (met of zonder haar algoritmes) op de E-mails van EP medewerkers?

"Omdat dat verboden is"

Tja. Er is zoveel verboden.
Tja voor een miniem voordeel zouden ze enorme risico's nemen.
Want ja als dat uitkomt zou de EU daar niet mals over zijn.

Moesten de opbrengsten groot zijn zie ik ze dat wel doen maar voor dit zie ik echt geen reden. Bedrijven zijn niet gek hoor.
Ooit gehoord van de Patriot Act?
Android is van Google, dus eigenlijk moet de EU leden geen Android telefoon hebben. En Apple is door de EU veroordeeld om 500 miljoen af te tikken. Beide bedrijven hebben er dus iets aan om EU parlementariers af te luisteren. Eigenlijk zou een 3310 met Symbian het beste zijn voor deze mensen. Voorkomt ook het eeuwige getwitter van die mensen en gaan ze weer eens meer naar burgers luisteren ipv. zenden.
Nuja, als je Android niet vertrouwt ga dan te minste voor een telefoon met Sailfish OS op ipv een verouderde Nokia 3310 die nog 2G doet (wat al helemaal onveilig is).
Het probleem is nu juist dat het niet uitmaakt wat voor telefoon je hebt met de juiste spyware. Beste is gewoon om heel belangrijke zaken niet via een telefoon of andere manier van electronische communicatie te bespreken.

Pen en papier worden weer de nieuwe norm (zolang je het niet deels zichbaar onder je arm gedrukt houdt) :P
mensen betaan dan ook, voor +-65% uit water :)
Precies, jij snapt het ;)
Dan heb je het snel over een paar duizend mensen. Ik weet niet hoeveel mensen er rondlopen in Brussel en in Straatsburg, maar je hebt het ook over ondersteunend personeel.
Afgezien van de kosten, lijkt dit mij een megaklus en een klus die blijvend is.
tuurlijk gaat het om de Pegasus spy software. dit tooltje infiltreert niet alleen een parlement echter maakt dit vernufte stukje spyware gebruik van alle kwestbaarheden van alle bedrijven zoals facebook, instagram, telegram, X, Microsoft, Apple, DigiD, telecom providers etc etc. en maakt op basis van kwetsbaarheden een spy protocol c.q. script.

dat is mij wel bekend dat de Israëlische NSO Group deze zo heeft weten te maken.

het is overigens wonderlijk dat niemand hier over spreekt terwijl ik al sinds 2021 weet dat dit bestaat
meer schokkend is dat een betreffend persoon zonder affiniteit van veiligheid en of verstand zonder blikken of blozen op dergelijke linkjes klikt en zodanig een geclassificeerd systeem infiltreert

meer schokken is nog dat een EU parlement hier overigens niet eerder aan gedacht heeft want ook een pentagon is al jaren in zicht van pegasus

[Reactie gewijzigd door JoHnnY-Btm op 22 juli 2024 18:26]

NSO group is natuurlijk niet de enige die malware kan maken. Ze zijn er succesvol in maar zolang er geen bewijs is, is het niet zeker dat het weer om Pegasus gaat. Er zijn veel bedrijven die dit soort software verkopen.

En sommige combinaties van OS/Malware (inclusief Pegasus) konden helemaal zonder interactie van de gebruiker ('linkjes klikken') worden geinstalleerd door kwetsbaarheden in het OS.
wat je zegt is natuurlijk zeker zo, tot zover is de meest krachtige spyware de Pegasus en heb ik zover ook nog niet iets vernomen van andere spyware die ook zonder "linkjes klikken" interactie met het doel systeem contact kan maken.

het linkjes klikken is merendeel de alle daagse spam
Google’s Threat Analisis Group (TAG) heeft niet lang geleden een overzicht gepubliceerd.

https://blog.google/threa...endors-google-tag-report/

Wat ik lees:
- als je geen doelwit bent (bv parlementariër, activist) van een ‘nation state’ heb je hier niet mee te maken.
- Lockdown mode op iOS heeft sinds de introductie gewerkt tegen de remote aanvallen.

[Reactie gewijzigd door ThomasBb op 22 juli 2024 18:26]

prima leuk artikel maar dat zegt over de lengte en breedte geheel niks.
en een lockdown mode op iOS ook niet, want Pegasus weet altijd een kwetsbaarheid te vinden die bijvoorbeeld Apple nog niet vanaf weet net als bij Google etc.
Je doet alsof jij al heel vroeg van het bestaan wist (van Pegasus), terwijl het al in 2016 is ontdekt. Ben je een security expert (en niet iemand die denkt er één te zijn)?

En ook de andere aannames die je maakt zijn ongefundeerd. Wie zegt jou dat het EU parlement er "niet eerder aan gedacht heeft"?
ik wist sinds 2020 al over Pegasus dus je bericht is niet geheel relevant naar mijn mening
Dat gaat vaker gebeuren nu diezelfde EU alternatieve app stores op de iPhone afdwingt...

Ik denk dat de geheime diensten in de US en Israel hier heel blij mee zijn! Geen fysieke toegang nodig, alleen iemand die op alles "ja" klikt.
In-tegendeel. Als gebruikers vertrpuwde software installeren is het zelfs mogelijk intern sterker aangepaste software te gebruiken dat door obfuscatie en niet beschikbaar zijn buiten de organisatie beter te beveiligen is.

Het punt is dat mensen niet lukraak van-alles moeten willen installeren; "zelfs" niet vamuit de apple appstore.

Wat voor goeds levert dat blinde vertrouwen nou op? Enkel een dikker gevulde portemonnee bij Apple en geen daadwerkelijke mogelijkheid op aanpassingen.

[Reactie gewijzigd door Annihlator op 22 juli 2024 18:26]

Waarom precies deze telefoon als doelwit werd gekozen, was niet direct duidelijk
Nogal naïef om te denken dat alléén deze twee telefoons doelwit waren.
Ben jij misschien een beetje in de war?
Het is Catalonïe met een C, maare, is er nog een relatie met het artikel of toch een beetje in de war?

Op dit item kan niet meer gereageerd worden.